Текущее время: 02 май 2025 23:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 59 ]  На страницу Пред.  1, 2, 3, 4, 5, 6
Автор Сообщение
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 27 окт 2010 19:22 
Аватара пользователя
Не в сети

Зарегистрирован:
01 авг 2010 23:40
Сообщения: 49
Откуда:
Нижнекамск

Награды:

Активист форума
Да я как раз это и сделал )) сейчас пришлю вам на почту его )))

_________________
Всё что не делаеся всё к лучшему! ))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 28 окт 2010 13:39 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
По всей видимости, на машине сидит руткит, а этот файлик - всего лишь его часть. Не могли бы вы прогнать сканирование утилитой Gmer (скачать можно по кнопке "Download EXE")? Пожалуйста, запустите утилиту, откройте вкладку Rootkit и нажмите кнопку Scan. Найдет ли чего (можно приложить скриншот, подозрительное добро выделяется красным цветом)? Будем благодарны, если вы нам также пришлете файлы, обнаруженные Gmer'ом (эта утилита позволяет копировать файлы - соотв. пункт есть в контекстном меню).

Спасибо, ждем от вас вестей :)

P.S.: на сайте Gmer'а есть несколько видео с примерами работы - может окажется полезным.

Добавлено позже: вот эти файлики ещё подозрительными выглядит, хорошо бы и их получить (копировать лучше опять же в безопасном режиме):
C:\WINDOWS\System32\Drivers\sfc.SYS
C:\WINDOWS\mkdrv.sys


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 28 окт 2010 21:00 
Аватара пользователя
Не в сети

Зарегистрирован:
01 авг 2010 23:40
Сообщения: 49
Откуда:
Нижнекамск

Награды:

Активист форума
Файлов которые вы просили я не нашёл даже поиск делал ничего нет потом попытался просканировать программой которую вы дали, проверялась долго потом на какой-то папке зависло, остановил, попробовал заново начать комп совсем завис потом перезагрузил его и у меня даже антивирус не включался и мейл агент когда включился комп, попытался запустить эту прогу и снова завис комп пробовал снова перезагружать всё равно та же ситуация сколько ни ждал антивирус не запускался.
Но прога когда проверяла в ней было написано что C:\WINDOWS\System32\Drivers\sfc.SYS этот файл не найден системой (вроде бы так), а mkdrv.sys был красным цветом.

_________________
Всё что не делаеся всё к лучшему! ))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 29 окт 2010 18:23 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
По всей видимости, эти sys-файлы выбрасываются при запуске зловреда, посему в безопасном режиме (в котором руткит не работает) их найти и не удалось. Давайте попробуем тогда ещё вот эту утилиту: RKU. Загрузитесь в обычном режиме, запустите RKU, откройте вкладку Drivers - попробуйте найти те файлы, что я упоминал выше. Если нашли - отлично, правой кнопкой на них и выбирайте copy (а затем эти файлики пришлите, пожалуйста, к нам). Также будет интересно взглянуть на отчет этой утилиты - вкладка Report, кнопка Scan (на этой вкладке впоследствии будет сформирован отчет, который можно будет скопировать и приложить на форуме).
Заранее спасибо, надеемся удастся нам эту хитрую заразу извести :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 29 окт 2010 20:52 
Аватара пользователя
Не в сети

Зарегистрирован:
01 авг 2010 23:40
Сообщения: 49
Откуда:
Нижнекамск

Награды:

Активист форума
Ничего не получилось, в обычном режиме компом невозможно пользоваться, только в безопасном и то программа Gmer зависала при сканировании. А RKU вообще не запускалась, там ошибка вылезала, а в обычном режиме у меня вообще ничего не запускается. :?:

_________________
Всё что не делаеся всё к лучшему! ))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 08 ноя 2010 20:46 
Аватара пользователя
Не в сети

Зарегистрирован:
01 авг 2010 23:40
Сообщения: 49
Откуда:
Нижнекамск

Награды:

Активист форума
Извините, но пришлось воспользоваться АВ программой от другого разработчика, через безопасный режим просканировал компьютер бесплатной программой CureIt, он сделал сначала быструю проверку, нашёл там всего 5 вирусов, один из них был в 20 экземплярах, он его куда-то переместил, второй вылечил и ещё 3 удалил, потом запустил полную проверку, не знаю, что он нашёл там, я ушёл, по окончании проверки мать перезагрузила компьютер. Всё стало нормально, антивирус при включении запустился.

_________________
Всё что не делаеся всё к лучшему! ))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 09 ноя 2010 10:36 
Аватара пользователя
Не в сети

Зарегистрирован:
11 май 2010 17:30
Сообщения: 102
Откуда:
Смоленск

Награды:

Активист форумаНаш бета-тестерДруг компании Слово – золото
Vaos, если утилита не удалила, а перенесла вирусы то они находятся в WinXP вот где: C:\Documents and Settings\Папка пользователя\DoctorWeb\Quarantine\
Пришлите пожалуйста образцы, если таковые там есть на адрес virus@nanoav.ru, предварительно заархивировав их с паролем 123

_________________
Честное слово, старики римляне были умные люди.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 09 ноя 2010 18:50 
Аватара пользователя
Не в сети

Зарегистрирован:
01 авг 2010 23:40
Сообщения: 49
Откуда:
Нижнекамск

Награды:

Активист форума
Отправил, я сразу всю папку заархивировал, а да и утилита то у меня 3 вируса удалила всё таки так что в архиве тока один наверно но он в куче экземплярах был.

_________________
Всё что не делаеся всё к лучшему! ))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Не хочет удалять вирус
СообщениеДобавлено: 09 ноя 2010 19:03 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Файлы получили - спасибо!


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 59 ]  На страницу Пред.  1, 2, 3, 4, 5, 6

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB