10.01.2010, 22:41 | #31 (ссылка) | |
Новичок
Регистрация: 10.01.2010
Сообщений: 6
Репутация: 0
|
Цитата:
http://turbobit.net/axzh4pny9vi1.html ---------- Добавлено в 21:41 ---------- Предыдущее сообщение было написано в 21:24 ---------- А вот на лог hijackthis: http://turbobit.net/b90reo3d4bsp.html |
|
10.01.2010, 22:44 | #32 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
OleMax,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll'); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); ExecuteSysClean; RebootWindows(true); end. PS На www.exfile.ru выкладывайте логи |
Ads | |
11.01.2010, 01:47 | #33 (ссылка) |
Новичок
Регистрация: 10.01.2010
Сообщений: 6
Репутация: 0
|
Ссылочка на virusinfo_syscheck.zip:
http://exfile.ru/76550 И на лог от хайджек: http://exfile.ru/76551 До этого exfile.ru почему-то отказывался загружать мои файлы... ---------- Добавлено в 00:47 ---------- Предыдущее сообщение было написано Вчера в 22:18 ---------- После выполнения всех вышеуказанных действий запустил повторно утилиту Cureit, нашелся один вирус в system32\sfcfiles.bak, файл был удален без всяких последствий, проблем с работой компа и инета нет, Большое спасибо за помощь! Последний раз редактировалось 01pump; 11.01.2010 в 11:00. |
30.01.2010, 01:17 | #34 (ссылка) | |
Новичок
Регистрация: 30.01.2010
Сообщений: 8
Репутация: 0
|
Цитата:
Помогите пожалуйста с подобной проблемой. NOD обнаружил 4 Win32/Kryptik.CBD трояна и поместил в карантин. А Malwarebytes в system32/sfcfiles.dll определяет как Trojan.Patcher но удалить его не может. При этом Мозилла глючит, панель закладок сделалась пустой и все адреса url из истории стерлось. Также висит в автозагрузке Download Master и выдается сообщение что файл загрузок xml в Aplication Data поврежден. Думаю с Мозиллой тоже самое, что то с xmlками наверное. Кроме того я не уверен связано ли это с вирусом или нет, при выключении компа или перезагрузки выходит системный синий экран в котором говорится проверить диск на адекватность диск. пространства, попробывать поменять видеокарту, проверить дрова. Но конкретно не указно ничего. При этом 6 из 8 USB портов не работают. Только под мышей и клавой, работают. Флэшка не определяется, в диспетчере оборудования значок вопроса висит на Запоминающем устройстве и сказано что проблема с дровами. Пару дней назад залетал вирь Patch.exe отправить SMS банер. Убрал банер с помощью кодов на сайте Dr Web. Вот ссылка на мой virusinfo_syscure http://exfile.ru/81679 Заранее Спасибо! Последний раз редактировалось 01pump; 30.01.2010 в 10:58. |
|
30.01.2010, 11:02 | #35 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Orange,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll'); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); DeleteFile('C:\Program Files\plugin.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin'); ExecuteSysClean; RebootWindows(true); end. |
31.01.2010, 03:28 | #37 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Orange, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin ExecuteRepair(13 ); RebootWindows(true); end. |
31.01.2010, 20:10 | #38 (ссылка) | |
Новичок
Регистрация: 30.01.2010
Сообщений: 8
Репутация: 0
|
Цитата:
Проделал указанные действия. Вопрос по последнему указанию: После того как комп перезагрузился выполнил станд. скрипт №2 и результат прилагаю http://exfile.ru/81966. А по поводу лога хайджека, так как после Do a system scan only лога не было, после перезагрузки я нажал еще Do a system scan and save a log file в результате чего вылетела ошибка с просьбой сообщить об ошибке и затем сам лог файл, который прилагаю http://exfile.ru/81970. Все ли сделал верно? Также после перезагрузки вышло сообщение от AVZ о том что фйл hosts в c:\WINDOWS\system32\drivers\etc\ поврежден, и не может быть прочтен. Также при старте винды запускается скандиск. Связаны ли сообщения о невозможности прочтения некоторых файлов с заражением или это с железом случилось? Спасибо! |
|
01.02.2010, 11:53 | #39 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Orange, скачайте этот файлик http://exfile.ru/82057. и вставьте его по этому пути: c:\WINDOWS\system32\drivers\etc\
если там окажется старый файл hosts - удалите его, а скачанный вставить обязательно. постоянно или один раз такое было? |
02.02.2010, 00:44 | #42 (ссылка) | |
Новичок
Регистрация: 30.01.2010
Сообщений: 8
Репутация: 0
|
Цитата:
Комп ведет себя так: при выключении выкидывает синий экран (если не убираю галку с автом. перезагрузки) с информацией <i>Check to be sure you have adequate disk space. If a driver is identified in the stop message, disable the driver or check with the manuf. for driver updates. Try changing video adapters</i> Видео карту поменял еще в декабре, никаких проблем не было. Думаю что вряд ли в ней причина. Дрова тоже особо никакие не ставил. Возможно что то с винтом, наверное надо мне как то продиагностировать его и на предмет файловой системы проверить. Потому как скан диск проверяет при каждом запуске и указывает на несколько файлов в aplication data, mozilla, dmaster и др. Порты USB глючили как обнаружились вирусы, флэшка не определялась, в диспетчере оборуд. было сообщ и проблемах с дровами. Но после того как поставил AVZ и сделал первые шаги и отправил вам данные на след день USB заработали. |
|
02.02.2010, 01:21 | #43 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Orange, правой кнопкой мыши по значку "Мой компьютер"-Свойства-Дополнительно-Загрузка и восстановление-Параметры убрать галочку с Выполнить автоматическую перезагрузку.
при синем экране код ошибки выдает? какой? выложите сюда. С:\Windows\Minidump - здесь лежат файлики с ошибками. можете запаковать последние штук 5 и выложить на файлообменник? либо почитайте здесь http://pchelpforum.ru/f5/t7824/#post47658 и выполните сами. |
07.02.2010, 22:38 | #45 (ссылка) | |
Новичок
Регистрация: 30.01.2010
Сообщений: 8
Репутация: 0
|
Цитата:
Вот последние 6 файлов минидампа. Вообще синий экран вываливается всегда сейчас при выключении компа, с тех пор как залетела зараза. В последних 4-х файлах минидампа, возможная причина - sfc.SYS ( sfc+11c6 ), а в пятом с конца - ntoskrnl.exe ( nt+e3bc1 ), потом по убыванию опять sfc.SYS ( sfc+11c6 ). Помогите плиз разобраться. Так вроде об этих файлах инфа попадается, что возможно это зараженные файлы. Поведение компа в данный момент, это повреждение многих файлов xml для различных приложений в Application Data, например пару дней назад из-за этого не хотел запускаться Скайп, был поврежден файл config.xml и main.db (было изменено имя этого файла). Ошибка чтения была. После того как с другого компа залил эти же файлы для своего аккаунта, все заработало. А так у Download Master поврежден xml, у Мозиллы тоже слетел, из-за этого история URL сейчас пустая и панель закладок пустая (в первый раз когда запускал AVZ мозилла была пофиксена, а сейчас опять такая фигня, с сегодняшнего дня). При старте винды всегда Scandisk с выявлением поврежденных файлов, тех что я описал выше и других. ---------- Добавлено в 21:38 ---------- Предыдущее сообщение было написано в 21:34 ---------- В принципе могу попробывать видяху поменять, поставить старую, если надо. Проблемы просто вот эти начались совсем недавно, после заразы СМС банера, в конце Января, а видяху я поменял в начале Декабря и все было ОК. |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Это не слишком срочно, но комп притормаживает, может вирус!? | Iphis | Безопасность | 6 | 04.12.2010 00:15 |
может это вирус? | Reploid | Windows 7 | 6 | 05.11.2010 11:07 |
Вирус! ESET не может удалить. | Морфея | Безопасность | 25 | 14.10.2010 12:03 |
NOD 32 не может удалить вирусы | GNV | Безопасность | 8 | 09.10.2010 19:48 |
Антивирус Касперского,нашёл вирус не знаю как лечить. | YURIJ | Безопасность | 8 | 09.10.2010 14:29 |
Как удалить вирус? | Warior | Безопасность | 1 | 18.08.2010 09:05 |
Комп тупит, антивирус нашел вирус трояна | facker | Безопасность | 3 | 11.06.2010 10:46 |
Nod не может удалить Olmarik | Wowan | Безопасность | 2 | 31.03.2010 12:55 |
NOD 32 не может удалить или очистить некоторые файлы в системе | p@rtizan | Безопасность | 17 | 16.02.2010 11:19 |
Обнаружен вирус. Nod 32 не может его удалить! | TOKAPEB | Безопасность | 25 | 02.02.2010 09:47 |
НОД нашел вирус, но удалить не может | alien2 | Безопасность | 8 | 30.01.2010 23:34 |
Висит рабочий стол, может вирус? | psvozviy | Неисправности, настройка | 4 | 17.01.2010 20:18 |