Author Topic: Вирус  (Read 26116 times)

0 Members and 1 Guest are viewing this topic.

Poppa

  • Guest
Re: Вирус
« Reply #15 on: April 10, 2011, 10:26:29 AM »
OS-Windows XP SP3
Версия АВАСТ-6.0.1000
Браузер Mozilla Firefox 4.0

Poppa

  • Guest
Re: Вирус
« Reply #16 on: April 10, 2011, 10:29:02 AM »
 :'( :'( :'(

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Вирус
« Reply #17 on: April 10, 2011, 10:46:47 AM »
Ясно. Скорее всего у Вас где-то неприкрыт порт, через который пытается залезть зловред. Но сначала Вам надо произвести чистку системы по следующему расписанию.

1) Скачать из интернета и сохранить на диске утилиты Dr.Web CureIt! и Malwarebytes' Anti-Malware (Free version).

2) Назначить в Авасте сканирование при загрузке, перезагрузить компьютер и произвести загрузочное сканирование (выбирайте опции перемещать обнаруженное в хранилище - так надёжнее).

3) После сканирования Авастом запустите Dr.Web CureIt! и обследуйте этим сканером всю систему в усиленном режиме (учтите - проверка может занять долгое время).

4) После сканирования Dr.Web CureIt! перезагрузите компьютер и установите Malwarebytes' Anti-Malware. Запустите этот сканер и исправьте все найденные им ошибки.

Во время сканирования Авастом и утилитами компьютер должен быть отключён от интернета. После сканирования рекомендуется почистить компьютер (например, программой Ccleaner) и дефрагментировать жёсткий диск.

После этого, вернитесь сюда и сообщите о результатах сканирования и лечения. Возможно надо будет подумать о фаерволе для Вашего компьютера.
May the FOSS be with you!

Poppa

  • Guest
Re: Вирус
« Reply #18 on: April 10, 2011, 10:57:38 AM »
к сожалению ссылки на антивирусное ПО которые вы указали не открываются :'( :'( :'(

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Вирус
« Reply #19 on: April 10, 2011, 11:02:57 AM »
Значит Вам придётся скачать их с другого компьютера и перенести на свой на флешке. Но прежде надо произвести загрузочное сканирование Авастом. Кстати, есть вероятность, что после этого Вы сможете скачать утилиты и со своего компьютера.
May the FOSS be with you!

GeneZis

  • Guest
Re: Вирус
« Reply #20 on: April 10, 2011, 01:32:09 PM »
Больше похоже, что зловред уже находится на компе. Если не открываются сайты АВ продуктов надо бы проверить файл hosts, что находится в директории %Systemroot%\system32\drivers\etc\
Его содержание должно быть примерно таким:

Code: [Select]
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
#      102.54.94.97     rhino.acme.com          # исходный сервер

127.0.0.1       localhost
Если имеются другие IP-адреса, то вероятно это вирус сделал. Их нужно удалить.
Quote
При включении компьютера AVAST выдает предупреждение в правом нижнем углу
ВРЕДОНОСНЫЙ URL -АДРЕС БЛОКИРОВАН
Обьект     rhopalocerous.com/knok.php
Заражение  URL:Mal
Действие   Блокировано
Процесс    \??\H\WINDOWS\system32\winlogon.exe
Это похоже, что вирус пытается перейти на данный(rhopalocerous.com/ knok.php) адрес, но Аваст его блочит.

Что за директория "H:\WINDOWS\system32\winlogon.exe"? Винда установлена не на С:\?

Попробуй загрузочное сканирование выкрутив все настройки на максимум. Возможно руткит.

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Вирус
« Reply #21 on: April 10, 2011, 02:00:17 PM »
Попробуй загрузочное сканирование
Это уже было посоветовано в первую очередь.
May the FOSS be with you!

Poppa

  • Guest
Re: Вирус
« Reply #22 on: April 11, 2011, 10:55:12 AM »
ПОПРОБОВАЛ -ЗАГРУЗОЧНОЕ СКАНИРОВАНИЕ НЕ ДАЛО РЕЗУЛЬТАТОВ!В СКОРОМ ВРЕМЕНИ ПОПРОБУЮ ИНЫЕ МЕТОДЫ-ОПИСАНЫЕ ВЫШЕ!АВАСТ ПРОСТО НЕ ВИДИТ ЕТОГО ВИРУСА-Я В ШОКЕ!

Poppa

  • Guest
Re: Вирус
« Reply #23 on: April 11, 2011, 10:57:20 AM »
Ясно. Скорее всего у Вас где-то неприкрыт порт, через который пытается залезть зловред. Но сначала Вам надо произвести чистку системы по следующему расписанию.

1) Скачать из интернета и сохранить на диске утилиты Dr.Web CureIt! и Malwarebytes' Anti-Malware (Free version).

2) Назначить в Авасте сканирование при загрузке, перезагрузить компьютер и произвести загрузочное сканирование (выбирайте опции перемещать обнаруженное в хранилище - так надёжнее).

3) После сканирования Авастом запустите Dr.Web CureIt! и обследуйте этим сканером всю систему в усиленном режиме (учтите - проверка может занять долгое время).

4) После сканирования Dr.Web CureIt! перезагрузите компьютер и установите Malwarebytes' Anti-Malware. Запустите этот сканер и исправьте все найденные им ошибки.

Во время сканирования Авастом и утилитами компьютер должен быть отключён от интернета. После сканирования рекомендуется почистить компьютер (например, программой Ccleaner) и дефрагментировать жёсткий диск.

После этого, вернитесь сюда и сообщите о результатах сканирования и лечения. Возможно надо будет подумать о фаерволе для Вашего компьютера.
-------------СКАЖИТЕ ПОЖАЛУЙСТА КАКИМ ДОЛЖЕН БЫТЬ ОБЬЕМ ПАМЯТИ ФЛЕШКИ(GB) ЧТОБЫ Я МОГ ЗАПИСАТЬ НА НЕЕ ЕТИ  УТИЛИТЫ ?!

Poppa

  • Guest
Re: Вирус
« Reply #24 on: April 11, 2011, 10:59:04 AM »
Больше похоже, что зловред уже находится на компе. Если не открываются сайты АВ продуктов надо бы проверить файл hosts, что находится в директории %Systemroot%\system32\drivers\etc\
Его содержание должно быть примерно таким:

Code: [Select]
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
#      102.54.94.97     rhino.acme.com          # исходный сервер

127.0.0.1       localhost
Если имеются другие IP-адреса, то вероятно это вирус сделал. Их нужно удалить.
Quote
При включении компьютера AVAST выдает предупреждение в правом нижнем углу
ВРЕДОНОСНЫЙ URL -АДРЕС БЛОКИРОВАН
Обьект     rhopalocerous.com/knok.php
Заражение  URL:Mal
Действие   Блокировано
Процесс    \??\H\WINDOWS\system32\winlogon.exe
Это похоже, что вирус пытается перейти на данный(rhopalocerous.com/ knok.php) адрес, но Аваст его блочит.

Что за директория "H:\WINDOWS\system32\winlogon.exe"? Винда установлена не на С:\?

Попробуй загрузочное сканирование выкрутив все настройки на максимум. Возможно руткит.
ДА ВЫ ПРАВЫ!ИМЯ ЖЕСТКОГО ДИСКА-H(eng)

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Вирус
« Reply #25 on: April 11, 2011, 11:42:07 AM »
Poppa, выключи CapsLock и пиши сообщения строчными буквами. Все всё прочтут и прекрасно поймут.
ТЕКСТ, НАПИСАННЫЙ ОДНИМИ ЗАГЛАВНЫМИ БУКВАМИ, ВОСПРИНИМАЕТСЯ КАК КРИК.

GeneZis

  • Guest
Re: Вирус
« Reply #26 on: April 11, 2011, 01:52:40 PM »
И не надо оверквотить (цитировать огромные куски предыдущих сообщений). Лучше по делу отписываться.

Poppa

  • Guest
Re: Вирус
« Reply #27 on: April 11, 2011, 02:38:34 PM »
народ просто сетуация действительно ОЧЕНЬ нехорошая и капец ето первый раз я сталкиваюсь с такой проблемой!!! :'( :'(

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Вирус
« Reply #28 on: April 11, 2011, 04:13:35 PM »
-------------СКАЖИТЕ ПОЖАЛУЙСТА КАКИМ ДОЛЖЕН БЫТЬ ОБЬЕМ ПАМЯТИ ФЛЕШКИ(GB) ЧТОБЫ Я МОГ ЗАПИСАТЬ НА НЕЕ ЕТИ  УТИЛИТЫ ?!
Они вдвоём занимают меньше 70 Мб.
May the FOSS be with you!

GeneZis

  • Guest
Re: Вирус
« Reply #29 on: April 11, 2011, 05:58:31 PM »
Если заюзать поиск хотябы в яндехе, то ссылочка приводит в такую вот веточку, в которой всё довольно подробно описано.  ::)