Модераторы: Akella, bartram

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Лечение rootkit 
V
    Опции темы
irinazanuda
Дата 16.3.2011, 09:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



Скажите, можно ли кого-нибудь за денюжку (правда, в данный момент в свободном полёте только одна тысяча, переведу терминалом на вебмани) попросить, чтобы мой комп привёл в порядок  - всё лишнее поудалял (данкингский аваст, какие-то фрагменты, или ещё что лишннее, которое мешает работать) В реале нет на горизонте в радиусе 5 км ниодного человека, не точто бы программиста или компьютерщика). И пусть скажет что делать?? Вопрос можно ли так? Бывает ли? или нет? Ехать в город и искать мастерскую?
PM MAIL   Вверх
Akella
Дата 16.3.2011, 11:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 35
Всего: 329



ставь Teamviewer, постараюсь бесплатно

Добавлено через 1 минуту и 45 секунд
не забудь спрятать все интимные фото  smile 
PM MAIL   Вверх
irinazanuda
Дата 16.3.2011, 17:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



установила то что ты сказал. Работать могу только с перерывчиками, работает по 15 а потом наверное вирус на голубом фоне вверху а не внизу. Какие данные тебе дать?? Там ещё спрашивают какие-то шаги я делаю, а он потом комп говорит что нет подклячения. А на букву т говорит работает. Что написать?
PM MAIL   Вверх
irinazanuda
Дата 16.3.2011, 18:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



Данные отослала в личку. Что ещё надо? И как быть со временем, т.к. отключается всё время, работает только 15 минут, а потом полностью процессор вырубается, и всё по новой, соединение, мазила запоминает всё последнее. но потом по новой. Что делать . Не сможешь наверное. нафиг всё стереть... а как потом записывать?

И ещё если не трудно, видишь там архив под прищепкой, нельзя ли прищепку убрать, она образовалась когда был факл какой-то (ввиде с поясом каким-то) Фаривел (точно не помню) его уже нет а прищепка наглухо. (может быть остатки гдето, фрагменты)

А вообще ощущение такое как всё время через 15 минут перезагрузка. Да, ещё стал Биос кнопка (включается с раза 7 нажатия, но это до включ комп.) пока не гаснет по полдня.

Это сообщение отредактировал(а) irinazanuda - 16.3.2011, 19:13
PM MAIL   Вверх
bems
Дата 16.3.2011, 23:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 3400
Регистрация: 5.1.2006

Репутация: нет
Всего: 88



irinazanuda, если компьютер сам выключается, еще и часто, то тебе точно нужен человек в реале, по сети это бесплодные мучения.


--------------------
Обижено школьников: 8
PM MAIL   Вверх
irinazanuda
Дата 17.3.2011, 10:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



По времени удалось с много перерывами ночью скачать ESETNOD32 и он также урывками проверяет, т.к. мазила запоминает последнее действо. Вышло, одно из Угроз Спрашиваю, что с ним делать Троянская программа Модифицированная win32\hodprot/AO и написано очистка невозможна. Это что значит. Если я войду в программмные файлы, найду этот sfciles.dii и удалю , он не удалиться, и будет по-прежнему 
PM MAIL   Вверх
irinazanuda
Дата 17.3.2011, 15:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



Я не знаю, что я сделала, но отключения прекратились. И программа провела сканирование и вышел отчёт. Там есть кнопки Удалить и Игнорировать. Какую на что можно нажать. Отчёт привожу ниже. Но могу переписать как я вижу на экране. Или тут тоже для Вас понятно. Пожалуйста, ответьте.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 6084

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17.03.2011 15:40:05
mbam-log-2011-03-17 (15-40-02).txt

Тип сканирования: Быстрое сканирование
Просканированные объекты: 150566
Времени прошло: 19 минут, 29 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 1
Заражённые ключи в реестре: 0
Заражённые параметры в реестре: 3
Объекты реестра заражены: 3
Заражённые папки: 1
Заражённые файлы: 15

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
c:\WINDOWS\system32\mssfc.dll (Trojan.Patch) -> No action taken.

Заражённые ключи в реестре:
(Вредоносных программ не обнаружено)

Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
c:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken.

Заражённые файлы:
c:\WINDOWS\system32\mssfc.dll (Trojan.Patch) -> No action taken.
c:\program files\mozilla firefox\null0.05443120606023544.exe (Spyware.Passwords.XGen) -> No action taken.
c:\program files\mozilla firefox\null0.16916717626137723.exe (Spyware.Passwords.XGen) -> No action taken.
c:\program files\mozilla firefox\err.log377359 (Spyware.Passwords.XGen) -> No action taken.
c:\program files\mozilla firefox\null0.6891278954235033.exe (Spyware.Passwords.XGen) -> No action taken.
c:\program files\mozilla firefox\null0.8036087971858075.exe (Spyware.Passwords.XGen) -> No action taken.
c:\WINDOWS\system32\sfcfiles.dll (Trojan.Patch) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\jar_cache5969427482936232727.tmp (Spyware.Passwords.XGen) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\jar_cache6405383093528920907.tmp (Spyware.Passwords.XGen) -> No action taken.
c:\documents and settings\Admin\главное меню\программы\автозагрузка\AdbUpd.lnk (Malware.Trace) -> No action taken.
c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.
c:\program files\mozilla firefox\setupapi.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\0.31498065813542053.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\0.9741287639837358.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\Admin\application data\Adobe\adobeutil .exe (Trojan.Agent.Gen) -> No action taken.

PM MAIL   Вверх
Akella
Дата 17.3.2011, 16:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 35
Всего: 329



эээххх  smile , нахваталась, как $учка блох

Добавлено через 1 минуту и 41 секунду
No action taken - это "нет принятых мер"
Я бы советовал после сканирования выделить всё и нажать Удалить! Будет перезагрузка, и дальше скачать каспера и пройтись ещё каспером по всему компу
PM MAIL   Вверх
Akina
Дата 17.3.2011, 16:40 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 13
Всего: 454



irinazanuda, почитайте http://forum.esetnod32.ru/messages/forum6/...3/#message12043, от сообщения 14 и ниже...

Добавлено через 1 минуту и 26 секунд
Цитата(Akella @  17.3.2011,  17:35 Найти цитируемый пост)
выделить всё и нажать Удалить

Кроме ключей алертов центра обеспечения безопасности. 


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
Akella
Дата 17.3.2011, 16:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 35
Всего: 329



Я переименовал тему, чтобы она выглядела поприличнее.
PM MAIL   Вверх
irinazanuda
Дата 17.3.2011, 18:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



AkinaAkella, Я нечаянно на всё нажала удалить, при повторном сканировании пишут что нет заражённых файлов. Но боюсь делать перезагрузку. Вдруг не ключи из реестров (может быть они не пропали? А? Так как я всё-таки зашла в интернет? Может быть всё в порядке и сделать перезагрузку. Они те штуки сочень важны?
PM MAIL   Вверх
Akina
Дата 17.3.2011, 18:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 13
Всего: 454



Ничего страшного.
Открой в панели управления Центр обеспечения безопасности и настрой оповещения. Ключи будут созданы заново.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
irinazanuda
Дата 17.3.2011, 19:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



Перезагрузку сделала.Установила Kaspersky Virus Removal TOOL 2010, чтобы его установить удалила NOD32 (кстати почему нехватает места, уже вообще ничего нет) на рабочем столе (может быть внутри какие-нибудь огрызки, но далее они не фиксируются)
По результату проверки утилитой Касперского (лечений не было), НО обнаружена одна троянская программа: Exploit.Java.CVE-2010-840.f (лечению не подлежит.  УДАЛИЛА

Всё кристально всё. ИТАК ВЫВОД:
Ни одна из самых популярных программ не смогла справиться с проблемой.ЗАПОМНИТЕ только:
Malwarebytes' Anti-Malware  она на русском языке. Иметь всем.
Также хороша утилита  Kaspersky Virus Removal TOOL 2010 , тоже на русском языке, с лечением или удалением (причём удаляет, делает копию)
Главное достоинство этих программ - они не конфликтуют ни с чем (работают независимо какая антивирусная программа стоит на страже. 
Но они работают по вызову, а не постоянно, когда вы в интернете.


Это сообщение отредактировал(а) irinazanuda - 18.3.2011, 07:04
PM MAIL   Вверх
irinazanuda
Дата 18.3.2011, 07:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 911
Регистрация: 23.6.2010

Репутация: нет
Всего: 18



bems, Справились. Не ожидала. Спасибо Акелле и Акине.
PM MAIL   Вверх
Akella
Дата 18.3.2011, 09:53 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 35
Всего: 329



Цитата(irinazanuda @  17.3.2011,  19:56 Найти цитируемый пост)
Malwarebytes' Anti-Malware  она на русском языке. Иметь всем.
Также хороша утилита  Kaspersky Virus Removal TOOL 2010 , тоже на русском языке, с лечением или удалением (причём удаляет, делает копию)

добавь в свой арсенал ещё CureIt
PM MAIL   Вверх
Страницы: (3) Все [1] 2 3 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Программное обеспечение"
Deface
Akella

Запрещается!

1. Обсуждение крэков, кейгенов и других подобных программ

Пробуйте искать сами или обращайтесь в приват к участникам форума.

Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения.

Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...)

2. Давать ссылки на взломанные продукты

  • Пожалуйста, пользуйтесь поиском перед тем, как задать вопрос - возможно ответ уже есть на форуме.
  • Название темы должно отражать её суть
  • Действия модераторов можно обсудить здесь

С уважением, Akella, bartram.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Программное обеспечение | Следующая тема »


 




[ Время генерации скрипта: 0.0867 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.