Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Требуется помощь профессионала

Ответить
Настройки темы
Требуется помощь профессионала

Аватара для Nurtek

Пользователь


Сообщения: 141
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.5 Kb, 2 просмотров)
Доброго времени суток всем!

Короче говоря не знаю что за гадость поселилась у меня на компе ?? Но эта гадость не позволяет мне:
1) запускать реестр и диспетчер задач (были ранее созданы темы на данную тематику)
2)устанавливать на комп. антивирус (любой, не имеет значения какого производства), в т.ч. файерволл, антишпионы, вообщем все что связано с защитой информации
3)мне сказали скачать DrWebLiveCD (не знаю даже как это объяснить... Дело в том, что скачать его не получается... Я его уже раз 20 качаю и никак. Пробовал различные менеджеры (Mass DownLoad/Internte Download/встроенный менеджер OperЫ... При скачивании например скачалось уже 94% и все... на этом останавливается. А один раз было даже когда он доходил до 99% и все на этом стоп. Или пишет "файл не найден" или так и будет стоять часами. Не думаю что это из-за Менеджера или же из-за интернет соединения (потому что как я сказал это повторяется уже много раз ~20).
В конце концов я попросил знакомого достать мне этот файл. Вообщем я его записал на CD и загружаюсь с него (и как всегда ОШИБКА!). Пишет про какой-то kernel.... Вообщем дальше уже загрузка невозможна.

Также мне посоветовали воспользоваться различными утилитами (типа AVZ, Cureit, hijackthis). Как я сказал выше, ни одно запускать не удается кроме hijackthis. AVZ когда запускаю главное окно программы появляется а потом сразу исчезает (как это бывает с антивирусами).
Ниже я подготовил логи подготовленные hijackthis, может это поможет ?

Отправлено: 20:07, 03-11-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Nurtek, Вы пробовали полиморфную версию АВЗ ? Можете скачать из моей подписи и попробовать.

• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению.
Описание SDFix есть здесь.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:14, 03-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Nurtek, И если ещё не затруднит, сделайте лог Gmer. И обычного режима (не безопасного)

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:51, 03-11-2009 | #3


Аватара для Nurtek

Пользователь


Сообщения: 141
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Gmer.zip
(554 байт, 2 просмотров)
Тип файла: rar SDFix.rar
(1.7 Kb, 0 просмотров)

ВНИМАНИЕ!
Загружаюсь я в безопасный режим - выходит синий экран (смерти)
Но у меня есть catchme.log oт
1)SDFix и
2)лог Gmer.

Отправлено: 16:22, 05-11-2009 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Nurtek:
попросил знакомого достать мне этот файл. Вообщем я его записал на CD »
Записывали образ у знакомого или на своем компьютере? Нужно это делать на чистой машине

Лог gmer сделан неправильно. Без нажатия на Scan. Хотя здесь он бесполезен.

Лечить файловый вирус без загрузки с LiveCD проблематично. Попробуйте на чистой машине скачать такой образ
ftp://devbuilds.kaspersky-labs.com/d...escue_2008.iso
Записать его на болванку у знакомого, пробовать загружаться с него и лечиться

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:51, 05-11-2009 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Требуется помощь профессионала

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Требуется помощь Madm Лечение систем от вредоносных программ 12 08-07-2009 10:07
UserGate - требуется помощь с Usergate 4.0 Unkilled Сетевые технологии 4 26-08-2008 06:39
требуется помощь djon Хочу все знать 20 08-10-2003 10:18
требуется помощь mordvin Хочу все знать 1 08-10-2003 07:21




 
Переход