• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › осталась проблема после combofix-а
Adguard
 

осталась проблема после combofix-а

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › осталась проблема после combofix-а

  • This topic has 58 ответов, 4 участника, and was last updated 13 years назад by dixi.
Просмотр 15 сообщений - с 31 по 45 (из 59 всего)
← 1 2 3 4 →
  • Автор
    Сообщения
  • 4 июля, 2012 в 4:22 пп #30946
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    проблема пока не появляется! Что очень радует, посмотрим дальше.
    MBAM сканирует, думаю, это надолго.
    потом выполню скрипт и приложу логи
    Спасибо!

    4 июля, 2012 в 4:24 пп #30944
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Хорошо, подождем. 🙂 Пока MBAM ничего не нашел?
    P.S.Сам выполнил последний скрипт(заранее проверил- автозапуск был включен), после перезагрузки отключился.

    4 июля, 2012 в 4:28 пп #30948
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    пока ничего не нашел! но он и не находил последние раза 2-3..

    4 июля, 2012 в 4:34 пп #30949
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    что за зверь то был? почему др.веб ни сном ни духом?
    вообще-то я знаю, что мне пытались слать троянов, но я их не приняла. Правда один раз успела ткнуть по ссылке в письме, но сразу закрыла браузер. Страница не успела открыться. Может в тот момент что-то подцепилось?
    утилита от др. веба Кьюр ит,тоже молчала.. после комбофикса тоже не было изменений..
    что же помогло в конечном счете ? (я надеюсь, что помогло уже)

    4 июля, 2012 в 4:47 пп #30950
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Комбофикс и MBAM хорошо подчистили систему, но вредоносный файл, который открывал ссылку в браузере они не нашли и не удалили.Кстати, в следующей раз не нужно паниковать, сразу запускать множество утилит.Достаточно сделать логи RSIT, выложить их, а дальше-по обстоятельствам.Combofix достаточно(при создании лога) запускать один раз по инструкции на сайте спайваре-ру.Если вы ещё не удалили его, попрошу папку Qoobox(скорее всего путь c:Qoobox) запаковать в архив и прислать на тот же адрес электронной почты.А файл, из-за которого были проблемы известен уже около полугода, ну увы детект на ВТ только 2 антивируса из 42. 😥
    А в начале февраля файл по ВТ вообще числился чистым.

    4 июля, 2012 в 4:52 пп #30951
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    а какие же эти 2 антивируса, которые его определяют? и что за файл был? мне показалось что первый запуск mlware мне хорошо почистил мои пиратские ключики и патчики 😀 😀 а вот до вируса то не добрался. У меня после него все регистрации слетели, пришлось заново делать.

    4 июля, 2012 в 4:56 пп #30952
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Насчет пиратских ключей патчей и т.д.-это да, ложный детект MBAM, поэтому лучше выложить лог, потом скажут, что удалять.


    C:TempE_N4krnln.fnr (Trojan.FlyStudio) -> Quarantined and deleted successfully.
    C:Temp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:TempE_N4eCalc.fne (Worm.Autorun) -> Quarantined and deleted successfully.
    C:TempE_N4GDI+Ц§іЦїв.fne (Worm.Autorun) -> Quarantined and deleted successfully.
    C:TempE_N4PhyDMACC.dll (Worm.Autorun) -> Quarantined and deleted successfully.

    Вот эти файлы и есть вредоносные.

    4 июля, 2012 в 4:58 пп #30953
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    мейл отправила..
    тут свежий лог от MBAM
    Обнаружились только патчи и кейгены на внешнем диске. я их не стала удалять..

    4 июля, 2012 в 5:00 пп #30954
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    мейл не отправлялся зипом . пришлось на тхт поменять. это зип архив.

    4 июля, 2012 в 5:02 пп #30955
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Понятно, если эти файлы(кейгены) Вам известны, удалять их не следует.
    Теперь выполняем скрипт в авз (перед выполнением отключаем антивирусы и/или фаерволлы, выгружаем программы. Запускаем авз от имени администратора.

    procedure DisableAutorun;
    begin
    RegKeyIntParamWrite('HKLM','SOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer','NoDriveTypeAutoRun', 221);
    RegKeyIntParamWrite('HKLM','SOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer','NoDriveAutoRun', 4);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SystemCurrentControlSetServicesCDROM','AutoRun', 0);
    end;
    begin
    DisableAutorun;
    SaveLog('c:avz_log.txt');
    RebootWindows(true);
    end.

    Компьютер перезагрузится.
    c:avz_log.txt файл прикрепить к следующему сообщению.

    4 июля, 2012 в 6:12 пп #30956
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    вот, все сделала 🙂

    4 июля, 2012 в 6:27 пп #30957
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку «ОК«

    Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
    Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.Что с проблемами? 🙂

    4 июля, 2012 в 6:43 пп #30958
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    что то у меня комбофикс куда то затерялся и эта комнада анинстал не выполняется.. и найти не могу. странно..

    4 июля, 2012 в 6:45 пп #30959
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    проблема пока не наблюдалась, но при запуске винды, файрвол др. веба блокирует какое то сетевое подключение системного процесса. я его не активирую и все нормально. но что это, не знаю. может так и должно быть.
    сейчас после очистки перегружу комп, посмотрю еще раз.. что это такое

    4 июля, 2012 в 6:50 пп #30960
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Можете скриншот сделать.Хотелось бы посмотреть.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 31 по 45 (из 59 всего)
← 1 2 3 4 →
  • Тема ‘осталась проблема после combofix-а’ закрыта для новых сообщений.

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)