Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заражение.

Ответить
Настройки темы
[решено] заражение.

Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.8 Kb, 1 просмотров)
в общем стандартные проблемы- не ставятся антивирусы. утилиты(curelt, avptool отказываются корректно работать в операционной системе. в безопасном тоже самое)
из erd commander основную часть зловредов поудалял..., но в системе еще вижу есть остатки..
в общем выкладываю логи. посмотрите пожалуйста.
читать дальше »
juzjf.exe никак не могу удалить....

Отправлено: 18:17, 18-11-2010

 

Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(7.5 Kb, 1 просмотров)

Цитата Fedin:
На время выполнения скрипта Комбо - Касперского выгрузите! »
это понятно... сейчас перезагрузка. скоро "буду".

Цитата Fedin:
Внимание!Добавил еще один файл в скрипт Комбо. »
ааа.... не успел....

после работы делаю проверку каспером.... уже 112 инфицированных..... я не в "понятке"(понял.надо было изначально удалить точки восстановления и на время отключить.)

Последний раз редактировалось pavel111, 18-11-2010 в 23:59.


Отправлено: 23:42, 18-11-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Файлы удалились.
Файл d:\windows\system32\dllcache\drw35.tmp удалите вручную.

Больше ничего плохого в логе не вижу.

Сделайте контрольный лог MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:59, 18-11-2010 | #22


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Fedin:
drw35.tmp »
удалил.
спасибо за помощь огромное!
далее удалю каспера и попробую установить нод, если , что " подниму тему".

Отправлено: 00:04, 19-11-2010 | #23


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Еще не всё.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Настоятельно рекомендую
Обновите Internet Explorer до восьмой версии
Обновлять IE необходимо даже в том случае, если Вы используете другой браузер, так как он очень глубоко интегрирован в ОС Windows.

Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (может потребоваться активация!).

Жду лог MBAM

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:09, 19-11-2010 | #24


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


про Combofix забыл...
Цитата Fedin:
Internet Explorer до восьмой версии »
нельзя по "определенным "причинам.
Цитата Fedin:
Service Pack »
к сожалению тоже нельзя
Цитата Fedin:
MBAM »
логи сделаю минут через 15.

Отправлено: 00:14, 19-11-2010 | #25


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата pavel111:
далее удалю каспера »
KAVRemover

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:18, 19-11-2010 | #26


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


каспера удалил. нод "встал"!!!!!!!!!!!! oszone.net- вы лучшие!!!!!Fedin в том числе!
как ни странно рассматривая логи вижу, что главную жирную точку установил Combofix - , который обычно у меня уводил в "ступор" систему и программы....
делаю лог mbam. сейчас "дам".
читать дальше »
более или менее умею читать логи того же avz,rsit,gmer,"хайджек", а вот с combofix как то изначально отстранился.... есть ссылка на изучение?


в mbam только 3- майкрософтофские. еще раз СПАСИБО!!!!
p.s-combofix создал у меня дополнительно 2 параметра загрузки в boot.ini- вопрос-а он на это имеет право?(понятное дело удалил)

Последний раз редактировалось pavel111, 19-11-2010 в 00:44.


Отправлено: 00:23, 19-11-2010 | #27


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Пожалуйста!

Цитата pavel111:
нод "встал"!!!!!!!!!!!! oszone.net- вы лучшие!!!!!Fedin в том числе! »
Спасибо!Очень приятно!

Цитата pavel111:
combofix как то изначально отстранился.... есть ссылка на изучение? »
Как таковой ссылки нет, кроме Руководство по применению

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:44, 19-11-2010 | #28


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Fedin:
Как таковой ссылки нет, кроме Руководство по применению »
ничего страшного... по аналогии разберусь...
ну.... еще раз спасибо! и до новых встреч!

Отправлено: 00:53, 19-11-2010 | #29


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Удачи!

-------


Отправлено: 00:56, 19-11-2010 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заражение.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Тотальное вирусное заражение. Bestig1 Лечение систем от вредоносных программ 9 17-11-2010 13:44
[решено] Заражение. Закрытие AVZ и т.п. comixlol Лечение систем от вредоносных программ 12 31-10-2010 02:21
подозрение на заражение. jok17er Лечение систем от вредоносных программ 16 30-10-2010 23:31
[решено] Помогите продиагностировать систему на заражение! silalex Лечение систем от вредоносных программ 4 28-01-2010 19:56
Подозрение на заражение рабочей станции Zabejalo Лечение систем от вредоносных программ 11 19-02-2009 20:46




 
Переход