Перейти к содержимому


Фото
- - - - -

Вирус атакует(


  • Please log in to reply
14 ответов в этой теме

#1 Astralapitek

Astralapitek

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 15 Апрель 2010 - 11:29

Суть проблемы:
Не заходит на сайты антивирусных компаний и на сайт гугла, недоступны также все сервисы гугла. Страницы грузятся ужасно долго из-за того что на многих стоят рекламные блоки гугла. Сначала скачали антивирус касперского, он полечил что-то но не выличил. Потом скачали ваш, он в безопасном режиме при первом включении просто сворачивается и закрывается при втором открытии выполняет проверку, но ничего не находит. На каком то из форумов прочитали про Аутпост, сейчас пробуем вылечится им.
Правила раздела открываются но как делать логи не грузит (видно вирус) так, что что смогли то нашли.
Там логи вашего антивируса и HijackThis.

#2 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 15 Апрель 2010 - 11:35

На каком то из форумов прочитали про Аутпост, сейчас пробуем вылечится им.

вылечится Аутпостом? :) Афигеть, чего только не прочтешь :)

Astralapitek
не надо лечится Аутпостом, потом рухнет что-нибудь и всё, каюк системе, хотя наверное уже ей давно каюк :)
А может и ошибаюсь;)

Regards, ezzo.


#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Апрель 2010 - 11:36

В вирлаб J:\WINDOWS\system32\91501735.exe, J:\WINDOWS\system32\9802be19.exe, system32\tvCtN99.ex

Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 15 Апрель 2010 - 11:38

Пофиксите в хайджеке

F2 - REG:system.ini: UserInit=J:\WINDOWS\system32\userinit.exe,J:\WINDOWS\system32\91501735.exe,J:\WINDOWS\system32\9802be19.exe,\\?\globalroot\systemroot\system32\tvCtN99.exe,

И проверьте - восстанавливается ли эта запись?

#5 Astralapitek

Astralapitek

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 15 Апрель 2010 - 11:49

вылечится Аутпостом? :) Афигеть, чего только не прочтешь ;)

Лечусь не фаерволом а outpost security suite pro 2009. Тут антивир есть, просто когда ничего не помогает, что только не установишь) Читал на каком то форуме, человеку помог убить кидо, хотя каспер не смог (пост от 2009 года.)

не надо лечится Аутпостом, потом рухнет что-нибудь и всё, каюк системе, хотя наверное уже ей давно каюк :)
А может и ошибаюсь ;)

Что же может рухнуть? Наверное ошибаетесь....Все и так рухнуло :)

В вирлаб J:\WINDOWS\system32\91501735.exe, J:\WINDOWS\system32\9802be19.exe, system32\tvCtN99.ex

Я правильно понял, что вот это надо пофиксить в HijackThis и потом посмотреть появляется снова или нет. Если появится тогда что делаем?

#6 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 15 Апрель 2010 - 11:51

Я правильно понял, что вот это надо пофиксить в HijackThis и потом посмотреть появляется снова или нет.

Да, желательно после перезагрузки

Если появится тогда что делаем

Логи RkU и CureIt! по правилам

#7 Astralapitek

Astralapitek

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 15 Апрель 2010 - 12:23

Я правильно понял, что вот это надо пофиксить в HijackThis и потом посмотреть появляется снова или нет.

Да, желательно после перезагрузки

Если появится тогда что делаем

Логи RkU и CureIt! по правилам

И так, после перезагрузки данная строка пропала, ее вобщем теперь нет. Но сайты антивирусных компаний и сайт гугла все равно недоступен. Я пробежался еще раз CureIt! вирусов найдено не было.Прикрепляю логи, на этот раз сделал с РКУ, но так как у меня не открывается wiki.drweb то думаю я правильно их собрал.
Эх как винду сносить не хочется (((
[attachment=9812:logs2.rar]

#8 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 15 Апрель 2010 - 12:23

Лечусь не фаерволом а outpost security suite pro 2009.

я так и понял, советую больше никогда им не лечится, Доктор просто выносит КИДО в пух и прах :)

Regards, ezzo.


#9 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 15 Апрель 2010 - 12:28

Но сайты антивирусных компаний и сайт гугла все равно недоступен

Проверьте статические маршруты

#10 Astralapitek

Astralapitek

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 15 Апрель 2010 - 12:30

Но сайты антивирусных компаний и сайт гугла все равно недоступен

Проверьте статические маршруты


А как это, если не сложно то можешь в двух словах объяснить?

#11 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 15 Апрель 2010 - 12:31

Но сайты антивирусных компаний и сайт гугла все равно недоступен

Проверьте статические маршруты


А как это, если не сложно то можешь в двух словах объяснить?

КАК УСТРАНИТЬ ПРОБЛЕМЫ С ИНТЕРНЕТОМ - доступ к сайтам и т.д.

#12 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 15 Апрель 2010 - 12:39

Доктор просто выносит КИДО в пух и прах

А если нет заплаток нужных, то процесс будет бесконечным.

#13 Astralapitek

Astralapitek

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 15 Апрель 2010 - 12:57

Доктор просто выносит КИДО в пух и прах

А если нет заплаток нужных, то процесс будет бесконечным.


А ссылочки на нужные заплатки можно?

YVS
Спасибо тебе и всем кто отписался в данной теме. Теперь я вроде как почистился. Григорий открывается, сайты антивирусников тоже. Я тут делал логи роутера, но не понял что с ними делать, тут же все разложено по полочкам. 2 дня искал решение проблемы. Тут за час помогли. Спасибо еще раз.

я так и понял, советую больше никогда им не лечится, Доктор просто выносит КИДО в пух и прах :)


У меня как то стоял доктор, не скаченный с варезников, а из журнала или к компу что то покупал там шел. В общем не покупал но и не качал. Так вот он у меня молчал постоянно. Я его снес и поставил каспера, тот около сотки чтоли тогда нашел. Но пусть даже он молчит иногда, но поддержка на его форуме мне явно понравилась. Отзывчивая и оперативная. Помогли. За что вам большое спасибо. Можно лицензию в онлайне купить? раз такая поддержка к простому смертному, то как тогда доктор к своим клиентам относится :)

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2010 - 12:59

http://news.drweb.com/show/?i=204
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 15 Апрель 2010 - 13:03

А ссылочки на нужные заплатки можно?

http://technet.microsoft.com/ru-ru/security/dd452420.aspx
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.