Перейти к содержимому


Фото
- - - - -

CureIt отказался удалять найденные угрозы.

CureIt

  • Please log in to reply
63 ответов в этой теме

#21 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 22 Октябрь 2012 - 20:24

C:\Windows\system32\bqdgZl9.exe,
C:\Windows\system32\iJIa5QK.exe,
C:\Windows\system32\Q8bJ2EV.exe,
C:\Windows\system32\YMVOL1r.exe,
Тут есть ?

Сообщение было изменено lazarev.ee: 22 Октябрь 2012 - 20:25

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#22 Anna@

Anna@

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 22 Октябрь 2012 - 20:31

c:\documents and settings\1\Главное меню\Программы\Автозагрузка\_uninst_setup_9.0.0.722_13.02.2011_04-08.exe.lnk - Ok
c:\documents and settings\1\Главное меню\Программы\Автозагрузка\_uninst_setup_9.0.0.722_25.10.2010_21-19.exe.lnk - Ok
http://support.kaspersky.ru/downloads/utils/kavremover.exe - удалите AVPTool с помощью этой утилиты.

Удалила, комп перезагрузила.

У вас некоторые файлы были заблокированны, сделайте сканирование как в прошлый раз, после сканирования есть ссылка на отчёт выложите только его.
или тут C:\Documents and Settings\1\Doctor Web\Cureit.log

Spoiler

Понято.

#23 Anna@

Anna@

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 22 Октябрь 2012 - 20:42

C:\Windows\system32\bqdgZl9.exe,
C:\Windows\system32\iJIa5QK.exe,
C:\Windows\system32\Q8bJ2EV.exe,
C:\Windows\system32\YMVOL1r.exe,
Тут есть ?

Не нашла.

#24 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 22 Октябрь 2012 - 20:42

C:\6062673.exe
C:\tmp.$$$
что это ?

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#25 Anna@

Anna@

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 22 Октябрь 2012 - 20:46

C:\6062673.exe
C:\tmp.$$$
что это ?


Не знаю.

#26 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 22 Октябрь 2012 - 20:54

Не знаю.

C:\tmp.$$$ и C:\6062673.exe - на virustotal.com отправьте и дайте ссылку на результат.

Сообщение было изменено lazarev.ee: 22 Октябрь 2012 - 20:56

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#27 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 22 Октябрь 2012 - 21:02

C:\Documents and Settings\1\Local Settings\Temp\0.046707009481413375.exe и это на https://www.virustotal.com
и сюда https://vms.drweb.com/sendvirus/?lng=ru - выберите не определяемый вирус.

Сообщение было изменено lazarev.ee: 22 Октябрь 2012 - 21:06

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#28 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Октябрь 2012 - 21:07

C:\Documents and Settings\1\Local Settings\Temp\0.046707009481413375.exe -этот мне в личку..плиз
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#29 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 22 Октябрь 2012 - 22:45

Anna@, HiJackThis отчёт этой программы после удаления файлов.

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#30 Anna@

Anna@

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 22 Октябрь 2012 - 23:25

c:\documents and settings\1\Главное меню\Программы\Автозагрузка\_uninst_setup_9.0.0.722_13.02.2011_04-08.exe.lnk - Ok
c:\documents and settings\1\Главное меню\Программы\Автозагрузка\_uninst_setup_9.0.0.722_25.10.2010_21-19.exe.lnk - Ok
http://support.kaspersky.ru/downloads/utils/kavremover.exe - удалите AVPTool с помощью этой утилиты.


Удалила, перезагрузила, просканировала заново ( недавно только закончил сканировать). Результат, к сожалению тот же.

Пойду изучать следующие ваши рекомендации.

#31 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 23 Октябрь 2012 - 08:13

Пойду изучать следующие ваши рекомендации.

Не надо изучать ! Просто выполните их, начиная с последней.

