Перейти к содержимому


Фото
- - - - -

Помогите, плиз!


  • Please log in to reply
178 ответов в этой теме

#21 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 25 Август 2008 - 21:21

2008-08-25, 22:00:02 DRL-файл обработан (C:Program FilesDrWebupdate.drl, 7 URL)
2008-08-25, 22:00:02 Подключаемся к хосту...: http://update.us.drweb.com/444/windows/ (209.160.33.8)
2008-08-25, 22:00:02 Поиск drweb32.flg...
2008-08-25, 22:00:03 Поиск drweb32.lst.lzma...
2008-08-25, 22:00:03 Принимаем drweb32.lst.lzma...
2008-08-25, 22:00:03 drweb32.lst.lzma принят
2008-08-25, 22:00:03 Поиск drwebase.vdb.lzma...
2008-08-25, 22:00:04 Поиск drwebase.vdb...
2008-08-25, 22:00:04 Ошибка создания файла C:Program FilesDrWebDrWeb32.tmpdrwebase.vdb
2008-08-25, 22:00:04 Связь прервана
2008-08-25, 22:00:04 Отключены
2008-08-25, 22:00:04 Подключаемся к хосту...: http://update.msk6.drweb.com/444/windows/ (87.242.75.130)
2008-08-25, 22:00:04 Поиск drweb32.flg.lzma...
2008-08-25, 22:00:04 Поиск drweb32.flg...
2008-08-25, 22:00:04 Поиск drweb32.lst.lzma...
2008-08-25, 22:00:04 Принимаем drweb32.lst.lzma...
2008-08-25, 22:00:04 drweb32.lst.lzma принят
2008-08-25, 22:00:04 Поиск drwebase.vdb.lzma...
2008-08-25, 22:00:04 Поиск drwebase.vdb...
2008-08-25, 22:00:04 Ошибка создания файла C:Program FilesDrWebDrWeb32.tmpdrwebase.vdb
2008-08-25, 22:00:04 Связь прервана
2008-08-25, 22:00:04 Отключены
2008-08-25, 22:00:04 Подключаемся к хосту...: http://update.msk.drweb.com/444/windows/ (81.176.67.171)
2008-08-25, 22:00:04 Поиск drweb32.flg.lzma...
2008-08-25, 22:00:04 Поиск drweb32.flg...
2008-08-25, 22:00:05 Поиск drweb32.lst.lzma...
2008-08-25, 22:00:05 Принимаем drweb32.lst.lzma...
2008-08-25, 22:00:05 drweb32.lst.lzma принят
2008-08-25, 22:00:05 Поиск drwebase.vdb.lzma...
2008-08-25, 22:00:05 Поиск drwebase.vdb...
2008-08-25, 22:00:05 Ошибка создания файла C:Program FilesDrWebDrWeb32.tmpdrwebase.vdb
2008-08-25, 22:00:05 Связь прервана
2008-08-25, 22:00:05 Отключены
2008-08-25, 22:00:05 Подключаемся к хосту...: http://update.msk7.drweb.com/444/windows/ (87.242.75.131)
2008-08-25, 22:00:05 Поиск drweb32.flg.lzma...
2008-08-25, 22:00:05 Поиск drweb32.flg...
