Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Кажется, я что-то подхватил

Ответить
Настройки темы
Кажется, я что-то подхватил

Аватара для COBECTb

Новый участник


Сообщения: 7
Благодарности: 1


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Скорее всего я поймал какой то вирус, т. к. пока система грузится все цвета на месте, но как только подгружается определенная штука (вирус вероятно) экран краснеет. Что делать?

P. S.
В срочном порядке качнул Norton. Он нашел 18 инфицированых файлов, убил троян который меня давно раздражал, но экран по прежнему красный. Может быть ему стыдно ?

Отправлено: 17:06, 23-06-2008

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата COBECTb:
Скорее всего я поймал какой то вирус, т. к. пока система грузится все цвета на месте, но как только подгружается определенная штука (вирус вероятно) экран краснеет. Что делать? »
Как обстоят дела в безопасном режиме (F8)?

COBECTb, приведите скриншот вкладки Процессы Диспетчера задач (в нормальном режиме, с красным экраном) и вкладки Автозагрузка программы msconfig.exe (в нормальном режиме, с красным экраном).
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:51, 23-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


COBECTb, От тебя нужны логи

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:19, 23-06-2008 | #3


Аватара для COBECTb

Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Котяра:
приведите скриншот вкладки Процессы Диспетчера задач (в нормальном режиме, с красным экраном) »
1

2

Цитата Котяра:
и вкладки Автозагрузка программы msconfig.exe (в нормальном режиме, с красным экраном). »
1

2

3

Цитата Severny:
COBECTb, От тебя нужны логи »
Cейчас разбирусь что это такое и выложу))

Отправлено: 07:33, 24-06-2008 | #4


Аватара для COBECTb

Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Котяра:
Как обстоят дела в безопасном режиме (F8)? »
Все норм.
Цитата Severny:
От тебя нужны логи »
virusinfo_syscheck.htm - http://slil.ru/25925942
virusinfo_syscheck.xml - http://slil.ru/25925945
virusinfo_syscheck.zip - http://slil.ru/25925949
hijackthis.log - http://slil.ru/25925957

Отправлено: 14:47, 24-06-2008 | #5


Аватара для COBECTb

Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Простите. За, то что отвлек сам справился.
Сначала я еще раз проверил на вирусы - не помогло
потом я вырубил всё из автозагрузки - не помогло
потом я вырубил все службы - не помогло
начал по одному убивать все процессы
качнул прогу, исправляющую ошибки в реестре, юзанул - не помогло
качнул несколько реаниматоров Винды - эффекта 0
произвел виндоусовскую проверку на содержание ошибок в томах диска - не помогло.
Наконец просто в настройках драйвера к видюхе изменил цветовую схему и все встало на место!!
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:03, 24-06-2008 | #6


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


COBECTb, В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\program files\arum switcher\arumswitcher.exe','');
 QuarantineFile('kdacv.exe','');
 QuarantineFile('C:\WINDOWS\System32\kdacv.exe','');
 QuarantineFile('e1.dll','');
 QuarantineFile('C:\WINDOWS\System32\e1.dll','');
 QuarantineFile('C:\WINDOWS\ssdbg.exe','');
 QuarantineFile('C:\WINDOWS\System32\dx8vndde.dll','');
 QuarantineFile('rdpclicw.dll','');
 QuarantineFile('C:\WINDOWS\System32\rdpclicw.dll','');
QuarantineFile('C:\Program Files\Золотой фонд\mmdtp.dll','');
 DeleteFile('C:\WINDOWS\System32\e1.dll');
 DeleteFile('e1.dll');
 DeleteFile('C:\WINDOWS\ssdbg.exe');
 DeleteFile('rdpclicw.dll');
 DeleteFile('C:\WINDOWS\System32\rdpclicw.dll');
 DeleteFile('C:\WINDOWS\System32\dx8vndde.dll');
ExecuteSysClean;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
O4 - HKLM\..\Run: [himem.exe] C:\WINDOWS\ssdbg.exe -s
O4 - HKLM\..\Run: [SoundMnEx32] C:\WINDOWS\ssdbg.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O20 - AppInit_DLLs: e1.dll rdpclicw.dll
O20 - Winlogon Notify: dx8vndde - C:\WINDOWS\System32\dx8vndde.dll (file missing)
Повторите всё логи по правилам

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:42, 25-06-2008 | #7


Аватара для COBECTb

Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Pili, Спасибо! Я уже вылечился! Мне уже не нужно)

Отправлено: 19:10, 25-06-2008 | #8


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата COBECTb:
Я уже вылечился! Мне уже не нужно) »
Тебе это нужно и ты по прежнему заражен. Но настаивать не имеем права.

-------
Просьба обращаться на "ты".


Отправлено: 20:39, 25-06-2008 | #9


Аватара для COBECTb

Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Severny:
Тебе это нужно и ты не вылечился. Но настаивать не имеем права. »
ОК. Сейчас выполню, все, что написанно)

Отправлено: 20:43, 25-06-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Кажется, я что-то подхватил

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Подхватил трояна и заблокировался выход в безопасный режим byaka Лечение систем от вредоносных программ 27 18-01-2010 14:12
Разное - Что-то подхватил, денег просят ( poisonkit Лечение систем от вредоносных программ 1 01-12-2009 11:52
чтото подхватил Vovan27 Лечение систем от вредоносных программ 15 27-06-2008 16:02
кажется, перестаалась? (FreeBSD 6.0-CURRENT) mar Общий по FreeBSD 20 15-05-2005 17:56




 
Переход