Перейти к содержимому


Фото
- - - - -

Неизвестный вирус


  • Please log in to reply
77 ответов в этой теме

#61 akok

akok

    Member

  • Posters
  • 139 Сообщений:

Отправлено 23 Январь 2009 - 10:37

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли


Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix:
  • Скачайте установочный файл для своей ОС и сохраните на рабочий стол.
    Windows XP Professional с пакетом обновления 2 (SP2)
    Windows XP Home Edition с пакетом обновления 2 (SP2)

    Установочный файл Recovery Console для Windows XP SP3 идентичен Windows XP SP2

    Если Вы используете Windows XP с пакетом обновления 1 (SP1) или Исходный выпуск Windows XP, то необходимо обязательно ознакомится со статьей Как получить установочные диски Windows XP и скачать установочный файл Recovery Console, который соответствует виду Вашей системы.

  • Закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.
2. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Microsoft Most Valuable Professional in Consumer Security 2012, 2013, 2014, 2015.
Windows Insider MVP 2016-2020


#62 vollirik

vollirik

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 23 Январь 2009 - 10:43

У меня Windows Vista. Я про Recovery Console. И инстукция там на английском.

#63 akok

akok

    Member

  • Posters
  • 139 Сообщений:

Отправлено 23 Январь 2009 - 10:46

У меня Windows Vista. Я про Recovery Console. И инстукция там на английском.


Тогда пропускаем шаг. Запускайте утилиты от имени администратора.

Microsoft Most Valuable Professional in Consumer Security 2012, 2013, 2014, 2015.
Windows Insider MVP 2016-2020


#64 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 23 Январь 2009 - 16:13

Скачайте ComboFix

IMHO - ComboFix небезопасная программа. Не стоит её рекомендовать неопытным пользователям. Без неё справимся. http://forum.drweb.com/public/style_emoticons/default/cool.png

#65 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 23 Январь 2009 - 16:17

Ну как лог?

ничего плохого не вижу.
Что Вас беспокоит? Кажется, что большой трафик?
У Вас стоит Outpost firewall. Посмотрите настройки, почитайте помощь, закройте выход в Инет всем программам, кроме системных (C:\WINDOWS\system32\svchost.exe, ...) и браузера. Выйдите из skype. Смотрите, что будет.

#66 akok

akok

    Member

  • Posters
  • 139 Сообщений:

Отправлено 23 Январь 2009 - 16:40

IMHO - ComboFix небезопасная программа. Не стоит её рекомендовать неопытным пользователям. Без неё справимся.

А чем именно?

оффтоп
Согласен если сам и незнаешь http://forum.drweb.com/public/style_emoticons/default/smile.png А так я то скрипт готовить буду ;)

А SDFix еще и сигнатурно ловится :P

Скажу по секрету с AVZ можно тоже вещей наворотить :P

Вывод: все в нашей жизни может причинить вред, при неправильном использовании ;)

Microsoft Most Valuable Professional in Consumer Security 2012, 2013, 2014, 2015.
Windows Insider MVP 2016-2020


#67 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 23 Январь 2009 - 17:00

Вывод: все в нашей жизни может причинить вред, при неправильном использовании http://forum.drweb.com/public/style_emoticons/default/wink.png

Верно. Но не все средства одинаково вредны. ;) Я не вижу в ComboFix преимуществ перед другими, рекомендованными здесь программами. Думаю, здесь, на форуме, мы обойдёмся без неё.

#68 Lamazz

Lamazz

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 23 Январь 2009 - 17:07

здесь рекомендован rkunhocker

Вот им как раз можно натворить любых чудес

#69 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 23 Январь 2009 - 17:11

здесь рекомендован rkunhocker
Вот им как раз можно натворить любых чудес

При жёстком соблюдении данных инструкций - нет.

#70 akok

akok

    Member

  • Posters
  • 139 Сообщений:

Отправлено 23 Январь 2009 - 17:20

При жёстком соблюдении данных инструкций - нет.


