Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Сетевые подключения


Ответ
 
Опции темы Опции просмотра
Старый 15.12.2009, 23:01   #51 (permalink)
Zloy08
Member
 
Регистрация: 14.12.2009
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://webfile.ru/4163891 перезагрузка прошла нормально
Zloy08 вне форума   Ответить с цитированием
Старый 15.12.2009, 23:15   #52 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
http://webfile.ru/4163891
что с проблемой?
еще осталась эта пакость
видимо уже устал . давайте до завтра отложим?
romul781 вне форума   Ответить с цитированием
Старый 16.12.2009, 00:06   #53 (permalink)
ИванКо
Новичок
 
Регистрация: 15.12.2009
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Помогите цыпанул заразу!! http://exfile.ru/71686

---------- Добавлено в 23:06 ---------- Предыдущее сообщение было написано в 23:03 ----------

Сможешь помочь???? У меня паника!!!!
ИванКо вне форума   Ответить с цитированием
Старый 16.12.2009, 00:26   #54 (permalink)
Zloy08
Member
 
Регистрация: 14.12.2009
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Гы-Гы ! Так пакости давно уже нет !))) Я думал что ты ее где-то глубоко в системе видишь..))) Огромное спасибо за помощь ! По логам все чисто у меня ???
Zloy08 вне форума   Ответить с цитированием
Старый 16.12.2009, 00:47   #55 (permalink)
Rio_17
Новичок
 
Регистрация: 29.08.2008
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Помогите, я тоже цыпанул заразу!! http://WebFile.ru/4164289
Жду анализ моего лога. Огромная благодарность помогающему в беде!
Я прогонял 3-м скриптом. Написало что востановило 12 каких то фалов.
Rio_17 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 16.12.2009, 01:17   #56 (permalink)
LetNab
Member
 
Аватар для LetNab
 
Регистрация: 13.03.2007
Сообщений: 9,549
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

ИванКо, выполните в AVZ следующий скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('Chtdm642', 4);
 StopService('Chtdm642');
 QuarantineFile('C:\WINDOWS\system32\Drivers\Chtdm642.sys','');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 BC_DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\dtscsi.sys');
 DeleteFile('C:\WINDOWS\system32\Drivers\Chtdm642.sys');
 BC_DeleteFile('c:\huadio.tmp');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys');
  DeleteFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 DeleteFile('C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll');
 DeleteFile('res:\C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206');
 DelBHO('{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A}');
 DelBHO('{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}');
 DeleteService('Chtdm642');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end..
Выполните Стандартный скрипт N2 и выложите архив virusinfo_syscheck.zip.
LetNab вне форума   Ответить с цитированием
Старый 16.12.2009, 02:04   #57 (permalink)
alexsav2010
Новичок
 
Регистрация: 16.12.2009
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

тоже поймал "1035"
После сканирования. скрипт-3 http://webfile.ru/4164528
стоит еще чистить?
alexsav2010 вне форума   Ответить с цитированием
Старый 16.12.2009, 02:59   #58 (permalink)
Johnny Bird
Новичок
 
Регистрация: 29.08.2008
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Exclamation

Вирус никак не удаляется!!!


Вкратце - у вируса было:
sysgif32, siszyd32.exe, ~DFF8AE.tmp и какой-то drivers\...sys - убиваются ледяным мечом и удаляются при загрузке, реклама исчезает и не появляется, но остаются две хрени:
Цитата:
'70.103.101.103\aekgoprn.dll';
'\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8 .sys';
их НИГДЕ НЕТ но они есть во многих процессах!
удалил бы и их - но не знаю откуда они берутся?!?!?! и как их удалить?!?!?!
Johnny Bird вне форума   Ответить с цитированием
Старый 16.12.2009, 03:29   #59 (permalink)
tybal
Member
 
Регистрация: 29.08.2008
Сообщений: 16
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

прошу не громко на меня ругаться, но все же:
вылезло у меня окно с этим "заблокированным доступом в интернет".
НОД32 объявил о том, что что-то там нашел и обезвредил - но окно не исчезло.
я перезагрузился.
окно исчезло и пока не появляется.

разрешите пару вопросов:
- может ли вирус этот остаться в компе и как-то навредить?
- может ли он как-либо своровать мои пароли?
- как вылечить заразу?

*если можно, разъясните как-то попонятнее, спасибо
tybal вне форума   Ответить с цитированием
Старый 16.12.2009, 14:00   #60 (permalink)
sss
Новичок
 
Регистрация: 29.08.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Здравствуйте, у меня тоже такая проблема по поводу блокировки доступа в сеть по программе file downloader, просят отправить смс на 1350, ну я вообще не знаю, как это удалить, мне не нужна эта программа, пожалуйста помогите кто нибудь...... я уже чуть не плачу...... что мне делать!!!
sss вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:29.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.