Взрослая социальная сеть
Поиск секса поблизости, а также
тематические знакомства и виртуальное общение

ВХОД РЕГИСТРАЦИЯ
Все о сексе Секс чат Блоги Группы

Страницы: (1) 1
Мужчина zatejnik
Женат
13-11-2008 - 15:34
На компьютере не стоял антивир, и затащили любознательные родственники вот такую пакость (см скрин)
Получить код этого изображения
Помогите справится с вирусом.

Поставил сейчас Каспера интернет секьюрити. Он на это всплывающее окно ни как не реагирует.
Оно всплывает только в IE в мазиле и опере всё нормально.
Скажите что это за гадость, и как её удалить? help.gif
.......только что ОС переустановил........
Мужчина do-do
Свободен
13-11-2008 - 21:54
Запускаешь эксплорер (я вот запустил у меня версия 7.... не знаю как в других с меню будет, не пользуюсь)
И по пунктам меню
Сервис-Свойства обозревателя-Программы-Настроить надстройки..
В окне отсортируй по издателю (нажми на поле окна с надписью издатель) И отключай по одному непонятные надстройки (понятно что от MS или Sun отключать не стоит) - отключается кнопками включить-отключить. Думаю найдешь поганку. Как найдешь посмотри какая библиотека ему соответсвует. Делай по ней поиск (скорей всего в system32 найдешь) ну и в реестре то же. Чисти
Отключил, закрыл Эксплорер, запустил


Все это можно сделать и из avz

SMS стоит 2.6$ кстати

Это сообщение отредактировал do-do - 13-11-2008 - 22:03
Мужчина zatejnik
Женат
13-11-2008 - 23:23
большое спасибо за популярное разъяснение.
Нашёл паразита
Мужчина
Свободен
12-08-2009 - 04:04
люди помогите мне кто нибудь!!!!!!!!!!!!!!!у меня какая то фигня,я не могу зайти в vkontakte скажите что мне делать?и пожалуйсто поподробнее,заранее спасибо!

Свободен
12-08-2009 - 04:33
Не можете зайти на сайт или не можете зайти в свой аккаунт?
Я так понимаю Windows.
Пуск\выполнить\ вводите в строку или копируете из моего сообщения:
QUOTE
edit %systemroot%\system32\drivers\etc\hosts

нажимаете Enter
Убираете все записи в которых упоминается vkontakte и IP-адрессы, т.е. все, что после(ниже)
127.0.0.1 localhost
файл\закрыть\сохранить изменения
После того как зайдете в свою учетку вконтакте, не забудте поменять к ней пароль, если его уже не сменили за вас. Если пароль уже поменяли, тогда обращайтесь к администрации vkontakte c запросом на восстановление.
Если проблема попасть на сайт останется:
https://www.sxnarod.com/index.php?showforum=507

Это сообщение отредактировал Bendjamin - 12-08-2009 - 05:10
Мужчина ап29
Влюблен
24-08-2009 - 19:28
при загрузке компа вылазиет хрень черное окно с написью end.exe и бысто и счизае исчезает как убрать? находится типа в system32 но я там ее не нашел и антиврус показывает что комп чистый без вирусов

Свободен
24-08-2009 - 23:25
QUOTE (ап29 @ 24.08.2009 - время: 19:28)
при загрузке компа вылазиет хрень черное окно с написью end.exe и бысто и счизае исчезает как убрать? находится типа в system32 но я там ее не нашел и антиврус показывает что комп чистый без вирусов

Про хрень много знаю, но про вашу конкретно,- ничего пока. Давайте вместе узнаем, что за хрень.
https://www.sxnarod.com/index.php?showtopic=226954
Мужчина Rosinka
Свободен
27-08-2009 - 16:51
QUOTE
ь черное окно с написью end.exe и бысто и счизае исчезает как убрать?
попробуй Trojan Remover
Мужчина Elbrujo
В поиске
18-10-2009 - 05:17
какойто вирус навредил или вредит - не могу инталировать даймон тул. Что делать?
Мужчина Rosinka
Свободен
18-10-2009 - 06:00
QUOTE
какойто вирус навредил или вредит - не могу инталировать даймон тул. Что делать?
попробуй поставить лайт версию
Мужчина bynmst
Свободен
16-12-2009 - 21:27
QUOTE (Labrujos @ 18.10.2009 - время: 04:17)
какойто вирус навредил или вредит - не могу инталировать даймон тул. Что делать?

Есть вирусы которые блокирует сервисные службы, надо обновить антивирус, а еще для гарантии прогнать на компе ComboFix.
Milanito
Свободен
02-02-2010 - 16:29
Доброе время суток. Поймал в сети вирус который переименовал папку мусорника recycled в C:\RECYCLER\S-1-5-21-1390067357-152049171-725345543-1003\Dc627.rar\ACTIVATOR.exe
Антивирус СТРИМ при проверке его находит, но не лечит не удаляет, помогите как боротся ???
Мужчина zlo28
Свободен
02-02-2010 - 18:43
QUOTE (Milanito @ 02.02.2010 - время: 18:29)
Доброе время суток. Поймал в сети вирус который переименовал папку мусорника recycled в  C:\RECYCLER\S-1-5-21-1390067357-152049171-725345543-1003\Dc627.rar\ACTIVATOR.exe
Антивирус СТРИМ при проверке его находит, но не лечит не удаляет, помогите как боротся ???

Скачать Dr.Web CureIt! и проверить.
Либо выполнить пункт 2 Тут>>>

Это сообщение отредактировал zlo28 - 02-02-2010 - 18:43
Мужчина zatejnik
Женат
16-06-2010 - 09:53
помогите удалить заразу. базы касперского обновлять не даёт. идёт трафик исходящий подозрительный.