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#32 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 23 Октябрь 2012 - 13:13

Валеrа, Ваша тема перемещена в нужный раздел - http://forum.drweb.com/index.php?showtopic=311379&#entry631900

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#33 Валеrа

Валеrа

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 23 Октябрь 2012 - 13:36

Спасибо. Этот раздел я не заметил

#34 Anna@

Anna@

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 25 Октябрь 2012 - 18:54

Приветствую!
Пришлось на время отвлечься от решения компьютерных проблем.

Пойду изучать следующие ваши рекомендации.

Не надо изучать ! Просто выполните их, начиная с последней.


Для начала мне теперь надо разобраться с появившейся проблемой после этого действия:

http://support.kaspersky.ru/downloads/utils/kavremover.exe - удалите AVPTool с помощью этой утилиты.


снесены серийники прог и комп стал требовать какой-то диск, не хочет выключаться, приходится выключать принудительно. Что-то я стала побаиваться, впечатление, что эта утилитка не лечением занималась, а обделывала свои делишки. :rolleyes: Что за диск может требовать комп не подскажете?

Запись в окошке такая:

The feature you are trying to use is on a CD-ROM or other removable disk that is not available.
Insert the Tray App disk and click OK. ( то, что вы пытаетесь использовать находится на компакт диске, который недоступен.Вставьте его. )

Вроде, ничего не пытаюсь использовать такого, чем постоянно не пользовалась ранее.

#35 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 25 Октябрь 2012 - 19:05

Anna@, Вот это вирус - C:\Documents and Settings\1\Local Settings\Temp\0.046707009481413375.exe
C:\tmp.$$$ и C:\6062673.exe - на virustotal.com отправьте и дайте ссылку на результат (это не долго сделать).
Надо знать он активен или нет, сделайте лог http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe - Scan - SaveLog и приложите сюда.
Каких прог серийники слетели ? И скриншот сообщения про CD диск (PrintScreen или Alt+PrintScreen).

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#36 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Октябрь 2012 - 19:12

?можете вличку прислать файлик
C:\Documents and Settings\1\Local Settings\Temp\0.046707009481413375.exe
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#37 Anna@

Anna@

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 25 Октябрь 2012 - 19:16

Anna@, Вот это вирус - C:\Documents and Settings\1\Local Settings\Temp\0.046707009481413375.exe
C:\tmp.$$$ и C:\6062673.exe - на virustotal.com отправьте и дайте ссылку на результат (это не долго сделать).
Надо знать он активен или нет, сделайте лог http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe - Scan - SaveLog и приложите сюда.
Каких прог серийники слетели ? И скриншот сообщения про CD диск (PrintScreen или Alt+PrintScreen).



C:\Documents and Settings\1\Local Settings\Temp\0.046707009481413375.exe https://www.virustotal.com/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855/analysis/1351181029/

C:\tmp.$$$
https://www.virustotal.com/file/76873f8fe83ab5fc06d13a54a42688242ea7b698f633b890fb46156c12ef9ae8/analysis/1351181465/

C:\6062673.exe
https://www.virustotal.com/file/f975c20045678aa8df6dbd244ab14f4f203ed928b9b08ecb349334e94bbab916/analysis/1351181559/

Серийники с ФШ и плагины к нему.

Лог и скрин сейчас положу.

#38 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Октябрь 2012 - 19:18

0.046707009481413375.exe -нулевой размер
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#39 Anna@

Anna@

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 25 Октябрь 2012 - 19:30

лог Прикрепленный файл  hijackthis.log   20,16К   4 Скачано раз

скрин

Прикрепленный файл  skrn1.jpg   421,41К   3 Скачано раз

#40 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Октябрь 2012 - 19:34

\\?\globalroot\systemroot\system32\bqdgZl9.exe
\\?\globalroot\systemroot\system32\iJIa5QK.exe
\\?\globalroot\systemroot\system32\Q8bJ2EV.exe
\\?\globalroot\systemroot\system32\YMVOL1r.exe,
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro



Also tagged with one or more of these keywords: CureIt

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых