• Уважаемый посетитель!!!
    Если Вы уже являетесь зарегистрированным участником проекта "миХей.ру - дискусcионный клуб",
    пожалуйста, восстановите свой пароль самостоятельно, либо свяжитесь с администратором через Телеграм.

Проблемы с вирусами (общая)

  • Автор темы Автор темы Igla
  • Дата начала Дата начала
Добрый вечер!

А можешь заархивировать папку Quarantine с паролем virus и прислать?

Загрузить можно на файлообменник любой
http://ifolder.ru
(например)

А я пока более вниматепьно отчеты поизучаю :)
 
Добрый вечер!

А можешь заархивировать папку Quarantine с паролем virus и прислать?

Загрузить можно на файлообменник любой
http://ifolder.ru
(например)

А я пока более вниматепьно отчеты поизучаю :)
добрый вечер!!!!
я перезагрузила комп, а он... аон стал выдавать, что не найдены 2 модуля: njbefgv.dll и acehsigy.dll и бесится спайбот, хочет что-то из реестра удалить! на что жать надо тут, скажи плиз!:(

подгрузила!
http://stream.ifolder.ru/6360462
 
Спасибо!
В карантине вирусов нет.

Но это не все.
Я тебе послал ПС.
Что-то долго нет в сети - неужели компьютер перестал загружаться? :(
 
У меня трагедия :(.Скачала программу из инета(скриншоттер),установила и пошло-поехало...
Во-первых,произвольно меняются "обои" рабочего стола на белые,чёрные,красные,а потом синие обои на которых написано,что комп заражён spyware и ссылка,по которой я могу проверить компьютер.
http://windows-privacy-protection.com/?aid=444.0

В трее периодически появляются жёлтые треугольники с восклицательным знаком и разные сообщения:
Windows security Error
Windows has detected spyware
Your computer running slowly due malware activity
Your computer is not protected against spyware

Постоянно включается файловый антивирус и сообщает о файле not-virus:Hoax.HTML.Secureinvites.b.Местонахождение файла в C:\WINDOWS\default.htm

А в настройках Эксплорера постоянно меняется адрес страницы на file://c:/windows/homepage.html
Постоянно загружается эксплорер и выкидывает на страничку:
http://antispyspider.us/69.
Проверяю сейчас Касперским,что-то он нашёл на диске С,но сообщения продолжают вылазить.Честно говоря,больше всего меня сейчас они и задалбывают :(,через каждые полминуты.
И я теперь типа не администратор компьютера.Я не могу запустить ни редактор реестра,ни диспетчер задач,выдаёт сообщение,что эти действия может выполнить только администратор.

__________________________________________________________________________________

Дополнение.Вернула себе права администратора на комрьютере,поставила запрет на самопроизвольное открытие веб-страниц.Пожаловалась на одном сайте на Malware-url.Теперь мне нужно ещё как-то удалить файл Default.htm,который у меня стоит вместо обоев на рабочем столе и в свойствах рабочего стола виден,когда выбираю себе обои,а в папке Windows его конечно же нет.Касперский его удаляет,но он заново генерируется 1 раз в минуту.И жёлтые треугольники с надписями-предупреждениями появляются.Единственное что только теперь не вылазят эти окна эксплорера.
 
У меня троян. Им инфицирован win32/privacyset.b trojan - это у меня в ноде пишеться. Нод засунул его в карантин и не дает опции удалить. Эта фигня заразила интернет эксплорер всплывающими окнами, которые мне вообще ничего через браузер делать не дают. Кликаю хоть куда тут же вылезает окно с какой-нить рекламой или порнухой или вылезает окно с предложением что-то скачать. Тут же отвалились обновления у ИЭ. И Майкрософт Вижал Студио пытаеться дебагнуть iexplorer.exe и все это постоянно мне отправляет на перезагрузку комп (само!). Как найти эти поп-апы чтобы они не вылезали и замочить? Я пока все их адреса в блок-лист в настройках эксплорера кидаю, но они все новые и новые лезут.

Time Module Object Name Threat Action User Information
6/7/2008 23:25:14 PM AMON file C:\Documents and Settings\***\Local Settings\Temporary Internet Files\Content.IE5\6QOJ3MEJ\kb713501[1] Win32/PrivacySet.B trojan quarantined - deleted **\*** Event occurred on a new file created by the application: C:\WINDOWS\Explorer.EXE. The file was moved to quarantine. You may close this window.
6/7/2008 23:14:03 PM IMON file http://62.4.83.200/kb713501.exe?&ui...BC4AA731087B405DB516F40AFB77A2D4&affid=153723 Win32/PrivacySet.B trojan quarantined **\***
6/7/2008 13:19:36 PM IMON file http://62.4.83.200/kb713501.exe?&ui...BC4AA731087B405DB516F40AFB77A2D4&affid=153723 Win32/PrivacySet.B trojan Connection terminated **\***
6/6/2008 16:27:35 PM AMON file C:\DOCUME~1\**~1\LOCALS~1\Temp\removalfile.bat Win32/Adware.Virtumonde application quarantined - deleted **\*** Event occurred on a newly created file. The file was moved to quarantine. You may close this window.
 
В реестре вроде все чисто
Но в автозагрузке полно г-на с идиотси названиями. Я с них галнимала перезагрузилась, они обгалочки не поставили нореклама ти лезит везде. Удалить их не могу т к они windows и имеют расширение длл
 
И печатаь е не дает половина буквкуда-то сжираеться из-за этих попапов

Названия wlhyhajo vmhyhunu dumper 0-k. Dumper вообще из загрузки пропл, а эти 2 китайца олись. Они из команды rundll32.exe c/windows/sttem32
 
Тротил, прибей первый пост и пропиши в ем несколько простых правил предохранения. И первое - чужую флэшку прверять антивирем ОБЯЗАТЕЛЬНО!!!!

Кстати, не встречался вирус, который в каждой папке создает файл *.ехе, где имя - название папки? Такая фигня приносится на флешке, обычно оказывается, что на неё копировали файлы через меню по ПКМ в винде (ХРюше).
 
Выворотень написал(а):
Кстати, не встречался вирус, который в каждой папке создает файл *.ехе, где имя - название папки?

Встречался.

Выворотень написал(а):
Тротил, прибей первый пост и пропиши в ем несколько простых правил предохранения

Летом в свободное время займусь.
А сейчас кое-какую информацию можно найти в прикрепленных темах.
 
Trotil самое поганое, когда исполняемый файл программы носит тоже имя, а дистрибутива под рукой нет, а прога рабочая...
 
На все логические диски лепит какую - то папку WINFILE войти в нее невозможно, она удаляется но снова появляется. Это что какой - то вирус?
 
Сегодня на рабочем столе обнаружила файл -
Dokumente und Einstellungen AllUsersStartmenuProgrammeAutostartoffice.exe

Дата создания 20 ноября (т.е. сегодня), время 13.11. Доктер веб, проверяя это файл, пишет что вирусов не найдено. Сейчас поставила систему на полную провекру. Когда первый раз зашла в свойства файла, там было много вкладочек. При повторном просмотре стало две - общие и совместимость. Что это такое может быть, вирус... троян? :(
 
Kaila

А в системе установлено что-нибудь немецкое?

Отправь этот файл на http://www.virustotal.com/ru/ и дай ссылку на конечный результат тестирования.
 
Kaila
Файлик весьма подозрительный.

Загрузи его на любой файлообменник и дай в личку ссылку.

А я его отправлю в Лабораторию Касперского для изучения.
 
Пришел ответ из лаборатории: файл поврежден, то есть является обрубком какого-то файла.

Скорее всего системный глюк.
 
Trotil, большое спасибо за помощь и внимание!!! :thanks: Теперь я хоть смогу спать спокойно, зная, что это не вирус поедающий мой комп! :D
 
Trotil, извиняюсь, вчера никак не смогла выполнить проверку. Сегодня сделала, файлы прилагаю к посту.
 
Назад
Сверху