2008-08-25, 22:00:05 Поиск drweb32.lst.lzma...
2008-08-25, 22:00:05 Принимаем drweb32.lst.lzma...
2008-08-25, 22:00:05 drweb32.lst.lzma принят
2008-08-25, 22:00:05 Поиск drwebase.vdb.lzma...
2008-08-25, 22:00:05 Поиск drwebase.vdb...
2008-08-25, 22:00:05 Ошибка создания файла C:Program FilesDrWebDrWeb32.tmpdrwebase.vdb
2008-08-25, 22:00:05 Связь прервана
2008-08-25, 22:00:05 Отключены
2008-08-25, 22:00:05 Подключаемся к хосту...: http://update.msk5.drweb.com/444/windows/ (78.107.100.10)
2008-08-25, 22:00:05 Поиск drweb32.flg.lzma...
2008-08-25, 22:00:05 Поиск drweb32.flg...
2008-08-25, 22:00:05 Поиск drweb32.lst.lzma...
2008-08-25, 22:00:05 Принимаем drweb32.lst.lzma...
2008-08-25, 22:00:06 drweb32.lst.lzma принят
2008-08-25, 22:00:06 Поиск drwebase.vdb.lzma...
2008-08-25, 22:00:06 Поиск drwebase.vdb...
2008-08-25, 22:00:06 Ошибка создания файла C:Program FilesDrWebDrWeb32.tmpdrwebase.vdb
2008-08-25, 22:00:06 Связь прервана
2008-08-25, 22:00:06 Отключены
2008-08-25, 22:00:06 Подключаемся к хосту...: http://update.msk3.drweb.com/444/windows/ (81.176.67.170)
2008-08-25, 22:00:06 Поиск drweb32.flg.lzma...
2008-08-25, 22:00:06 Поиск drweb32.flg...
2008-08-25, 22:00:06 Поиск drweb32.lst.lzma...
2008-08-25, 22:00:06 Принимаем drweb32.lst.lzma...
2008-08-25, 22:00:06 drweb32.lst.lzma принят
2008-08-25, 22:00:06 Поиск drwebase.vdb.lzma...
2008-08-25, 22:00:06 Поиск drwebase.vdb...
2008-08-25, 22:00:06 Ошибка создания файла C:Program FilesDrWebDrWeb32.tmpdrwebase.vdb
2008-08-25, 22:00:06 Связь прервана
2008-08-25, 22:00:06 Отключены
2008-08-25, 22:00:06 Подключаемся к хосту...: http://update.drweb.com/444/windows/ (83.102.130.174)
2008-08-25, 22:00:06 Поиск drweb32.flg.lzma...
2008-08-25, 22:00:06 Поиск drweb32.flg...
2008-08-25, 22:00:06 Поиск drweb32.lst.lzma...
2008-08-25, 22:00:06 Принимаем drweb32.lst.lzma...
2008-08-25, 22:00:07 drweb32.lst.lzma принят
2008-08-25, 22:00:07 Поиск drwebase.vdb.lzma...
2008-08-25, 22:00:07 Поиск drwebase.vdb...
2008-08-25, 22:00:07 Ошибка создания файла C:Program FilesDrWebDrWeb32.tmpdrwebase.vdb
2008-08-25, 22:00:07 Связь прервана
2008-08-25, 22:00:07 Отключены

