Перейти к содержимому


Фото
- - - - -

Trojan.alipop.3 и Windows 7


  • Please log in to reply
143 ответов в этой теме

#81 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 13:37

вот лог dwsysinfo.exe

Прикрепленные файлы:



#82 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Апрель 2011 - 14:03

При запуске Cureit все нормально, но он же блокирует экран, мне ничего не сделать, никаких кнопок не нажать тогда.
CMD не запускается.
В службах было много лишнего вчера - почистил. Сегодня опять там полно нового. В том числе такая служба: bbs.hackfans.com.cn
Логи сейчас попробую сделать

/cureit_disable_uac

А есть смысл запускать именно cureit ?

со свежим cureit с гарантией всё в порядке, а в каком состоянии у Вас drweb на машине без логов не понятно. Лог только сейчас появился, посмотрим. делайте остальные логи.

попробуйте запустить ftp://ftp.drweb.com/pub/drweb/tools/plstfix.exe

#83 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 14:09

plstfix запустил, не вижу изменений.

#84 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 07 Апрель 2011 - 14:10

plstfix запустил, не вижу изменений.

Перезагружались?

#85 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Апрель 2011 - 14:18

my.drweb
подробно и точно опишите, что происходит при запуске cmd.exe . а с полным путём c:\WINDOWS\system32\cmd.exe ?

#86 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 14:22

да. что должно быть, сделаться, произойти?

#87 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 14:24

my.drweb
подробно и точно опишите, что происходит при запуске cmd.exe . а с полным путём c:\WINDOWS\system32\cmd.exe ?


с полным путем тоже не запускается. происходит - жму пуск. ввожу cmd или c:\WINDOWS\system32\cmd.exe жму enter - мелькает черное окно и все.

#88 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Апрель 2011 - 14:24

да. что должно быть, сделаться, произойти?

напр. разблокироваться запуск cmd.exe

#89 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 14:27

нет, не разблокировался.

#90 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Апрель 2011 - 14:38

my.drweb
- отключаете Восстановление системы
- обновите drweb
- запускаете сканер drweb . Настройки--Отчёт - ставите все детали лога, размер файла отчёта 40 мб (напр.), Добавлять, файл отчёта - где удобно, но не по умолчанию
- запускаете Быструю проверку. все вирусы лечить. запросит перезагрузку - делайте, сразу после рестарта все повторить. не запросит - тут же, не закрывая сканер, снова делать Быструю проверку. если 2-й раз найдёт вирусы - делайте 3-й раз.
- потом, не закрывая сканер, Выборочно -- c:\WINDOWS\system32\ , c:\temp . найдёт вирусы - еще раз.

лог в архиве сюда

лог hijackthis ждём

кстати, на машине 05 марта запускали cureit . Вы разучились его запускать, или это кто-то локально делал?

Сообщение было изменено userr: 07 Апрель 2011 - 14:43


#91 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 14:50

лог HijackThis.exe

Прикрепленные файлы:



#92 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 14:51

5 марта? наверно локально зачем то запускали. заболел комп где то 24-25 марта.

#93 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 15:14

запускаю сканер второй раз. перезагрузки не просил.

#94 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 07 Апрель 2011 - 16:20

вот лог сканера. 1-я проверка удалила 114 файлов. 2 и 3 не нашли ничего

Прикрепленные файлы:



#95 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 10:39

Я правильно понимаю что все эти трепыхания бесполезны до того момента как DrWeb научится отлавливать источник заразы - всех этих A001.exe и прочих многочисленных файликов. а?

#96 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Апрель 2011 - 10:43

нужно искать дропера....обратитесь в суппорт.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#97 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 10:53

А саппорт попросит меня пергрузить машину в безопасном режиме, отключить инет? или еще что то сделать чего я немогу сделать по причине удаленного доступа. а?

#98 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Апрель 2011 - 10:54

А саппорт попросит меня пергрузить машину в безопасном режиме, отключить инет? или еще что то сделать чего я немогу сделать по причине удаленного доступа. а?

сначала они у вас попросят логи,а дальше будет видно
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#99 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Апрель 2011 - 10:54

А саппорт попросит меня пергрузить машину в безопасном режиме, отключить инет? или еще что то сделать чего я немогу сделать по причине удаленного доступа. а?


А может тогда перестать играть в испорченный телефон?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#100 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 11:07

что за телефон?