Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 19.03.2012, 11:19   #1
Новичок
 
Аватар для frankfurt
 
Регистрация: 15.10.2010
Сообщений: 126
Репутация: 6
Exclamation Помогите с вирусами!

Не могу откл. восст. сист., так как, при нажатие в свойствах -"защита системы" - только думает.
Не запускается, никакая программа из вашего списка, при запуске фон темнеет(от администратора), и всё.

О вирусах - постоянно выскакивало окно - ошибка сценария страницы, даже когда играл, потом Eset, стал постоянно блокировать, разные сайты от - ext.driver.exe- что-то подобное.
Вин7 64.

Ещё вопрос- у нас 2 компа, подключены через роутер, могли они попасть, от того компа.
Так как, я только щас узнал, что у них весь комп в вирусах, а они молчали -"нам не мешает"
frankfurt вне форума  
Старый 19.03.2012, 11:26   #2
Стажёр
 
Аватар для Bartimeus
 
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
По умолчанию

Цитата:
Сообщение от frankfurt Посмотреть сообщение
Не запускается, никакая программа из вашего списка
а какие пробовали?
Bartimeus вне форума  
Старый 19.03.2012, 11:37   #3
Новичок
 
Аватар для frankfurt
 
Регистрация: 15.10.2010
Сообщений: 126
Репутация: 6
По умолчанию

Цитата:
Сообщение от Bartimeus Посмотреть сообщение
а какие пробовали?
Все 3 которые были написанны, у всех одно и то-же... темнеет фон и всё...
frankfurt вне форума  
Старый 19.03.2012, 11:39   #4
Стажёр
 
Аватар для Bartimeus
 
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
По умолчанию

frankfurt, попробуйте сделать логи полиморфным AVZ
Bartimeus вне форума  
Старый 19.03.2012, 11:40   #5
Новичок
 
Аватар для frankfurt
 
Регистрация: 15.10.2010
Сообщений: 126
Репутация: 6
По умолчанию

Цитата:
Сообщение от Bartimeus Посмотреть сообщение
frankfurt, попробуйте сделать логи полиморфным AVZ
Уже пробывал, тоже самое...
frankfurt вне форума  
Старый 19.03.2012, 11:49   #6
Стажёр
 
Аватар для Bartimeus
 
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
По умолчанию

1)Попробуйте запустить утилиты в SafeMode
2)Попробуйте переименовать AVZ во что-то нейтральное с другим расширением.
Например:
Цитата:
777.pif
proverka.cmd
bdika.com
P.S. Чтобы это сработало, нужно удостовериться в одной простой настройке вида папки.В папке меню Сервис - Свойства папки, вкладка Вид снять флажок "Скрывать расширения для зарегистрированных типов файлов"; Нажать на ок.
3)Сделайте такой лог http://pchelpforum.ru/showpost.php?p...9&postcount=11
Bartimeus вне форума  
Старый 19.03.2012, 12:23   #7
Новичок
 
Аватар для frankfurt
 
Регистрация: 15.10.2010
Сообщений: 126
Репутация: 6
По умолчанию

Пишу с другого.
В безопасном режиме запускается avz и combo, а так нет.
Прикрепляю лог combo.вот
frankfurt вне форума  
Старый 19.03.2012, 12:28   #8
Стажёр
 
Аватар для Bartimeus
 
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
По умолчанию

Теперь сделайте лог AVZ в безопасном режиме. В логе комбо заражения не видно.
Bartimeus вне форума  
Ads
Старый 19.03.2012, 12:33   #9
Новичок
 
Аватар для frankfurt
 
Регистрация: 15.10.2010
Сообщений: 126
Репутация: 6
По умолчанию

Цитата:
Сообщение от Bartimeus Посмотреть сообщение
Теперь сделайте лог AVZ в безопасном режиме. В логе комбо заражения не видно.
Его сначало обновить?
frankfurt вне форума  
Старый 19.03.2012, 12:42   #10
Стажёр
 
Аватар для Bartimeus
 
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
По умолчанию

Цитата:
Сообщение от frankfurt Посмотреть сообщение
Его сначало обновить?
да...
Bartimeus вне форума  
Старый 19.03.2012, 12:52   #11
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от frankfurt Посмотреть сообщение
Его сначало обновить?
В просто безопасном режиме не получится. Если загрузиться в безопасном с поддержкой сети - может получиться.
И в безопасном режиме нужно делать лог таким образом, иначе он будет неинформативен.
"Файл" -> Исследование системы",переключить "Только активные службы и драйверы" на "Все службы и драйверы", поставить галочку "Создать ZIP архив с протоколом исследования системы", далее - "Пуск" и указать, где сохранить протокол.
Vvvyg вне форума  
Старый 19.03.2012, 12:55   #12
Новичок
 
Аватар для frankfurt
 
Регистрация: 15.10.2010
Сообщений: 126
Репутация: 6
По умолчанию

avz вот
uVS вот
RSIT вот
frankfurt вне форума  
Старый 19.03.2012, 13:06   #13
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

вредоносная софтинка. уверены в ней?
----------
Цитата:
Полное имя C:\WINDOWS\EXT_DRIVER.EXE
Имя файла EXT_DRIVER.EXE
Тек. статус ?ВИРУС? в автозапуске

www.virustotal.com 2012-03-08 [2012-01-07 06:52:59 UTC ( 2 months, 1 week ago )]
Цитата:
Avast Win32ownloader-MLX [Trj]
AntiVir TR/Dldr.Agent.150528
Microsoft Trojan:Win32/Dulkit.A
Сохраненная информация на момент создания образа
Статус в автозапуске
Размер 150528 байт
Создан 09.01.2012 в 05:19:06
Изменен 07.01.2012 в 19:01:42
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Доп. информация на момент обновления списка
SHA1 19E756C93026CB14950C4A278E7D6E4A9223E39F
MD5 33B39AB3ED352FC6467449E23742CD6D

Ссылки на объект
Ссылка HKEY_USERS\S-1-5-21-2354162828-2537199781-2073328792-1000\Software\Microsoft\Windows\CurrentVersion\Run \Extended Driver Update
Extended Driver Update C:\windows\ext_driver.exe
safety вне форума  
Старый 19.03.2012, 13:09   #14
Новичок
 
Аватар для frankfurt
 
Регистрация: 15.10.2010
Сообщений: 126
Репутация: 6
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
вредоносная софтинка. уверены в ней?
----------
НЕТ! Как раз, она самая!
frankfurt вне форума  
Старый 19.03.2012, 13:27   #15
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemRoot%\EXT_DRIVER.EXE
addsgn A7679B19919A7FB282915E097C1E5305CDA9800876C9DF2DED4B1DFD50B28E7C479EE3DA6BA525482B808477AE8CB705F69A18C8C902F12CC510F8D138733A19 8 tr

delall %SystemRoot%\EXT_DRIVER.EXE
chklst
delvir
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
если архив не был создан автоматически, добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем virus
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с вирусами boxingboy Безопасность 4 15.02.2012 01:31
Помогите с вирусами! Holsten Безопасность 11 26.01.2012 02:11
Помогите с вирусами! VIRTUS_11 Безопасность 4 07.08.2011 17:15
помогите с вирусами... tols-stik Безопасность 8 30.12.2010 11:58
Помогите с вирусами Amour Безопасность 20 04.11.2010 14:07


Текущее время: 11:40. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.