Перейти к содержимому


Фото
- - - - -

Перестал запускаться Spider Guard


  • Please log in to reply
31 ответов в этой теме

#21 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Июль 2009 - 15:56

Сами вносили:
O1 - Hosts: 91.212.198.24 vkontakte.ru
O1 - Hosts: 91.212.198.24 odnoklassniki.ru
?

Проверьте на ВирусТотал:
c:\windows\system32\cryptsrv.dll
c:\windows\system32\clbcatq.dll

Хм...
Driver: C:\WINDOWS\System32\Drivers\Beep.SYS
Address: 0xF7757000
Size: 28672 bytes
С уважением,
Борис А. Чертенко aka Borka.

#22 crontab

crontab

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 08 Июль 2009 - 16:11

Я уже писал что это не помогает изначально в 1-ом посте

на wiki рекомендована ftp://ftp.drweb.com/pub/drweb/windows/plstfix.exe . пробовали?

Грузитесь in safe mode, убедитесь, что работаете с правами Админа. Запустите сканер, перед запуском Быстрой проверки поставьте все детали лога

По ссылке - не помогает.
Прикрепленный файл  DrWeb32w.log   64,53К   174 Скачано раз

#23 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Июль 2009 - 16:26

По ссылке - не помогает.

Что точно происходит? В safe mode пробовали?
Это не лог Быстрой проверки! Запускаете сканер, выбираете Быстрая проверка.

#24 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Июль 2009 - 16:28

Ой, кто это:
c:\windows\system32\drivers\hjgruiojbbdpyn.sys
С уважением,
Борис А. Чертенко aka Borka.

#25 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Июль 2009 - 16:35

Borka
imho наш суслик :angry:

crontab
in safe mode запускаете сканер, при работающем сканере ищете (лучше через TC, Far и тп) в c:\windows\ все файлы hjgr*.* , перемещаете в с:\test . Не выйдет - попробуйте переименовать

#26 crontab

crontab

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 08 Июль 2009 - 16:52

В данном случае как-нибудь можно отключить самозащиту? Ибо она тоже не отключается, и следствии антивирус не может быть удален.

#27 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Июль 2009 - 16:54

В данном случае как-нибудь можно отключить самозащиту? Ибо она тоже не отключается, и следствии антивирус не может быть удален.

Защиту отключать не нужно. Если есть возможность, загрузитесь с Барта или ЛивЦД и руками уберите этот файл в сторону.
С уважением,
Борис А. Чертенко aka Borka.

#28 crontab

crontab

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 08 Июль 2009 - 17:01

Это общий вопрос, т.к. на всех 3 машина что заразились. Самозащита не отключается, и лайв сд не помогает (в данном случае на рабочей машине)

#29 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Июль 2009 - 17:08

Это общий вопрос, т.к. на всех 3 машина что заразились. Самозащита не отключается,

И вряд ли сможет. ;)

и лайв сд не помогает (в данном случае на рабочей машине)

С этого места поподробнее, пожалуйста. :angry:
С уважением,
Борис А. Чертенко aka Borka.

#30 crontab

crontab

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 08 Июль 2009 - 17:25

Это общий вопрос, т.к. на всех 3 машина что заразились. Самозащита не отключается,

И вряд ли сможет. ;)

и лайв сд не помогает (в данном случае на рабочей машине)

С этого места поподробнее, пожалуйста. :angry:


С лайв сиди ззапускался, он нашел и удалил несколько .tmp файлов, в которых якобы вирусы. И все. Больше не находит. А самозащита так и не выключается.

Просто думал может есть ваши утилиты, либо еще както удалить драйвер самозащиты.

С файловым сервером могу заняться только завтра сутра. Т.к. на машинке еще и домен вертится. Основная задача всетаки на данный момент полностью удалить его с машины. Т.к. после всего не считаю его надежным для сервера.

#31 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Июль 2009 - 17:32

С лайв сиди ззапускался, он нашел и удалил несколько .tmp файлов, в которых якобы вирусы. И все. Больше не находит. А самозащита так и не выключается.

Ну и зачем сканировать? Кто сказал сканировать? :angry: Вам нужно не сканировать, а убрать в сторону файл c:\windows\system32\drivers\hjgruiojbbdpyn.sys
http://forum.drweb.com/index.php?showtopic...st&p=317257

А вот там уже будем посмотреть.
С уважением,
Борис А. Чертенко aka Borka.

#32 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Июль 2009 - 18:51

В данном случае как-нибудь можно отключить самозащиту? Ибо она тоже не отключается, и следствии антивирус не может быть удален.

О чём Вы?? Вам нужно упорный и злобный вирус удалить с машины, причём здесь самозащита и удаление антивируса??


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых