|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз! |
|
[решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!
|
Новый участник Сообщения: 15 |
Друзья, надежда только на вас! Подцепил заразу лютую - стал тормозить комп, постоянно стало 50% процессора занято explorer.exe. В резиденте стоит nod32. Он ничего не сканил, короче скачал cureit - о ппа, амне в safe mode не зайти - чёрный экран и привет шишкину. Скачал avz, где-то что-то прочёл, использовал вроде безопасный по интуиции скрипт, в общем попал в сэйф, просканил cureit, нашёл Trojan.Muldroper.19494 и ещё какую-то дрянь в System Volume Informetion _restore и т.д. ну и ещё по мелочам. Да, восстановление системы тоже не работало (пропали все сделанные ранее точки возврата). В общем всё грохнул, запустил, опять процессор explorerom на 50% загружается. В общем 3,14... Зашёл на virusinfo.info Сделал всё как надо - Касперскии тулз у меня больше суток в сэйф моде сканил нашёл ошмётки порубанных вирусов и ещё троянов в прогах, которые просто засторены без запусков, типа безвредные. если не трогать. Потом соответственно всё как положено avz 2 раза и hijack. Посмотрите плиз результат, что теперь с этим делать? Заранее всем огромное спасибо!!!!!!!!!!!!
|
|
Отправлено: 18:49, 30-09-2008 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать И, кстати, пока я тут совершал телодвижения. у меня если верить regsuprimu в 12.30 появилась запись в диспетчере прог - Автор Nvidia продукт global и в диспетчере автозагрузки появились вот эти ребята, которых я что-то не припоминаю: NvCplDaemon и NvMediaCenter Хотя не уверен, что их не было...
да, пока я тут шарился, если верить регсуприму, у меня в 12.30 появился автор Nvidia продукт Global , это нормально? и плюс 2 файла, которых я не помню. чтобы они были в автозагруке - NvCplDaemon и NvMediaCenter простите за дубляж, думал первое сообщение не отправлено... |
Отправлено: 13:16, 01-10-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать tooler, C:\WINDOWS\winstart.bat - скрытый можно увидеть в FAR, если CFScript.txt запускали, то этот файл должен был удалиться, можете также поискать через AVZ-сервис-поиск файлов
UpdateUSB.exe размер 32,768 вероятно легитимный от Asus. Выложите лог RSIT и новый лог Combofix |
------- Отправлено: 13:26, 01-10-2008 | #12 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать "Не совпали сигнатуры некоторых системных файлов, выполните sfc /scannow " простите, а как это сделать? пуск-выполнить .......-энтер? Восстановление с диска затруднено...
|
Отправлено: 13:30, 01-10-2008 | #13 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать пуск-выполнить - sfc /scannow потребуется установочный диск или лучше установите SP3
|
------- Отправлено: 13:38, 01-10-2008 | #14 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать вот новый лог от комбофикса, скачал РСИТ, сейчас запущу
|
Отправлено: 13:51, 01-10-2008 | #15 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Вот логи от RSIT
|
Отправлено: 13:56, 01-10-2008 | #16 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Что-то я вот этого стремаюсь "пуск-выполнить - sfc /scannow потребуется установочный диск или лучше установите SP3" Простите, а можно без этого? Установочный я найду быстро вряд ли. а SP3 как-то одни матюги на эту тему слышал, не хочется честно говоря этот пакет ставить....
|
Отправлено: 14:00, 01-10-2008 | #17 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата tooler:
C:\WINDOWS\PSEXESVC.EXE - небезопасный, по KAV д.б. not-a-virus RiskTool.Win32.Psexec, проверьте на virustotal, можете удалить вручную или перенести в др. место и на всякий случай выполнить (пуск - выполнить) sc stop PSEXESVC и sc delete PSEXESVC (может выдать ошибку, если такого сервиса не существует, ничего страшного) В остальном логи чистые, если не считать файлов, у которых не совпали сигнатуры Цитата:
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u Скачайте OTCleanIt, запустите, нажмите Clean up |
||
------- Отправлено: 15:03, 01-10-2008 | #18 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Спасибо вам огромное за помощь! Вот эта скотина - C:\WINDOWS\PSEXESVC.EXE выдала на вирустотале аж 5 из 32. Удалил вручную + через пуск как сказали, далее удалил Комбофикс. сейчас скачаю Отклин, но остались вопросы- винды да, сборные (зверь сиди). но год не было проблем никаких вообще и самое главное - почему в сэйф мод вход теперь длится более 5 минут это ж нездоровая как мне кажется история, или это нормально? Если вы считаете, что установка sp3 пусть даже гипотетически может что-то пофиксить, то пойду искать этот пакет.
Простите, ещё вопрос а что со всеми этими поюзаными прогами теперь делать Малваре РСИТ СДфикс и т.д.? А также АВЗ хайджэк и иже с ними? Оставить или удалить надо? И совсем глупый вопрос - как-то можно обратно вид иконок, дисков и т.д. вернуть или для этого нужно заново виста айконс инстолить? Заранее спасибо за ответ! |
Отправлено: 17:13, 01-10-2008 | #19 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать А, чего там, до кучи ещё вопрос - постоянно пользуюсь Flylinkom. Так и не разобрался, но имеет ли смысл при запуске Флайлинка запускать AVZguard? Чтобы уж никто ничто и никак, или он не даст качать? И по поводу NOD32 который у меня в резиденте - он что. совсем никакой? Что тогда посоветуете? Раньше был касперыч, ресурсов очень много жрал, маккафи был. тоже в итоге косяки какие-то пропускал. До этого случая НОД меня полностью устраивал, есть какой то выход из положения, понятно что 100% не даст никто. но варианты по опыту может есть?
Или хотя бы какой прогой пробивать софт перед запуском в дополнение к резидентному ноду? |
Отправлено: 17:43, 01-10-2008 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
подцепил какуюто заразу.. | slaine | Лечение систем от вредоносных программ | 8 | 29-12-2008 13:26 | |
Блокировка портов (Хелп плиз) | Tret_2003 | Microsoft Windows NT/2000/2003 | 12 | 02-04-2007 07:27 | |
Хелп ми плиз | Sany077 | Видео и аудио: обработка и кодирование | 6 | 14-12-2006 14:11 | |
JavaScript. Работа со слоями. ХЕЛП,ПЛИЗ! | Denis_Ap | Вебмастеру | 1 | 24-07-2005 23:01 | |
IPX под XP. Хелп плиз!!! | Garlic | Сетевые технологии | 3 | 24-05-2004 09:04 |
|