Перейти к содержимому


Фото
- - - - -

Online Antivirus


  • Please log in to reply
57 ответов в этой теме

#21 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 17 Февраль 2010 - 10:57

кстати,почемуто второй жесткий диск стал отображаться как съемный а это я просто один на 2 логических разбивал

Прикрепленные файлы:



#22 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 17 Февраль 2010 - 11:03

Вот свежие логи Хайджека

Прикрепленные файлы:



#23 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Февраль 2010 - 11:05

Не знаю пригодится ли это , но вот мои логи при запущеной зараженной системе а не через erd Commander

Кстати проверка CureIT ничего не дала

Зачем вы экспортируете реестр? Вас кто-то просил?

Скачал 10 метров думал там после всех фиксов новые логи CureIT и HJ ,а там никому не нужный экспорт реестра :rolleyes:

Но как мне теперь узнать вылечил ли я свой комп,или зараза все еще там сидит и снова объявится?



Сделать новые логи
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#24 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Февраль 2010 - 11:06

Golberg
Я Вам сейчас дам предупреждение и тему закрою.
Где логи по правилам?

#25 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Февраль 2010 - 11:07

Почему не пофиксили строку F2 - REG:system.ini: Shell=explorer.exe,user32.exe ?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#26 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 17 Февраль 2010 - 11:09

Golberg
Я Вам сейчас дам предупреждение и тему закрою.
Где логи по правилам?


выше в сообщениях на этой странице

#27 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 17 Февраль 2010 - 11:11

Почему не пофиксили строку F2 - REG:system.ini: Shell=explorer.exe,user32.exe ?


потому-что кнопка fix почему-то недоступна(

Прикрепленные файлы:



#28 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Февраль 2010 - 11:29

Golberg
Невыполнение правил раздела http://forum.drweb.com/index.php?showtopic=277652
Невыполнение требований модератора.
Предупреждение.

На следующем письме от Вас без логов по правилам тема будет закрыта, Вы получите 3-дневный бан на форуме.
Модератор.

#29 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Февраль 2010 - 11:44

Извиняюсь,но мне сейчас нужно идти...надеюсь вы подскажете как можно еще пофиксить эти строки и убить заразу...пока меня нет ,скажите пожалуйста что вам еще может быть полезным для нахождения заразы

В этой статье http://wiki.drweb.com/index.php/HijackThis написано почему кнопка может быть не активна и как это изменить.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#30 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 17 Февраль 2010 - 17:44

По правилам проверку с помощью CureIt надо делать быструю или полную , ато жесткий диск на терабайт полной проверкой три раза будет очень долго выполнятся.....дня полтора

#31 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 17 Февраль 2010 - 17:48

в правилах написано скачайте bat файл и запустите его он сам все сделает в полуавтоматическом режиме

Скачайте свежий CureIt - это будет файл размером около 30 Мб со случайным именем и расширением exe, например 996w5s78.exe . Создайте папку C:\TEST, скопируйте в нее файл CureIt, переименуйте его в xyz.pif. Скачайте прилагаемый файл-архив cureit_scan.zip (см. внизу страницы правил), распакуйте в C:\TEST все файлы, запустите cureit-scan.bat - запустится CureIt. Все найденное - лечить, неизлечимое - перемещать. По окончании проверки закройте сканер, закройте окно CureIt, при этом CureIt запустится снова, но с другими параметрами. В файл прописаны три запуска CureIt. Если будут найдены вирусы и запрошена перезагрузка - соглашайтесь. После перезагрузки снова запускайте cureit-scan.bat - пока не перестанет находить вирусы. Если файл cureit-scan.bat отработал нормально, у Вас папка C:\TEST будет открыта в Проводнике. В папке c:\test\ найдите файл cureit-results.cab (CAB-файл, значок шкафа ) и приложите к письму.
Примечание для тех, у кого нет диска С: - вам надо будет открыть файл cureit-scan.bat в любом текстовом редакторе и всюду заменить С: на другую букву диска, например E: , и на том же диске создать папку TEST.


Нет судьбы, кроме той, которую мы творим сами

#32 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Февраль 2010 - 18:05

По правилам проверку с помощью CureIt надо делать быструю или полную

У Вас проблемы с чтением?
По правилам проверку с помощью CureIt надо делать по правилам.

Golberg переведён в режим премодерации.
Модератор.

#33 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 17 Февраль 2010 - 18:17

вот полные логи

Прикрепленные файлы:

  • Прикрепленный файл  Logs.rar   164,52К   12 Скачано раз


#34 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Февраль 2010 - 18:49

вот полные логи

Было бы интересно посмотреть в свойства:
Driver: C:\Users\9335~1\AppData\Local\Temp\14GObB1h.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\JkWLPy0F.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\jmj4Gi7y.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\NUs6G7H4.sys

В Вирлаб:
e:\md.exe
e:\autorun.inf
С уважением,
Борис А. Чертенко aka Borka.

#35 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 17 Февраль 2010 - 19:01

вот полные логи

Было бы интересно посмотреть в свойства:
Driver: C:\Users\9335~1\AppData\Local\Temp\14GObB1h.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\JkWLPy0F.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\jmj4Gi7y.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\NUs6G7H4.sys

В Вирлаб:
e:\md.exe
e:\autorun.inf


не знаю почему но NUs6G7H4.sys,mj4Gi7y.sys,JkWLPy0F.sys,14GObB1h.sys в папке C:\Users\9335~1\AppData\Local\Temp\ не видно...скрытые папки отображаются

e:\md.exe тоже не отображается,e:\autorun.inf отправил

#36 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Февраль 2010 - 19:09

http://wiki.drweb.com/index.php/%D0%A1%D0%...%81%D1%81%D1%8B
С уважением,
Борис А. Чертенко aka Borka.

#37 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 17 Февраль 2010 - 20:07

http://wiki.drweb.com/index.php/%D0%A1%D0%...%81%D1%81%D1%8B

Создал файл
Выполнил команду
"C:\Program Files\DrWeb\drweb32w.exe" /copy:С:\filelist.txt

После этого, если такой драйвер существует на диске, в карантине в папке C:\Program Files\DrWeb\Infected.!!! будет лежать файл drivers.sys.dwq.

однако файл не появился....

Попробовал найти их программой Gmer...тоже не дало результатов

#38 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Февраль 2010 - 23:06

http://wiki.drweb.com/index.php/%D0%A1%D0%...%81%D1%81%D1%8B

Создал файл
Выполнил команду
"C:\Program Files\DrWeb\drweb32w.exe" /copy:С:\filelist.txt
После этого, если такой драйвер существует на диске, в карантине в папке C:\Program Files\DrWeb\Infected.!!! будет лежать файл drivers.sys.dwq.
однако файл не появился....
Попробовал найти их программой Gmer...тоже не дало результатов

Покажите лог сканера, покажите файл filelist.txt
С уважением,
Борис А. Чертенко aka Borka.

#39 Golberg

Golberg

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 18 Февраль 2010 - 13:24

Логи Gmer выложить не удастся...она почему-то уже в который раз после завершения сканирования зависает...причем так что на компьютере ничего не запускается и не открывается...Помогает только перезагрузка

Прикрепленные файлы:

  • Прикрепленный файл  filelist.txt   221байт   19 Скачано раз


#40 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Февраль 2010 - 13:27

Логи Gmer выложить не удастся...она почему-то уже в который раз после завершения сканирования зависает...причем так что на компьютере ничего не запускается и не открывается...Помогает только перезагрузка

Снимите галочку с Files

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro