Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность > Антивирусы

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 03.01.2008, 10:00   #76
WeB
Неактивный пользователь
 
Пол:Мужской
Регистрация: 27.12.2007
Сообщений: 16
Репутация: 5
По умолчанию Ответ: Супер Вирус

Ждём логи HiJackThis. Без них получается гадание на кофейной гуще.
WeB вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: купить недорого телевизор в москвеледовое шоу в москве 2026 купить билеты3D печать моделейнасос grundfos sp 160-3-aaантифон театр финдус


Старый 03.01.2008, 11:03   #77
AlexeyAlexan
Новичок
 
Пол:Мужской
Регистрация: 05.06.2007
Сообщений: 8
Репутация: 0
По умолчанию Ответ: Супер Вирус

а онлайн-сканирование на вирусы не пробовали? И линукс ставить не обязательно, есть много LiveCD систем которые с диска работают без установки
AlexeyAlexan вне форума
 
Ответить с цитированием Вверх
Старый 03.01.2008, 12:30   #78
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Ответ: Супер Вирус

Проблема Live CD в том, что базы на них устаревшие
Вновь счачанная утилита, записанная на диск покруче будет.
Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 03.01.2008, 14:16   #79
mantikora
Новичок
 
Аватар для mantikora
 
Пол:Мужской
Регистрация: 28.02.2007
Сообщений: 21
Репутация: 0
По умолчанию Ответ: Супер Вирус

вот лог..сейчас ухожу поэтом чуть позже сделаю проверку доктором вебом с СD
БОЛЬШОЕ СПАСИБО ВСЕМ ЗА ПОМОЩЬ!!
Смотреть:

Последний раз редактировалось [K7]; 04.01.2008 в 13:29.. Причина: пользуйтесь тэгом cut, инструкция http://www.nowa.cc/showthread.php?p=1078845
mantikora вне форума
 
Ответить с цитированием Вверх
Старый 03.01.2008, 15:13   #80
miLord Corwin
Постоялец
 
Аватар для miLord Corwin
 
Пол:Мужской
Регистрация: 18.12.2006
Сообщений: 345
Репутация: 230
По умолчанию Ответ: Супер Вирус

Цитата:
Сообщение от Lamazz Посмотреть сообщение
Смущает наличие двух папок
Recycled и Recycler

Реально не заметил... Сотри обе... на всех дисках и перегрузись.
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут.
И я не Бог. Но я знаком с некоторыми из его Подмастерьев.
miLord Corwin вне форума
 
Ответить с цитированием Вверх
Старый 03.01.2008, 17:31   #81
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Ответ: Супер Вирус

в логе грязи много зловредрв не вижу.

проверить как я говорил
потом

Цитата:
1. Запустить проводник, включить показ скрытых и системных файлов: "Сервис" - "Свойства папки" - снять галку "Скрывать защищенные системные файлы" и отметить "Показывать скрытые файлы и папки".

2. Просмотреть корневые каталоги всех разделов на жестких дисках и всех имеющихся съемных дисков (вплоть до фотоаппаратов и мп3-плееров), а также папку Windows\System32 и удалить там все файлы с именем autorun и любым расширением. Важно: открывать указанные места исключительно щелчком в левой части окна проводника, в дереве каталогов, а не двойным по иконке диска, ибо в последнем случае, открывая зараженный диск, опять заражаете комп.

3. Запустить редактор реестра (Пуск - Выполнить - regedit.exe) и сделать две вещи:

а) Раскрыть ключ
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
и проверить значение параметра Userinit. В нем должно быть C:\WINDOWS\system32\userinit.exe, и ничего более.
(Если система у вас установлена в другой раздел или папку, вместо C:\WINDOWS будет путь вашей системной папки).

б) Удалить целиком ключ
HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.

Последний пункт повторить для всех пользователей системы, затем перезагрузиться.

Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 03.01.2008, 20:21   #82
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Ответ: Супер Вирус

Прозевал в первый раз
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - .DEFAULT User Startup: desktop(2).ini (User 'Default user')
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

выделите и пофиксите
Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 04.01.2008, 02:37   #83
mantikora
Новичок
 
Аватар для mantikora
 
Пол:Мужской
Регистрация: 28.02.2007
Сообщений: 21
Репутация: 0
По умолчанию Ответ: Супер Вирус

я в шоке..ну это какой-то мега вирус..
знач по порядку:
1)закинул доктор веб на диск и через безопасный режим просканил..ничего особого не нашел кроме 1-2 обычных троянов которые удалил..(кстати в безопасном режиме диск D открывается..)
но в обычном режиме нет..вирус на месте..
2)
Цитата:
Смущает наличие двух папок
Recycled и Recycler
Реально не заметил... Сотри обе... на всех дисках и перегрузись.

удаляется только 1-н файл..2-й пишет занто процессом удаление невозможно..1-н снес перегрузил комп..не помогло..
3)
Цитата:
1. Запустить проводник, включить показ скрытых и системных файлов: "Сервис" - "Свойства папки" - снять галку "Скрывать защищенные системные файлы" и отметить "Показывать скрытые файлы и папки".

2. Просмотреть корневые каталоги всех разделов на жестких дисках и всех имеющихся съемных дисков (вплоть до фотоаппаратов и мп3-плееров), а также папку Windows\System32 и удалить там все файлы с именем autorun и любым расширением. Важно: открывать указанные места исключительно щелчком в левой части окна проводника, в дереве каталогов, а не двойным по иконке диска, ибо в последнем случае, открывая зараженный диск, опять заражаете комп.

3. Запустить редактор реестра (Пуск - Выполнить - regedit.exe) и сделать две вещи:

а) Раскрыть ключ
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
и проверить значение параметра Userinit. В нем должно быть C:\WINDOWS\system32\userinit.exe, и ничего более.
(Если система у вас установлена в другой раздел или папку, вместо C:\WINDOWS будет путь вашей системной папки).

б) Удалить целиком ключ
HKEY_CURRENT_USER/Software/Microsoft/Windows/Curre nt Version/Explorer/MountPoints2.

Последний пункт повторить для всех пользователей системы, затем перезагрузиться.

все это сделал..1-й ключ в норме а 2-й как и надо пустой..
итог все еще не работает диск D..
4)
Цитата:
O4 - .DEFAULT User Startup: desktop(2).ini (User 'Default user')

нажал профиксить вроде успешно но потом просканил и файл снова был..
итог диск D всеравно не работает..

создатель вируса потрудился на славу..ничего его не берет..

Последний раз редактировалось mantikora; 04.01.2008 в 02:40..
mantikora вне форума
 
Ответить с цитированием Вверх
Старый 04.01.2008, 08:30   #84
cinder
ViP
 
Аватар для cinder
 
Пол:Мужской
Регистрация: 15.07.2006
Адрес: Минск
Сообщений: 866
Репутация: 1319
По умолчанию Ответ: Супер Вирус

Практически идентичная тема в Скорой помощи была
http://www.nowa.cc/showthread.php?t=105671

Есть решение с использованием программы antiautoran. Читайте тему.
cinder вне форума
 
Ответить с цитированием Вверх
Старый 04.01.2008, 09:39   #85
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Ответ: Супер Вирус

Там тема с autorun.*
здесь тема с desktop(2).ini и реализуется запуск этого desktop(2).ini через реестр
Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 04.01.2008, 09:42   #86
Rebel777
Неактивный пользователь
 
Регистрация: 23.11.2007
Сообщений: 3
Репутация: 0
По умолчанию Ответ: вирус?

Цитата:
Сообщение от mantikora Посмотреть сообщение
Прошу у всех помощи..
столкнулся с ТАКИМ вирусом что ужас какой-то..
Суть вируса в том что не могу зайди на диск D через обычную менюшку(могу просматривать только через ACDsee, даже проводник не берет...), но это не самое страшное.компьютер перестал воспринимать USB от моего телефона, от плеера друга и т.д...я так понял он еще поражает драйвера этих устройств..потому что флэшка(с которой я походу и принес вирус) работает на моем компьютере..
Борюсь я с этим вирусом уже пол года(если не больше..), ничего его не берет..сканировал комп при помощи нод32, касперского7, доктор вэба, авиры..ничего его не берет..и не обнаруживает..я в ужасе

Пожалуйста помогите..буду очень признателен)

Увереность что это вирус, а не сбой системы?
Rebel777 вне форума
 
Ответить с цитированием Вверх
Старый 04.01.2008, 09:51   #87
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Ответ: Супер Вирус

это последствия работы вируса
А удален он или нет нужно разбираться
Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 04.01.2008, 09:53   #88
WeB
Неактивный пользователь
 
Пол:Мужской
Регистрация: 27.12.2007
Сообщений: 16
Репутация: 5
По умолчанию Ответ: Супер Вирус

Цитата:
Сообщение от mantikora Посмотреть сообщение
я в шоке..ну это какой-то мега вирус..
знач по порядку:
1)закинул доктор веб на диск и через безопасный режим просканил..ничего особого не нашел кроме 1-2 обычных троянов которые удалил..(кстати в безопасном режиме диск D открывается..)
но в обычном режиме нет..вирус на месте..
2)
удаляется только 1-н файл..2-й пишет занто процессом удаление невозможно..1-н снес перегрузил комп..не помогло..
3)
все это сделал..1-й ключ в норме а 2-й как и надо пустой..
итог все еще не работает диск D..
4)
нажал профиксить вроде успешно но потом просканил и файл снова был..
итог диск D всеравно не работает..

создатель вируса потрудился на славу..ничего его не берет..

Так начнём по порядку:
по 1 пункту: Что за обычные трояны (имена файлов, как детектировались, где находились в каком каталоге)? И что за вирус опять на месте? Ты его (файл) видишь или просто считаешь что он там есть имея ввиду то, что D:\ не можешь открыть?
по пункту 2: значит это родная корзина, она нужна и её ты не удалишь.
по пункту 4: Если воскресает, значит кто то это делает, надо разбираться кто, одного лога HiJackThis для этого не достаточно.
Кстати вопрос, в файл hosts ты всё это сам прописывал:
O1 - Hosts: 64.15.158.140 img141.imagevenue.com
O1 - Hosts: 72.55.148.80 www.imagevenue.com
O1 - Hosts: 207.68.173.76 www.msn.com
O1 - Hosts: 212.40.34.149 bizarre.com.ua
O1 - Hosts: 209.85.135.103 www.google.com
O1 - Hosts: 81.176.66.169 zhurnal.lib.ru
O1 - Hosts: 204.9.177.18 community.livejournal.com
O1 - Hosts: 64.21.16.208 www.reklama-net.ru
O1 - Hosts: 87.242.72.149 city-fm.ru
O1 - Hosts: 65.98.103.6 www.aphorism.ru
O1 - Hosts: 195.2.70.38 sadovsky.humor.ru
O1 - Hosts: 63.247.77.10 www.xoxma.od.ua
O1 - Hosts: 205.188.251.118 www.icq.com
O1 - Hosts: 212.42.38.194 www.playground.ru
O1 - Hosts: 62.149.0.180 leo-lex.ho.com.ua
O1 - Hosts: 91.198.174.2 ru.wikipedia.org
O1 - Hosts: 207.46.250.101 go.microsoft.com
O1 - Hosts: 207.123.33.124 runonce.msn.com
O1 - Hosts: 66.132.129.194 room227.com
O1 - Hosts: 217.116.231.72 www.cam4.com
O1 - Hosts: 208.70.8.13 apps.userplane.com
O1 - Hosts: 66.221.57.35 www.voiceandvideochat.com
O1 - Hosts: 193.239.68.70 www.korrespondent.net
O1 - Hosts: 216.27.179.20 lp.com
O1 - Hosts: 195.14.47.213 yellowpress.ru
O1 - Hosts: 88.81.154.56 router.partypoker.com
O1 - Hosts: 88.81.155.144 ru.partypoker.com
O1 - Hosts: 88.81.154.62 secure.partyaccount.com
O1 - Hosts: 91.194.72.14 a.od.ua
O1 - Hosts: 195.214.193.249 video.ukr.net
O1 - Hosts: 194.67.57.126 mail.ru
O1 - Hosts: 193.41.200.145 www.esl.eu
O1 - Hosts: 85.214.64.189 fifabot.com
Если нет, то зайди c:\WINDOWS\system32\drivers\etc\ и почисти файл hosts.
Ещё вопрос: Восстановление системы отключено на всех дисках? Если нет то отключи.
Диск разбит на 2 раздела или в системном блоке два диска?
Можно попробывать присвоить проблемному разделу или диску D:\ другую букву, попробуй, может откроется тогда?
Из тотал командела можно открыть D:\?
Вообще много вопросов и много тёмных мест в проблеме, поподробнее надо бы?
WeB вне форума
 
Ответить с цитированием Вверх
Старый 04.01.2008, 10:40   #89
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Ответ: Супер Вирус

Поищи еще поиском файл desktop(2).ini
Если есть - давай содержимое, а сам файл сноси
Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 04.01.2008, 12:18   #90
miLord Corwin
Постоялец
 
Аватар для miLord Corwin
 
Пол:Мужской
Регистрация: 18.12.2006
Сообщений: 345
Репутация: 230
По умолчанию Ответ: Супер Вирус

Цитата:
Сообщение от mantikora Посмотреть сообщение
удаляется только 1-н файл..2-й пишет занто процессом удаление невозможно..1-н снес перегрузил комп..не помогло..

Ес-но не помогло... это тот авторан-вирус, который прячется в корзине... милая штучка я его даже видел. На носителе, зараженном этой бацилой, появляется папочка Recucled... снеси обе папки из-под ДОСа... потом ДОС антивирем снеси троянов...
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут.
И я не Бог. Но я знаком с некоторыми из его Подмастерьев.
miLord Corwin вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с антивирусами T0PT Скорая помощь 10 30.01.2011 23:49
Проблема с Виндой - вирус An_17 Архив 9 14.12.2009 00:08
Проблема с видеокартой, или вирус? Vinni_incorp Скорая помощь 12 27.06.2008 23:36
Не поймал ли я вирус? Mikka Архив 9 30.05.2007 14:54
поймал вирус sanja007 Архив 14 09.05.2007 10:37

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 00:11. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.28469 секунды с 11 запросами