Перейти к содержимому


Фото
- - - - -

После вируса не устанавливаются программы антивирусные


  • Please log in to reply
62 ответов в этой теме

#41 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Январь 2009 - 14:09

А мне кажется, что форум Dr.Web - не место для рекламы сторонних ресурсов. У компании есть своя техподдержка. Ссылка наверху.

Согласен. Ссылки убраны.
С уважением,
Борис А. Чертенко aka Borka.

#42 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 11 Январь 2009 - 17:52

Что такое Шилд кто-нибудь мне ответит?

Я проверил систему Trojan Remover нашел Руткиты в Реестре и удалил их, а также файлы, которые запускали вышеописанные мной файлы. Также запустил АВП-сканнер нашел 26 зараженных файлов зараженных, я их переименовал, перезагрузил комп и нормализовался трафик, антивирусы, Антируткиты начали при потвороной установке загружаться. Установил Нортон Антивтрус 2002 лицензионный, тот который с Windows OEM идет, но LiveUpdate не грузится, говорит, что is not a valid Win32 application. Почему? А Скайп при стороже Drweb, а также  при AutoProtect Norton жутко тормозит и не загружает контакты и не выполняет поиск.

Также интересная вещь файл deapors.ini не находится ни поиском и не отображается в проводнике, хотя когда вводишь в адрессную строку - открывает. F-Secure единственный антивирус, который обнаружил Vundo.FBW. Это что означает? Есть вирус или нет? Я его карантином в карантин отправил и он из system32 удалился.

А Rootkit Unhooker-ом как пользоваться? Когда я его открыл он отобразил куча чего (283 модуля) с одним адрессом c:/windows32/system32/nntoskrnl.exe. Что это означает  и что дальше делать? А когда сканировал GMER комп внезапно перезагрузился. Что это означает? Лог в Unhooker сделал, но он файлы не отобразил

#43 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Январь 2009 - 18:45

Я проверил систему Trojan Remover нашел Руткиты в Реестре и удалил их


:rolleyes:

Установил Нортон Антивтрус 2002 лицензионный



:)

Обратитесь в  суппоорт
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#44 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 11 Январь 2009 - 21:26

В общем, LiveUpdate нормализовался. Я просто прошлый анинсталлировал и проинсталлировал новый. А Скайп пока не налаживается, хотя его переустанавливал тоже. Скажите, у кого-нибудь еще тормозит Скайп с Гуардом?

#45 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Январь 2009 - 22:08

Что такое Шилд кто-нибудь мне ответит?

Антируткит.

Я проверил систему Trojan Remover нашел Руткиты в Реестре и удалил их, а также файлы, которые запускали вышеописанные мной файлы. Также запустил АВП-сканнер нашел 26 зараженных файлов зараженных, я их переименовал,

то есть файлы целы. Вы их на http://www.virustotal.com/ проверяли, как Вас просили? drweb их видит? Если нет, шлите в вирлаб
http://vms.drweb.com/sendvirus .

Установил Нортон Антивтрус 2002 лицензионный, тот который с Windows OEM идет, но LiveUpdate не грузится, говорит, что is not a valid Win32 application. Почему? А Скайп при стороже Drweb, а также  при AutoProtect Norton жутко тормозит и не загружает контакты и не выполняет поиск.

Если Вы удалили Drweb и поставили Norton, то переходите на форум Norton. Если Вы одновременно установили Drweb и Norton, то так делать нельзя, удалите одного из них.

А Rootkit Unhooker-ом как пользоваться?

http://wiki.drweb.com/index.php/HijackThis

#46 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 12 Январь 2009 - 04:55

Drweb вирусы в файлах не видит, в лабороторию отправлял, писал ранее. С Дрвеб Скайп тормозил, потом удалил ДрВеб, чтобы посмотреть будет ли он тормозить - стал меньше тормозить, поставил Нортон - продолжает тормозить, а с включенной автозащитой, также как и было с Гуардом - еще больше.

Шилд в какой момент должен запускаться?

Логи HighJack-а и АнтиРуткита прилагаю.

Прикрепленные файлы:



#47 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Январь 2009 - 13:16

Куча разного мусора,но следов drweb не обнаружено  :rolleyes:


Driver: C:\WINDOWS\system32\DRIVERS\59487286.sys
Address: 0xF0219000
Size: 163840 bytes

Driver: C:\WINDOWS\system32\DRIVERS\86394948.sys
Address: 0xF0175000
Size: 163840 bytes

Driver: C:\WINDOWS\system32\DRIVERS\95941339.sys
Address: 0xF019D000
Size: 163840 bytes
Смотрим на wiki скрытые процессы

http://wiki.drweb.com/index.php/Скрытые_процессы


P.S.

У вас куча остатков от других АВ
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#48 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 12 Январь 2009 - 13:22

Мне в конце Unhooker написал, что возможно на Вашем компьютере есть Руткиты. Это с ntoskrnl.exe может быть связано?

#49 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Январь 2009 - 13:31

Мне в конце Unhooker написал, что возможно на Вашем компьютере есть Руткиты. Это с ntoskrnl.exe может быть связано?


Это может быть связано как с руткитом,так и с дровами симантека SYMREDRV.SYS 

Вы бы вон те sys-ки с цыфрами повыдерали бы сканером дрвеба/курилки или RKU
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#50 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 12 Январь 2009 - 13:49

Мне в конце Unhooker написал, что возможно на Вашем компьютере есть Руткиты. Это с ntoskrnl.exe может быть связано?


Это может быть связано как с руткитом,так и с дровами симантека SYMREDRV.SYS 

Вы бы вон те sys-ки с цыфрами повыдерали бы сканером дрвеба/курилки или RKU


Сделал, на вирустотале ничего не обнаружил, отправил в лабороторию.

#51 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Январь 2009 - 14:01

Гуд,укажите номера тикетов.

Теперь пофиксите строчки:

R3 - URLSearchHook: (no name) - - (no file)

O2 - BHO: (no name) - {AE7531ED-61C7-4012-99EF-A94DF5565FE1} - C:\PROGRA~1\IECONT~1\BROWSE~1.DLL<======не уверен

O2 - BHO: (no name) - {D8CADFE4-81E7-4424-887F-DC661B79EAFF} - (no file)

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)

O9 - Extra button: Email Extractor - {AFA7DB99-3E4D-4396-94F8-B0B135BCB472} - res://C:\Program%20Files\Advanced%20Email%20Extractor%20Pro\AeePMsie.dll/page.html (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: Advanced Email Extractor - {AFA7DB99-3E4D-4396-94F8-B0B135BCB472} - res://C:\Program%20Files\Advanced%20Email%20Extractor%20Pro\AeePMsie.dll/page.html (file missing) (HKCU)

O20 - Winlogon Notify: UpdateNf - updatenf.dll (file missing) <======вот это кажись троян был,на дельфи написаный

O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (file missing)

O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (file missing)

O23 - Service: F7C50917 - Unknown owner - C:\WINDOWS\system32\F7C50917.exe (file missing)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#52 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 12 Январь 2009 - 14:05

Я архивом одним в этот раз файл отправил (в прошлый раз отправлял по отдельности), а как лучше?

А как эти строчки фиксить и где?

#53 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Январь 2009 - 14:09

Я архивом одним в этот раз файл отправил (в прошлый раз отправлял по отдельности), а как лучше?

По отдельности.


А в чей вирлаб отправили?

В симантека?

В drweb?(так у вас drweb не стоит :rolleyes: )
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#54 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 12 Январь 2009 - 14:17

Я в Симантек не знаю как отправлять с вебсайта, а через программу не отправляет. В ДрВеб я отправил. Ну и что что не стоит DrWeb, у меня CureIt стоит.

#55 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Январь 2009 - 14:17

как проверить антивирус, работает он или нет, месяц стоит а вирусов не выдавал, обновляеться в ручную


Eicar?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#56 Guest_tank_*

Guest_tank_*
  • Guests

Отправлено 12 Январь 2009 - 14:21

это что Eicar?

#57 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Январь 2009 - 14:22

Я архивом одним в этот раз файл отправил (в прошлый раз отправлял по отдельности), а как лучше?

А как эти строчки фиксить и где?

http://wiki.drweb.com/index.php/HijackThis
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#58 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Январь 2009 - 14:25

это что Eicar?


Создавайте отдельную тему и не лезьте в чужую с вопросами не относящимися к этой теме.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#59 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 12 Январь 2009 - 14:34

O20 - Winlogon Notify: UpdateNf - updatenf.dll (file missing) <======вот это кажись троян был,на дельфи написаный


Ага, троян. Который Drweb в упор не видит.  


Еще вопросик - на Вирустотале есть от Микрософт антивирус, который не плохо определяет. Что это за антивирус?

#60 Roman Okun

Roman Okun

    Newbie

  • Posters
  • 29 Сообщений:

Отправлено 12 Январь 2009 - 15:20

Сделал так как Вы сказали. Но Скайп все равно долго грузится.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых