|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Кажется, я что-то подхватил |
|
Кажется, я что-то подхватил
|
Новый участник Сообщения: 7 |
Профиль | Сайт | Отправить PM | Цитировать Скорее всего я поймал какой то вирус, т. к. пока система грузится все цвета на месте, но как только подгружается определенная штука (вирус вероятно) экран краснеет. Что делать?
P. S. В срочном порядке качнул Norton. Он нашел 18 инфицированых файлов, убил троян который меня давно раздражал, но экран по прежнему красный. Может быть ему стыдно ? |
|
Отправлено: 17:06, 23-06-2008 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата COBECTb:
COBECTb, приведите скриншот вкладки Процессы Диспетчера задач (в нормальном режиме, с красным экраном) и вкладки Автозагрузка программы msconfig.exe (в нормальном режиме, с красным экраном). |
|
Отправлено: 17:51, 23-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать COBECTb, От тебя нужны логи
|
------- Отправлено: 19:19, 23-06-2008 | #3 |
Новый участник Сообщения: 7
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Котяра:
2 Цитата Котяра:
2 3 Цитата Severny:
|
|||
Отправлено: 07:33, 24-06-2008 | #4 |
Новый участник Сообщения: 7
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Котяра:
Цитата Severny:
virusinfo_syscheck.xml - http://slil.ru/25925945 virusinfo_syscheck.zip - http://slil.ru/25925949 hijackthis.log - http://slil.ru/25925957 |
|||
Отправлено: 14:47, 24-06-2008 | #5 |
Новый участник Сообщения: 7
|
Профиль | Сайт | Отправить PM | Цитировать Простите. За, то что отвлек сам справился.
Сначала я еще раз проверил на вирусы - не помогло потом я вырубил всё из автозагрузки - не помогло потом я вырубил все службы - не помогло начал по одному убивать все процессы качнул прогу, исправляющую ошибки в реестре, юзанул - не помогло качнул несколько реаниматоров Винды - эффекта 0 произвел виндоусовскую проверку на содержание ошибок в томах диска - не помогло. Наконец просто в настройках драйвера к видюхе изменил цветовую схему и все встало на место!! |
Отправлено: 21:03, 24-06-2008 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать COBECTb, В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\program files\arum switcher\arumswitcher.exe',''); QuarantineFile('kdacv.exe',''); QuarantineFile('C:\WINDOWS\System32\kdacv.exe',''); QuarantineFile('e1.dll',''); QuarantineFile('C:\WINDOWS\System32\e1.dll',''); QuarantineFile('C:\WINDOWS\ssdbg.exe',''); QuarantineFile('C:\WINDOWS\System32\dx8vndde.dll',''); QuarantineFile('rdpclicw.dll',''); QuarantineFile('C:\WINDOWS\System32\rdpclicw.dll',''); QuarantineFile('C:\Program Files\Золотой фонд\mmdtp.dll',''); DeleteFile('C:\WINDOWS\System32\e1.dll'); DeleteFile('e1.dll'); DeleteFile('C:\WINDOWS\ssdbg.exe'); DeleteFile('rdpclicw.dll'); DeleteFile('C:\WINDOWS\System32\rdpclicw.dll'); DeleteFile('C:\WINDOWS\System32\dx8vndde.dll'); ExecuteSysClean; BC_ImportAll; BC_Activate; RebootWindows(true); end. Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". O4 - HKLM\..\Run: [himem.exe] C:\WINDOWS\ssdbg.exe -s O4 - HKLM\..\Run: [SoundMnEx32] C:\WINDOWS\ssdbg.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O20 - AppInit_DLLs: e1.dll rdpclicw.dll O20 - Winlogon Notify: dx8vndde - C:\WINDOWS\System32\dx8vndde.dll (file missing) |
------- Отправлено: 09:42, 25-06-2008 | #7 |
Новый участник Сообщения: 7
|
Профиль | Сайт | Отправить PM | Цитировать Pili, Спасибо! Я уже вылечился! Мне уже не нужно)
|
Отправлено: 19:10, 25-06-2008 | #8 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата COBECTb:
|
|
------- Отправлено: 20:39, 25-06-2008 | #9 |
Новый участник Сообщения: 7
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Severny:
|
|
Отправлено: 20:43, 25-06-2008 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подхватил трояна и заблокировался выход в безопасный режим | byaka | Лечение систем от вредоносных программ | 27 | 18-01-2010 14:12 | |
Разное - Что-то подхватил, денег просят ( | poisonkit | Лечение систем от вредоносных программ | 1 | 01-12-2009 11:52 | |
чтото подхватил | Vovan27 | Лечение систем от вредоносных программ | 15 | 27-06-2008 16:02 | |
кажется, перестаалась? (FreeBSD 6.0-CURRENT) | mar | Общий по FreeBSD | 20 | 15-05-2005 17:56 |
|