логи avz

Свободен
16-06-2010 - 12:27
QUOTE
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('qsyvw', true);
BC_DeleteFile('C:\WINDOWS\system32\user32.dat');
BC_DeleteFile('C:\thumbs.db');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


И опять логи.

Это сообщение отредактировал JeyLo - 16-06-2010 - 12:28
Мужчина zatejnik
Женат
16-06-2010 - 18:03
QUOTE (JeyLo @ 16.06.2010 - время: 12:27)


И опять логи.

скрипт выполнил

логи

Свободен
16-06-2010 - 18:35
QUOTE
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
Result := 0;
if StopService(AServiceName) then Result := Result or 1;
if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
KeyList := TStringList.Create;
RegKeyEnumKey('HKLM','SYSTEM', KeyList);
for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;
    RegKeyResetSecurity('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then
     Result := Result or 8;
   end;
  end;
if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
else
  BC_DeleteSvc(AServiceName);
KeyList.Free;
end;

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_ServiceKill('qsyvw');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


upd: после перезагрузки логи и зайдите

http://www.microsoft.com/downloads/details...&displaylang=en

И пропустите через себя.

Это сообщение отредактировал JeyLo - 16-06-2010 - 18:48
Мужчина zatejnik
Женат
16-06-2010 - 21:19
QUOTE (JeyLo @ 16.06.2010 - время: 18:35)


upd: после перезагрузки логи и зайдите

http://www.microsoft.com/downloads/details...&displaylang=en

И пропустите через себя.

запустить скачанную программу?


логи

Свободен
16-06-2010 - 21:50
Да, запустите. Я пока лог изучаю.

Свободен
16-06-2010 - 22:08
Блин, кто такой .sys замаскировавшийся.

QUOTE
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{79BC0345-1015-11D2-A299-006008312725}');
DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
BC_DeleteFile('C:\WINDOWS\System32\Drivers\awwct7yi.SYS');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


После перезагрузки, перед тем как делать логи, выполните скрипт
QUOTE
begin
SearchRootkit(true, true);
end.


Мужчина zatejnik
Женат
17-06-2010 - 08:33
логи

Свободен
17-06-2010 - 12:56
Alcohol стоит?
Мужчина zatejnik
Женат
17-06-2010 - 15:31
QUOTE (JeyLo @ 17.06.2010 - время: 12:56)
Alcohol стоит?

да стоит.

давно правда не пользуюсь

Свободен
17-06-2010 - 15:36
QUOTE (zatejnik @ 17.06.2010 - время: 15:31)
да стоит.
давно правда не пользуюсь

И Daemon tools стоит?
Мужчина zatejnik
Женат
17-06-2010 - 15:53
QUOTE (JeyLo @ 17.06.2010 - время: 15:36)
QUOTE (zatejnik @ 17.06.2010 - время: 15:31)
да стоит. 
давно правда не пользуюсь

И Daemon tools стоит?

да тоже есть, я им сейчас пользуюсь

Свободен
17-06-2010 - 16:44
Ну значит пока нормально. Не считая загадочного .sys.

Пройдитесь еще двумя маленькими утилитами.

Мужчина zatejnik
Женат
17-06-2010 - 18:37
QUOTE (JeyLo @ 17.06.2010 - время: 16:44)
Ну значит пока нормально. Не считая загадочного .sys.


большое спасибо за помощь

Свободен
17-06-2010 - 18:45
Последние две прогнали?
Мужчина zatejnik
Женат
17-06-2010 - 18:53
QUOTE (JeyLo @ 17.06.2010 - время: 18:45)
Последние две прогнали?

нет ещё. потом логи ещё показать?


скажите как эта зараза называется, и как она пролезла вроде касперский стоял, может базы не обновил вовремя?

Свободен
17-06-2010 - 22:21
conficker

Прогоните, они очень маленькие и очень быстрые.

Кстати, вы тоже прямо сейчас удалите все, что связано с Adobe Acrobat Reader и Flash. После этого зайдите по адресам http://www.adobe.com/products/acrobat/readstep2.html и http://www.adobe.com/go/getflashplayer и установите заново.


Можете не делать, если есть желание чисто случайно в любой момент практически на произвольном сайте поймать банер блокировки компьютера.
Мужчина zatejnik
Женат
18-06-2010 - 07:34
вторая утилита долго делала проверку
опять что ли нашла инфекцию? и я не понял удалила или нет?
Хостинг фотографий
Помогите справится с вирусом.


почему установленные Adobe Acrobat Reader и Flash несут угрозу, я их вроде с оф сайта ставил

когда вашу ссылку нажимаешь то перекидывает на
http://get.adobe.com

Свободен
18-06-2010 - 15:29
Нашла и долечила.


Там две кнопки. Adobe Reader и Adobe Flash.

QUOTE
Бюллетень безопасности компании Adobe сообщает о наличии критической уязвимости в Adobe Flash Player 10.0.45.2 и более ранних версиях этого продукта для Windows, Macintosh, Linux и Solaris, а также в библиотеке authplay, которая входит в состав Adobe Reader и Acrobat 9.x для Windows, Macintosh и операционных систем UNIX. Эта уязвимость (CVE-2010-1297) потенциально позволяет атакующему получить контроль над системой. Уязвимости не подвержен Flash Player 10.1 Release Candidate, скачать который для разных ОС можно отсюда, а также Adobe Reader и Acrobat семейства 8.x. Снизить угрозу можно путем удаления, переименования или закрытия доступа к файлу библиотеки authplay в продуктах Adobe Reader и Acrobat 9.x, но тогда приложение будет аварийно завершаться или выдавать сообщение об ошибке при попытке открыть файл PDF, в состав которого входит контент SWF.
0 Пользователей читают эту тему

Страницы: (1) 1 ...
  Наверх