#22 Касперон

Касперон

    Member

  • Members
  • 150 Сообщений:

Отправлено 25 Август 2008 - 21:22

попробуйте вручную скачать базы в архивах и распаковать в папку С:// program files/DoctorWeb/
при запросе на замену файлов согласитесь.
базы качайте отсюда: http://download.drweb.com/bases/

#23 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 25 Август 2008 - 21:26

2008-08-25, 22:00:04 Ошибка создания файла C:Program FilesDrWebDrWeb32.tmpdrwebase.vdb

Сидит, гад. :(
Качайте свежий КуреИт, проверяйте комп ("Быстрая" проверка). Лог сюда.
После проверки - еще раз лог Хайджека. Только не в тело письма, пожалуйста, а как аттач (ссылка "Присоединить файл").

---
С уважением,
Borka.

#24 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 25 Август 2008 - 21:26

Не получается распаковать архив - ошибка ! C:Program FilesDrWebdrwtoday.zip: Невозможно создать drwtoday.vdb
! Ошибка в данных (CRC).

#25 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 25 Август 2008 - 21:27

Не получается распаковать архив

И не получится - вирус активен. :(

---
С уважением,
Borka.

#26 Касперон

Касперон

    Member

  • Members
  • 150 Сообщений:

Отправлено 25 Август 2008 - 21:30

Попробуйте скачать архивы, а распаковывать их в БЕЗОПАСНОМ режиме.
Далее, попробуйте запустить ДрВеб из безопасного режима.
Если получится - посмотрите дату баз и попробуйте выполнить быструю проверку.
Затем перезагрузите компьютер как обычно.

#27 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 25 Август 2008 - 21:33

попробуйте вручную скачать базы в архивах

Ау! Где же ответы на мои вопросы? Я не забыл, не надейтесь. Неверные советы давать легче?

#28 Касперон

Касперон

    Member

  • Members
  • 150 Сообщений:

Отправлено 25 Август 2008 - 21:37

в чем же неверен совет попробовать обновить базы вручную?
в безопасном режиме распаковка может и получиться!

#29 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 25 Август 2008 - 21:43

Там драйверы вируса, которые грузятся и в безопасном режиме...

---
С уважением,
Borka.

#30 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 08:21

Cureit вирусов не нашел. Лог хайджека прикладываю.

#31 Касперон

Касперон

    Member

  • Members
  • 150 Сообщений:

Отправлено 26 Август 2008 - 09:59

Cureit вирусов не нашел

Вы смогли обновиться в безопасном режиме?
у вас судя по всему активное заражение.
Хоть на меня и начнут здесь ругаться, но попробуйте программу, о которой я писал в своем первом посте этой темы - сейчас главное вылечить вам компьютер.

#32 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Август 2008 - 11:43

А такое
http://support.drweb.com/request/
пробывали?
-------------------------------------------

http://mrbelyash.narod.ru
Искренне Ваш,мистер Беляш

#33 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Август 2008 - 11:59

А лог КуреИта?

---
С уважением,
Borka.

#34 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 12:11

вот лог куреита

#35 Касперон

Касперон

    Member

  • Members
  • 150 Сообщений:

Отправлено 26 Август 2008 - 12:23

так. это быстрая проверка была.
Что с системной датой?
У Вас ДокторВеб лицензионный?

А вообще я бы погонял еще в придачу на каком-нибудь другом он-лайн сканере. вдруг поможет?

#36 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 12:29

Системная дата это дата на календаре? На календаре 26 авг 2008. Доктор лицензионный. Сейчас по Вашей рекомендации :) гоняю на касперском - нашел уже 5 зараженных, но ведь он не лечит, да?

#37 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Август 2008 - 12:36

Проверьте на ВирусТотал (http://www.virustotal.com/):
[Проверяемый путь] c:windowssystem32drivershmr15.sys
[Проверяемый путь] c:windowssystem32pcixmm.dll

---
С уважением,
Borka.

#38 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Август 2008 - 12:36

нашел уже 5 зараженных

Что нашел и где?

---
С уважением,
Borka.

#39 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 12:40

C:WINDOWSsystem32pcixmm.dll/C:WINDOWSsystem32pcixmm.dll Trojan-Spy.Win32.Goldun.auu 1
IEXPLORE.EXESETUPAPI.dll/IEXPLORE.EXESETUPAPI.dll Trojan.Win32.Agent.zkg 1
C:Program FilesInternet ExplorerSETUPAPI.dll/C:Program FilesInternet ExplorerSETUPAPI.dll Trojan.Win32.Agent.zkg 1
C:WINDOWSSystem32pcixmm.dll/C:WINDOWSSystem32pcixmm.dll Trojan-Spy.Win32.Goldun.auu 2
C:Documents and SettingsНатаLocal SettingsTempnewstat26_294.exe Trojan-Dropper.Win32.Agent.vsh 1
C:Documents and SettingsНатаsvchosts.exe Packed.Win32.PolyCrypt.m 1
C:Documents and SettingsНатаxXx.exe Trojan.Win32.Vaklik.cs 1

#40 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Август 2008 - 12:40

Шлите эти вирусы нам в вирлаб и укажите номер тикета, который получите.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых