Перейти к содержанию

Win32:confi


Sfera

Рекомендуемые сообщения

Добрый день,волшебники=) обращаюсь второй раз к Вам,потому что опять беда с компом,на нем оч важная инфо,боюсь потерять. Этот вирус просто мозг вынес, отключается инет,пропадает звук и многое другое. Надеюсь на благополучное и "мягкое для компа" излечение. Спасибо

hijackthis.log

avz_sysinfo.xml

avz_sysinfo.xml

avz_sysinfo.htm

avz_sysinfo.htm

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Sfera
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте сначала данные рекомендации.

 

Произошла ошибка. Если Вы не знаете по каким причинам она возникла, пожалуйста, попробуйте найти информацию в наших файлах помощи. Не могу скачать http://forum.kaspersky.com/index.php?act=a...st&id=52212 ....почему?

Ссылка на комментарий
Поделиться на другие сайты

Произошла ошибка. Если Вы не знаете по каким причинам она возникла, пожалуйста, попробуйте найти информацию в наших файлах помощи. Не могу скачать http://forum.kaspersky.com/index.php?act=a...st&id=52212 ....почему?

 

и два патча нижних не устанавливаются((((((((((((( выдает ошибку Setup cannot update your Windows XP files because the language instelled on you system is different from the updayt language

 

Простите за возможно глупый вопрос. У меня есть программа на компе,которая читает ключи с флешек при их подключении. Если я установлю вашу утилиту для отключения автозапуска, будут ли они продолжать читаться так же?

Изменено пользователем Sfera
Ссылка на комментарий
Поделиться на другие сайты

Если отключите то автозапуска с флешек не будет.

и два патча нижних не устанавливаются((((((((((((( выдает ошибку Setup cannot update your Windows XP files because the language instelled on you system is different from the updayt language

Вы точно для своего языка Windows скачивали?

Может быть кривая русификация, попробуйте для английского языка скачать.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если отключите то автозапуска с флешек не будет.

 

Вы точно для своего языка Windows скачивали?

Может быть кривая русификация, попробуйте для английского языка скачать.

 

 

спасибо,я действительно скачала не то=)

 

СИтуация не меняется, помогите кто-нить плиз

 

Generic Host Process for Win32 стала появляться эта надпись. Вызвало проблему и требует завершения

Ссылка на комментарий
Поделиться на другие сайты

Cкачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Логи ComboFix и Gmer прикрипите к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

Временно выключите антивирус, firewall и другое защитное программное обеспечение

File::
c:\windows\system32\x
Driver::
c:\windows\system32\x
Folder::

Registry::

FileLook::
C:\.rnd
DirLook::
C:\.rnd

 

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

 

Новый отчет ComboFix сохраниться в файл файл C:\ComboFix.txt . Выложите его.

Ссылка на комментарий
Поделиться на другие сайты

сделала

 

и еще один глупый вопрос, прошу прощения=) Если я обновлю свою НЕлецензионную винду до SP3, загрузится ли она вообще)) после перезагрузки, не случится ли сбоя?

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\system32\wlinject.exe - проверить на http://www.virustotal.com (результат сообщите).

 

Кидо уже не вижу. Повторите лог Gmer для контроля.

 

Если я обновлю свою НЕлецензионную винду до SP3, загрузится ли она вообще)

 

Загрузится, но скорее ее прийдется еще раз "активировать".

Изменено пользователем akoK
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

c:\windows\system32\wlinject.exe - проверить на http://www.virustotal.com (результат сообщите).

 

Кидо уже не вижу. Повторите лог Gmer для контроля.

 

Загрузится, но скорее ее прийдется еще раз "активировать".

 

Добрый день=), рада, что вижу своего первичного "помощника". К сожалению, не поняла, как плюсы в репутацию ставить, чтоб отблагодарить вас.

 

1) Вот результаты проверки http://www.virustotal.com/ru/analisis/8932...a09258465ac8a43

 

2) Делаю вторичный лог, будет через часа 1,5

 

Спасибо

 

 

во время проверки экран стал ярко-розовым=)) пришлось перегружаться,поэтому так долго

Gmer.log

Изменено пользователем Sfera
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
    • Sweethome-2005
      От Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • valeriithehuman
      От valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
    • Nucleus
      От Nucleus
      Вчера, после обновления КАВ на Касперский стандарт пришлось удалять антивирус, так как он блокировал открытие страниц интернета, но суть вопроса не в этом.
      Читаю и редактирую электронные книги, формат книг ******.fb2.zip. То есть каждая книга хранится в архиве. До удаления касперского работа с файлами происходила в стандартном режиме, я использую Тотал Командер вместо Проводника, открываю fb2.zip двумя кликами, посмотрел и пытаюсь открыть следующий файл, находящийся в том же каталоге что и предыдущий файл. И вот тут появились различиия при открытии до и после удаления касперского.
      Если раньше при открытии книги ОС меня перемещала в директорию, где находился открытый файл, к примеру я открыл файл по такому адресу - D:\My Office\Documents\Alex&Books\М\Мarkys\301262 Сверхъестественное (СИ).fb2.zip то открытие другой книги через AlReader2 открывало тот же файл, и я переходил в каталог, который нужен.
      Теперь же, при открытии нового файла ОС перемещает не в ту же директорию, где находится файл электронной книги, а открывает во временной директории книги, распакованной из архива - C:\Tmp\_tc\Markys__Sverhestestvennoe_(SI)_LitLife.club_301262_original_9eb69.fb2
      А эта ситуация довольно неприятная, так как заново приходится перемещаться в каталог с библиотекой, и переоткрывать дополнительно несколько лишних каталогов.
      Вот и подошел к сути вопросов, почему AlReader2 поменял принцип открытия файлов после удаления антивируса Касперского.
    • Igor77
      От Igor77
      Доброго дня!
      Пойман шифровальщик, опознанный антивирусом от мелкософта как win32/sorikrypt. Предыстория появления: на компе для удаленной работы включен rdp, пользователи, как выяснилось, могли запускать браузер в rdp сеансе, соответственно скачивать и открывать файлы. В диспетчере задач запущено несколько процессов от левого пользователя (ранее не создавался) с правами администратора. Процессы прибил, пользователь был отключен. Зашифрованные файлы имеют расширение .CoV и тип CRYPTED! Ни один из доступных инструментов для расшифровки не помог.  Вредоносные файлы, какие нашел - в архиве virus.zip. Лог и FRST, образцы зашифрованных файлов и требование выкупа в архиве files.zip
      files.zip virus.zip
×
×
  • Создать...