| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Программное обеспечение > Лечение rootkit |
| Автор: irinazanuda 16.3.2011, 09:55 |
| Скажите, можно ли кого-нибудь за денюжку (правда, в данный момент в свободном полёте только одна тысяча, переведу терминалом на вебмани) попросить, чтобы мой комп привёл в порядок - всё лишнее поудалял (данкингский аваст, какие-то фрагменты, или ещё что лишннее, которое мешает работать) В реале нет на горизонте в радиусе 5 км ниодного человека, не точто бы программиста или компьютерщика). И пусть скажет что делать?? Вопрос можно ли так? Бывает ли? или нет? Ехать в город и искать мастерскую? |
| Автор: Akella 16.3.2011, 11:44 |
| ставь Teamviewer, постараюсь бесплатно Добавлено через 1 минуту и 45 секунд не забудь спрятать все интимные фото |
| Автор: irinazanuda 16.3.2011, 17:29 |
| установила то что ты сказал. Работать могу только с перерывчиками, работает по 15 а потом наверное вирус на голубом фоне вверху а не внизу. Какие данные тебе дать?? Там ещё спрашивают какие-то шаги я делаю, а он потом комп говорит что нет подклячения. А на букву т говорит работает. Что написать? |
| Автор: irinazanuda 16.3.2011, 18:18 |
| Данные отослала в личку. Что ещё надо? И как быть со временем, т.к. отключается всё время, работает только 15 минут, а потом полностью процессор вырубается, и всё по новой, соединение, мазила запоминает всё последнее. но потом по новой. Что делать . Не сможешь наверное. нафиг всё стереть... а как потом записывать? И ещё если не трудно, видишь там архив под прищепкой, нельзя ли прищепку убрать, она образовалась когда был факл какой-то (ввиде с поясом каким-то) Фаривел (точно не помню) его уже нет а прищепка наглухо. (может быть остатки гдето, фрагменты) А вообще ощущение такое как всё время через 15 минут перезагрузка. Да, ещё стал Биос кнопка (включается с раза 7 нажатия, но это до включ комп.) пока не гаснет по полдня. |
| Автор: bems 16.3.2011, 23:41 |
| irinazanuda, если компьютер сам выключается, еще и часто, то тебе точно нужен человек в реале, по сети это бесплодные мучения. |
| Автор: irinazanuda 17.3.2011, 10:23 |
| По времени удалось с много перерывами ночью скачать ESETNOD32 и он также урывками проверяет, т.к. мазила запоминает последнее действо. Вышло, одно из Угроз Спрашиваю, что с ним делать Троянская программа Модифицированная win32\hodprot/AO и написано очистка невозможна. Это что значит. Если я войду в программмные файлы, найду этот sfciles.dii и удалю , он не удалиться, и будет по-прежнему |
| Автор: irinazanuda 17.3.2011, 15:52 |
| Я не знаю, что я сделала, но отключения прекратились. И программа провела сканирование и вышел отчёт. Там есть кнопки Удалить и Игнорировать. Какую на что можно нажать. Отчёт привожу ниже. Но могу переписать как я вижу на экране. Или тут тоже для Вас понятно. Пожалуйста, ответьте. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Версия базы данных: 6084 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 17.03.2011 15:40:05 mbam-log-2011-03-17 (15-40-02).txt Тип сканирования: Быстрое сканирование Просканированные объекты: 150566 Времени прошло: 19 минут, 29 секунд Заражённые процессы в памяти: 0 Заражённые модули в памяти: 1 Заражённые ключи в реестре: 0 Заражённые параметры в реестре: 3 Объекты реестра заражены: 3 Заражённые папки: 1 Заражённые файлы: 15 Заражённые процессы в памяти: (Вредоносных программ не обнаружено) Заражённые модули в памяти: c:\WINDOWS\system32\mssfc.dll (Trojan.Patch) -> No action taken. Заражённые ключи в реестре: (Вредоносных программ не обнаружено) Заражённые параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken. Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражённые папки: c:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken. Заражённые файлы: c:\WINDOWS\system32\mssfc.dll (Trojan.Patch) -> No action taken. c:\program files\mozilla firefox\null0.05443120606023544.exe (Spyware.Passwords.XGen) -> No action taken. c:\program files\mozilla firefox\null0.16916717626137723.exe (Spyware.Passwords.XGen) -> No action taken. c:\program files\mozilla firefox\err.log377359 (Spyware.Passwords.XGen) -> No action taken. c:\program files\mozilla firefox\null0.6891278954235033.exe (Spyware.Passwords.XGen) -> No action taken. c:\program files\mozilla firefox\null0.8036087971858075.exe (Spyware.Passwords.XGen) -> No action taken. c:\WINDOWS\system32\sfcfiles.dll (Trojan.Patch) -> No action taken. c:\documents and settings\Admin\local settings\Temp\jar_cache5969427482936232727.tmp (Spyware.Passwords.XGen) -> No action taken. c:\documents and settings\Admin\local settings\Temp\jar_cache6405383093528920907.tmp (Spyware.Passwords.XGen) -> No action taken. c:\documents and settings\Admin\главное меню\программы\автозагрузка\AdbUpd.lnk (Malware.Trace) -> No action taken. c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken. c:\program files\mozilla firefox\setupapi.dll (Trojan.Agent) -> No action taken. c:\documents and settings\Admin\local settings\Temp\0.31498065813542053.exe (Trojan.Dropper) -> No action taken. c:\documents and settings\Admin\local settings\Temp\0.9741287639837358.exe (Trojan.Dropper) -> No action taken. c:\documents and settings\Admin\application data\Adobe\adobeutil .exe (Trojan.Agent.Gen) -> No action taken. |
| Автор: Akella 17.3.2011, 16:35 |
| эээххх Добавлено через 1 минуту и 41 секунду No action taken - это "нет принятых мер" Я бы советовал после сканирования выделить всё и нажать Удалить! Будет перезагрузка, и дальше скачать каспера и пройтись ещё каспером по всему компу |
| Автор: Akina 17.3.2011, 16:40 |
| irinazanuda, почитайте http://forum.esetnod32.ru/messages/forum6/topic1444/message12043/#message12043, от сообщения 14 и ниже... Добавлено через 1 минуту и 26 секунд Кроме ключей алертов центра обеспечения безопасности. |
| Автор: Akella 17.3.2011, 16:52 |
| Я переименовал тему, чтобы она выглядела поприличнее. |
| Автор: irinazanuda 17.3.2011, 18:20 |
| Akina, Akella, Я нечаянно на всё нажала удалить, при повторном сканировании пишут что нет заражённых файлов. Но боюсь делать перезагрузку. Вдруг не ключи из реестров (может быть они не пропали? А? Так как я всё-таки зашла в интернет? Может быть всё в порядке и сделать перезагрузку. Они те штуки сочень важны? |
| Автор: Akina 17.3.2011, 18:30 |
| Ничего страшного. Открой в панели управления Центр обеспечения безопасности и настрой оповещения. Ключи будут созданы заново. |
| Автор: irinazanuda 17.3.2011, 19:56 |
| Перезагрузку сделала.Установила Kaspersky Virus Removal TOOL 2010, чтобы его установить удалила NOD32 (кстати почему нехватает места, уже вообще ничего нет) на рабочем столе (может быть внутри какие-нибудь огрызки, но далее они не фиксируются) По результату проверки утилитой Касперского (лечений не было), НО обнаружена одна троянская программа: Exploit.Java.CVE-2010-840.f (лечению не подлежит. УДАЛИЛА Всё кристально всё. ИТАК ВЫВОД: Ни одна из самых популярных программ не смогла справиться с проблемой.ЗАПОМНИТЕ только: Malwarebytes' Anti-Malware она на русском языке. Иметь всем. Также хороша утилита Kaspersky Virus Removal TOOL 2010 , тоже на русском языке, с лечением или удалением (причём удаляет, делает копию) Главное достоинство этих программ - они не конфликтуют ни с чем (работают независимо какая антивирусная программа стоит на страже. Но они работают по вызову, а не постоянно, когда вы в интернете. |
| Автор: irinazanuda 18.3.2011, 07:07 |
| bems, Справились. Не ожидала. Спасибо Акелле и Акине. |
| Автор: Akina 18.3.2011, 14:12 |
| и http://www.z-oleg.com/secur/avz/download.php. |
| Автор: Akella 18.3.2011, 14:43 |
| И на рабочий стол не выкладывай файлы размером 8 гигабайт |