с комбофиксом аналогично http://forum.drweb.com/public/style_emoticons/default/tongue.png

Microsoft Most Valuable Professional in Consumer Security 2012, 2013, 2014, 2015.
Windows Insider MVP 2016-2020


#71 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 23 Январь 2009 - 17:29

с комбофиксом аналогично

Да ладно, достаточно здесь же инструкцию к ComboFix перечитать. Не нужно лишнего.

#72 akok

akok

    Member

  • Posters
  • 139 Сообщений:

Отправлено 23 Январь 2009 - 17:31

В сложных ситуациях пойдет http://forum.drweb.com/public/style_emoticons/default/smile.png

Ну а решать применять или нет нужно юзверю.

Microsoft Most Valuable Professional in Consumer Security 2012, 2013, 2014, 2015.
Windows Insider MVP 2016-2020


#73 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Январь 2009 - 17:57

В сложных ситуациях пойдет http://forum.drweb.com/public/style_emoticons/default/smile.png

Ну а решать применять или нет нужно юзверю.


ИМХО,у себя дома решать можно что хочешь. А если обращаешься на форум, то нужно все таки следовать определенным рекомендациям.


Если обращаешься в службу тех. поддержки,то нужно выполнять "их" рекомендации,а не то что Вам хочется.

Все таки пользователь обращается за помощью, а не просто понты поколотить ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#74 vollirik

vollirik

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 23 Январь 2009 - 18:11

Ну как лог?

ничего плохого не вижу.
Что Вас беспокоит? Кажется, что большой трафик?
У Вас стоит Outpost firewall. Посмотрите настройки, почитайте помощь, закройте выход в Инет всем программам, кроме системных (C:\WINDOWS\system32\svchost.exe, ...) и браузера. Выйдите из skype. Смотрите, что будет.


Входящий трафик: 10 000 - 12 000 байт в минуту.

#75 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Январь 2009 - 18:17

Ну как лог?

ничего плохого не вижу.
Что Вас беспокоит? Кажется, что большой трафик?
У Вас стоит Outpost firewall. Посмотрите настройки, почитайте помощь, закройте выход в Инет всем программам, кроме системных (C:\WINDOWS\system32\svchost.exe, ...) и браузера. Выйдите из skype. Смотрите, что будет.

Входящий трафик: 10 000 - 12 000 байт в минуту.

Входящий!? http://forum.drweb.com/public/style_emoticons/default/unsure.png
С уважением,
Борис А. Чертенко aka Borka.

#76 vollirik

vollirik

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 23 Январь 2009 - 18:19

Ну как лог?

ничего плохого не вижу.
Что Вас беспокоит? Кажется, что большой трафик?
У Вас стоит Outpost firewall. Посмотрите настройки, почитайте помощь, закройте выход в Инет всем программам, кроме системных (C:\WINDOWS\system32\svchost.exe, ...) и браузера. Выйдите из skype. Смотрите, что будет.

Входящий трафик: 10 000 - 12 000 байт в минуту.

Входящий!? http://forum.drweb.com/public/style_emoticons/default/unsure.png


Да. Именно входящий. Исходящий в норме.

#77 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Январь 2009 - 18:54

Ну как лог?

ничего плохого не вижу.
Что Вас беспокоит? Кажется, что большой трафик?
У Вас стоит Outpost firewall. Посмотрите настройки, почитайте помощь, закройте выход в Инет всем программам, кроме системных (C:\WINDOWS\system32\svchost.exe, ...) и браузера. Выйдите из skype. Смотрите, что будет.

Входящий трафик: 10 000 - 12 000 байт в минуту.

Входящий!? http://forum.drweb.com/public/style_emoticons/default/unsure.png

Да. Именно входящий. Исходящий в норме.

Виндовс апдейт?
С уважением,
Борис А. Чертенко aka Borka.

#78 vollirik

vollirik

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 23 Январь 2009 - 19:00

Да нееееет, я же уже писал об этом. Vista перед тем, как загрузить апдейт, выдает запрос на загрузку. И только после этого скачивает.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых