Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Множество вирусов

Ответить
Настройки темы
Множество вирусов

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Braidner
Дата: 17-02-2011
Описание: Не дописал
Вложения
Тип файла: txt avz_log.txt
(5.4 Kb, 1 просмотров)
Тип файла: txt hijackthis1.txt
(5.1 Kb, 1 просмотров)
Тип файла: txt mbam-log-2011-02-16 (16-54-59).txt
(6.7 Kb, 1 просмотров)
Тип файла: txt mbam-log-2011-02-16 (19-38-32).txt
(1007 байт, 1 просмотров)
Тип файла: txt mbam-log-2011-02-16 (20-56-06).txt
(1014 байт, 1 просмотров)
Тип файла: txt mbam-log-2011-02-17 (13-20-07).txt
(3.4 Kb, 1 просмотров)
Тип файла: txt mbam-log-2011-02-17 (13-37-54).txt
(1.6 Kb, 2 просмотров)
ОС: microsoft windows xp professional service pack 3.
Смотрел темы на форуме и понял, что у меня собрана целая коллекция вирусов. Делал все как написано в тех темах, вирусы удалялись, но после второй перезагрузки компьютера они опять возвращались. Пытался включить обновление системы, но при включении, компьютер зависает, причем зависание происходит постепенно, куда нажимаешь, то и зависает(выделяешь папку на рабочем столе - завис, в папке нажимаешь на фаил - завис), и не заходит на сайты майкрософт и антивирусов. Еще не меняется фон рабочего стола, через рандомный промежуток времени отключается интернет и включается, только после перезагрузки. Началось это, после того, как я купил видеокарту. Установил видюху и комп записал, через 10-15 сек после включения, я подумал, что это из-за драйверов на старую видео-карту и переустановил windows. И тут все началось с отрубание интернета, отрубание сопровождалась ошибкой explorer.exe. После проделанных операция, который были представлены в других темах explorer.exe перестал крашиться. Наверно, это все.
P.S. В процессе удалиние вирусов несколько раз переустанавливал ОС.

Отправлено: 16:53, 17-02-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.





•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:03, 17-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.0 Kb, 0 просмотров)

Вот, извиняюсь, что в начале поспешил с логами.
С комба фиксом накладка, при перезагрузке, когда он создает лог фаил, он включает автообновление и комп зависает. Приходится через безопасный режим отключать автообновление.

Последний раз редактировалось Braidner, 17-02-2011 в 18:00.


Отправлено: 17:32, 17-02-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Базы АВЗ старые

Цитата Braidner:
он включает автообновление и комп зависает. »
Подождите немного.


Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:40, 17-02-2011 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Gmer_log.zip
(1.8 Kb, 4 просмотров)

Вот логи. С комбо фиксом я ждал, но такое зависание происходит всегда, когда включено автообновление.

Отправлено: 20:15, 17-02-2011 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится iftd8ljk.exe случайное имя утилиты (gmer)
Код: Выделить весь код
iftd8ljk.exe -del service fzjvs
iftd8ljk.exe -del service idyjief
iftd8ljk.exe -del service jwuhle
iftd8ljk.exe -del service ljyrcibdu
iftd8ljk.exe -del file "C:\WINDOWS\system32\wsdazavh.dll"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ljyrcibdu"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jwuhle"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\idyjief"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\fzjvs"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ljyrcibdu"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jwuhle"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\idyjief"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\fzjvs"
iftd8ljk.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:24, 17-02-2011 | #6


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Gmer_log2.zip
(1.1 Kb, 4 просмотров)

Я так понял этот файл надо было самим создать через блокнот? и в процессе выполнения появлялись ошибки с недостижимым назначением.

Отправлено: 21:59, 17-02-2011 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Braidner:
так понял этот файл надо было самим создать через блокнот? »
Да

попробуйте ещё раз
•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:36, 17-02-2011 | #8


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix_log.zip
(2.6 Kb, 2 просмотров)

Вот, на этот раз все прошло успешно.

Отправлено: 00:11, 18-02-2011 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::

Driver::

Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1631:TCP"=-
FileLook::

NetSvc::
ljyrcibdu
fzjvs
idyjief
jwuhle

DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.


Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:33, 18-02-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Множество вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ZTE выпустит множество планшетных компьютеров в следующем году OSZone News Новости железа 0 19-10-2010 12:30
Множество деталей о процессорах Intel Sandy Bridge OSZone News Новости железа 7 29-08-2010 18:49
Прочие - Ashampoo - множество программ , подскажите стоющие Ляпкин Программное обеспечение Windows 0 25-08-2010 14:52
Lenovo представила множество новинок OSZone News Новости железа 1 11-05-2010 23:07
FreeBSD - Mencoder Как сделать из множество дорожек 1 .avi файл Gnix Общий по FreeBSD 1 13-04-2008 15:18




 
Переход