| Автор: Chaial 20.3.2011, 13:12 | ||
Не нужно платить никому денюжку. Ставьте KIS 2011 (он в течение месяца работает бесплатно). За это время можно вдоль и поперёк тщательно просканировать весь компьютер и всевозможные флешки. От руткитов там есть отличный модуль, который не раз выручал моих соседей. У самого, к счастью, руткитов на компе ни разу не было. |
| Автор: Akina 20.3.2011, 21:05 | ||
Лучше сначала думать, а потом советовать. Любая более-менее недилетантская зараза не позволит установить антивирус. |
| Автор: bems 20.3.2011, 21:13 |
| Ну поздравляю, чо |
| Автор: irinazanuda 25.5.2011, 21:42 | ||
Всё-таки пыталась, чтобы не стирать диск (т.е. форматировать) - закачать антивирус --- НИЧЕГО не выходит (пробовала: Касперский (там где лодка) , Malwarebytes' Anti-Malware, GureIt, AVZ4. - все не докачиваются Другого выхода не вижу как фукнуть весь диск С: |
| Автор: Peter 26.5.2011, 10:57 |
| А если скачать, например, Dr.Web LiveCD, записать на болванку, загрузиться с нее и попытаться пролечить компьютер? Такой вариант рассматривала? |
| Автор: irinazanuda 27.5.2011, 00:01 |
| Peter, помогло. Причём использовано всё. Буквально ВСЁ, |
| Автор: Akella 27.5.2011, 09:36 |
| А меня вчера подвёл Malwarebytes' Anti-Malware Установил, запустил на сканирование. Нашёл 9 вирусов самых разных. Полечил. Перезагрузка.... синий экран смерти :( . Спасла загрузка последней удачной конфигурации. При чём пришлось 2 раза подряд так загружаться. Установил Avast последний бесплатный. Тишина.... Второй раз запустил Anti-Malware.... не нашёл ни одного вируса, но.... по ходу сканирования (аваст следил за тем, что сканировал Anti-Malware) аваст нашёл ещё 6 разных руткитов!!!! Вылечил быстро, легко, без перезагрузки. На всякий случай сделал sfc /scannow. Клиент доволен На компе до этого стоял Нод4. Работал, никого не трогал А проблема была в том, что куда бы пользователь не заходил в интернете, ему все время грузилась страничка с каким-то порносайтом. При том сделана какими-то кривыми руками, что грузилась с ошибками. |
| Автор: irinazanuda 10.2.2013, 12:06 |
| Покупала новый ноут и год шикарно работала без единой антивирусной программы, сейчас , вернее ночью стал медленно... вот нашла ту свою старую тему и по новой хочу спросить рекомендации: Что скачивать, для проверки? А?.. скачала Акелину утилиту GureIt ... Что ещё нужно? |
| Автор: Akella 10.2.2013, 14:33 |
| Установи аваст, там есть сканирование компьютера до загрузки ОС. До загрузки - это самый правильный вариант, т.к. вирус не активен, если он есть. Но "медленность" компьютера не обусловлена наличием вирусов. Как, правило пользователь захламляет систему, а потом удивляется, мол почему всё тормозит. |
| Автор: irinazanuda 10.2.2013, 20:27 |
Сделала. Установила аваст Internet security... тоже ничего не нашёл(((( Итак, втулила в ноут две программы аваст Internet security и GureIt (лечащая утилита)... но то и ни другое ничего не обнаружило(( .. пичалька, т.к. на самом деле -ощутимо медленно и непривычно... что-то не так!!!.. сейчас скажу, только не бросайся камнями, вот смотри, я месяц не была дома и не работала на нём: может он разучился? и ещё не привык по новой? а?... может разработается? |
| Автор: Freyzer 11.2.2013, 09:09 |
| Хи, а я лечу комп своими ручками, зря чтоли на хак упираю |
| Автор: Akella 12.2.2013, 10:14 |
| irinazanuda, да, нужно разогнать, прогреть, смазать, ну ты поняла, в общем. |
| Автор: irinazanuda 12.2.2013, 11:53 |
| Akella, Freyzer, =))))... дорогие мои, не поверите--САМО наладилось!!! Просто растерялась, а когда я теряюсь--я торможу... но вы меня встрехнули... а я на ноут тогда ласково посмотрела и он залетал!!!... Спасибо вам. |
| Автор: diadiavova 12.2.2013, 14:17 | ||
Судя по всему, в предыдущем посте ты правильно диагностировала причину неисправности |