Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Tenga!! Прошу помощи в нейтрализации гада!

Ответить
Настройки темы
Tenga!! Прошу помощи в нейтрализации гада!

Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.4 Kb, 2 просмотров)
Несколько дней назад на копмьютер обрушился вирус и буквально. Сразу убил Авиру несмотря на то, что база была только обнавлена и вывел попросту из строя весь компьютер. Он вообще перестал загружаться . Загрузить удалось только в безопасном режиме ито работало не все и плохо. Загрузила с диска какой-то сканер с устаревшими базами, естественно, т.к диск лежал на полке уже год. Он таки обнаружил ну очень!!! много зараженных файлов , многие вычестил. Кое как сегодня загрузила обычную загрузку и благодаря друзьям установила пробную версию Kis , обновила базу и провела полную проверку . Он тоже много чего нашел и вылечил, но вот " обнаружен вирус userint.exe/userint.exe содержит вирус win32 Tenga.a" не выличить не удалить не предлагает т.к пишет, что недостаточно места на диске для создания резервной копии или что-то в этом роде. После нескольких перегрузок вроде написал, что удалил и создал резервную копию, а после последней проверки опять выдал этот вирус. Причем после загрузки компьютера интернет вообще не работает пока быструю проверку не проведешь. Он блокирует чтоли его временно?...?. Может и еще что-то не работает (пока просто не проверила остальные программы) и еще при нахождении вирусов он предлагает их удалить или вылечить файл, а обнаружил целую кучу уязвимостей разного рода и не предлагает с ними ничего делать? Что нужно делать и как убить дрянь в компе?

Отправлено: 19:38, 05-12-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Лина:
В пуске -выполнить- и вводим sfc /scannow -ок »
всё правильно потребуется установочный диск. Доп-но Способы восстановления системы
Цитата Лина:
Как это сделать? »
http://www.virustotal.com/ru/ - обзор, находите файлы, нажимаете "отправить файл", результаты тестирования будут отображены в окне, рез-ты проверки сист.файлов д.б. 0/37
Цитата Лина:
Ежеле честно, не знаю как удалятьи боюсь удалить лишнее . »
Лишнее из папок Temp удалить легко, т.к. туда обычно не записывается что-то нужное Можете удалять.
Как удалить файлы с помощью ATF Cleaner описано в правилах в самом начале.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:28, 07-12-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili, спасибо

Цитата Pili:
потребуется установочный диск »
с этим проблемно, диска нет у меня...

Отправлено: 16:31, 07-12-2008 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Лина:
с этим проблемно, диска нет у меня... »
там есть Тема про sfc на форуме

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:38, 07-12-2008 | #13


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Pili:
C:\WINDOWS\SYSTEM32\Userinit.exe »
вопрос, конечно, тупой. Но я не могу найти этот файл... окрыла SYSTEM32 а дальше потерялась...........

Ура, нашла, отправила, пока проверила 2, все чисто, теперь бы с восстановлением системы разобраться

Отправлено: 17:37, 07-12-2008 | #14


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


рано радовалась Win32.Malware.gen!90 (suspicious)? что это и еще Sunbelt 3.1.1832.2 2008.12.01 BehavesLike.Win32.Malware (v)

Ну вот 3 из четырех проверенных оказались больные Malware.gen , Virus.Win32.SdBot BehavesLike.Win32.Malware (v)я так понимаю это все вирусы коии кис не видит. И как их выковыривать?

Отправлено: 17:53, 07-12-2008 | #15


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili, в ATF Cleaner если ставлю галочку напротив Select All , то галочки автоматически ставятся напротив всех имеющихся строк, убрать их и оставить только напротив этой?

Отправлено: 18:11, 07-12-2008 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Лина:
Win32.Malware.gen!90 (suspicious)? что это и еще Sunbelt 3.1.1832.2 2008.12.01 BehavesLike.Win32.Malware (v) »
suspicious - это значит "подозрительный", результат работы эвристики, возможно фолс (ложное срабатывание), после лечения системного файла такое может быть, для более точного определения можете отправить файлы в архиве с паролем virus на newvirus@kaspersky.com
Цитата Лина:
И как их выковыривать? »
лучше всего восстановить системные файлы - sfc /scannow и установить SP3 и все остальные обновления.
Цитата Лина:
ставлю галочку напротив Select All , то галочки автоматически ставятся напротив всех имеющихся строк »
так и должно быть.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 20:27, 07-12-2008 | #17


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili, спасибо. Насчет
Цитата Pili:
sfc /scannow »
если нет диска можно просто сделать восстановление более раннего состояния компьютера? Или это будет не то?

Цитата Pili:
Sunbelt 3.1.1832.2 2008.12.01 BehavesLike.Win32.Malware (v) »
это тоже просто подозрения или это может быть уже реальные вирусы.
Странно, но самый главныый, который и был заражен Tenga оказался обсалютно чистым, а на другие одна запись да была..........

Отправлено: 20:37, 07-12-2008 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Лина:
если нет диска можно просто сделать восстановление более раннего состояния компьютера? Или это будет не то? »
Не то., в теме про sfc есть методика без использования установочного диска.
Цитата Лина:
это тоже просто подозрения или это может быть уже реальные вирусы. »
Могут быть и реальные вирусы.
Цитата Pili:
для более точного определения можете отправить файлы в архиве с паролем virus на newvirus@kaspersky.com »

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:01, 08-12-2008 | #19


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili, отправила подозрительный файл на mailto:newvirus@kaspersky.com. Ответили, что все чисто, гадов нет. У меня следующий вопрос нужно ли вообще восстанавливать системные файлы, если все в данный момент работает? Как определить необходимость восстановления файлов?

Отправлено: 18:20, 10-12-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Tenga!! Прошу помощи в нейтрализации гада!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прошу вашей помощи. Pasha-hard Тест-форум 7 08-11-2009 15:52
Прошу помощи Andr79 Выбор отдельных компонентов компьютера и конфигурации в целом 6 20-10-2009 20:56
прошу помощи в разгоне BazZzilioO Разгон, охлаждение и моддинг 6 20-08-2008 01:05
Прошу о помощи!!! Gor2 Хочу все знать 7 15-11-2002 22:07




 
Переход