Перейти к содержимому


Фото
- - - - -

Помогите, плиз!


  • Please log in to reply
178 ответов в этой теме

#101 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Август 2008 - 15:40

Базы обновляются? Сканер запускается? Ошибок нет? Тултип спайдера нормальный?


---
С уважением,
Borka.

#102 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Август 2008 - 15:52

Этот, который ~.exe только что добавил. Ну и дрянной там пакер был! :-( Он дропал в систему двух голдспаев.

#103 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 27 Август 2008 - 15:52

После работы сканера и перезагрузки, больше ничего не делала.

Такое чувство, что у Вас происходит повторное заражение. Вы в Интернете последние 2 дня много куда ходите, кроме этого сайта?
Грузитесь в безопасный режим, делайте Быструю проверку обычным сканером, раз базы у Вас нормально обновляются. Всё лечить, перегрузиться если сканер спросит - снова в безопасный.
После этого в c:test, где у Вас лежит xyz.exe (cureit) кладёте и выполняете приложенный файл. result.txt покажите.

ADD - c учётом письма v.martyanov, Помогите, плиз!, 16:52:09 - сделайте это через 2 часа, обновив базы!

#104 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 27 Август 2008 - 15:53

Базы обновляются. Сканер запускается. Ошибок при работе пока больше нет (не перегружается комп сам), дата обновления у Guard 27/08/08.
Спасибо за советы Всем-всем-всем!
Но:
-автозагрузка не работает по-прежнему
-программа RootkitUnhooker говорит !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)

Как быть, уважаемые?

#105 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 27 Август 2008 - 15:57

Звучит ужасающе :). Спасибо Вам большое за помощь!

#106 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 27 Август 2008 - 16:02

От инфекции извне SP3 спасает.

#107 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Август 2008 - 16:02

программа RootkitUnhooker говорит !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)

Покажите ЭТО.

---
С уважением,
Borka.

#108 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Август 2008 - 16:03

Не факт, ой не факт... Linux лучше поможет ;-)

#109 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 27 Август 2008 - 16:21

Смотрите :)
А отчет я уже выше прикладывала...

#110 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Август 2008 - 16:27

Есть у меня смутное чувство, что вот на это можно и забить ;-)

#111 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 27 Август 2008 - 16:27

В инете ходила на яндекс, доктор веб, mebelhouse.ru. всё.
Про безопасный режим: стыдно сказать, но не помню пароль администратора и зайти туда не могу :(.
Два часа подожду и постараюсь подобрать пароль ....

#112 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Август 2008 - 16:30

Есть у меня смутное чувство, что вот на это можно и забить ;-)

Мне тоже так же представляется...

---
С уважением,
Borka.

#113 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Август 2008 - 16:33

Про безопасный режим: стыдно сказать, но не помню пароль администратора и зайти туда не могу :(.

Хм... Что-то мне помнится, что если пароль есть, то он нужен в любом режиме...

Два часа подожду и постараюсь подобрать пароль

Лучше вспоминайте. ;)

---
С уважением,
Borka.

#114 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 27 Август 2008 - 16:39

Обычно я работаю не как администратор и без пароля, а в безопасном режиме она просит пароль админа. Но я его вспомнила.ура. Через два часа всё обновлю, запущу и отчитаюсь :).

#115 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 27 Август 2008 - 16:41

Хорошо. Забиваю. А как автозагрузку восстановить бы?

#116 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Август 2008 - 16:43

А как автозагрузку восстановить бы?

А что у Вас там было?

---
С уважением,
Borka.

#117 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 27 Август 2008 - 16:50

Guard хотелось бы, а там и так стоит автоматический режим загрузки

#118 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 27 Август 2008 - 16:52

И еще было здорово видеть ru/en....

#119 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Август 2008 - 16:52

Guard хотелось бы

Так это запросто - выполните из каталога с Доктором:
spidernt.exe -install:auto
:)
Що ще? ;)

---
С уважением,
Borka.

#120 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Август 2008 - 16:55

еще было здорово видеть ru/en....

Это через панель управления - "Язык и региональные стандарты" (как-то так. Точнее не скажу - у меня Винтукей).

---
С уважением,
Borka.