Jump to content

Deadmann

Потребител
  • Брой теми

    7
  • Регистрация

  • Последно посещение

Deadmann's Achievements

Новобранец

Новобранец (1/14)

0

Репутация в общността

  1. Нещата май изглеждат добре засега..благодаря отново, ако пак пипна нещо, ще се изям от яд
  2. Извинявам се, че пак ви занимавам, но бях сбъркал и вирусът не се е изчистил или съм го пипнал отново. Знам, че преди доста време е последният пост, но на следващия ден отново започнаха съобщения за вируси, пак с подобни файлове...но нямах време да седна и да пиша отново по темата. Virus or unwanted program 'TR/Crypt.ULPM.Gen [trojan]' detected in file 'C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\OPSL0T0V\a[1]. Action performed: Delete file Virus or unwanted program 'TR/Crypt.ULPM.Gen [trojan]' detected in file 'C:\WINDOWS.0\system32\45.scr. Action performed: Delete file Virus or unwanted program 'PCK/PESpin [packer]' detected in file 'C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\0LIR8167\x[1]. Action performed: Delete file Virus or unwanted program 'WORM/Kido.FO [worm]' detected in file 'C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\6A95L1NN\xyxu[1].png. Action performed: Delete file Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]' detected in file 'C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WFSH8FKF\x[1]. Action performed: Delete file Както се вижда, пак съм сгафил нещо и ме заляха съобщения, че и този път не само за 1 вирус...Да повторя цялата процедура с Combofix и другите?Или да пробвам нещо друго? За информация, не съм теглил съмнителни .exe-та(уж), единственото, за което съм ползвал интернета, е WoW и четене на неща по интернет, така че нямам никаква идея как може да се е пръкнал пак. Добра идея ли е да сложа firewall, различен от windows-кия?(Чувал съм, че има програми, които подържат само тази опция, без да се бият с Avira-та за вирусите) Редакция:Забравих да добавя - след всяка аларма пусках ATF-cleaner със същите настройки, които ме бяхте посъветвали. След това и сканирах с Malwarebytes' Anti-Malware, който всеки път твърдеше, че системата ми е чиста.
  3. http://rapidshare.com/files/188607667/Qoobox.rar.html </a> Беше по-голям от максималния размер за качване във форума, затова използвах Rapidshare...засега май всичко изглежда стабилно, дано всичко се е изчистило(май някаква глупава инсталация на Flextype ми е лепнала цялата тая гадост ... мразя я тая програма вече двойно повече). Благодаря много за помоща! П.П. онова VMware май си беше точно от троянеца файл, но Anit-Malware+Hijackthis махнаха всичко, което намериха за файла и сега Hijackthis не намира процеса/service-а отново, дори след 1-2 рестарта или след известно време.
  4. Нещо не виждам бутончето "Редактирай", та ще трябва да добавя втори пореден пост... Прикачвам двата лога, силно се надявам, че гадината се е махнала и е оставила на мира горкия ми Windows : ( Авирата измрънка ето това снощи: Virus or unwanted program 'SPR/Tool.Hardoff.A [riskware]' detected in file 'C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe. Action performed: Deny access Virus or unwanted program 'HIDDENEXT/Crypted [heuristic]' detected in file 'I:\INSTALL\Virus fight\SmitfraudFix.exe. Action performed: Delete file И още едно-две подобни за други файлове от Smitfraudfix-a, но предположих, че самaта програма работи по специфичен начин, за да се бори с вирусите и дадох Ignore(явно по някое време по-късно съм дал по навик Delete/Deny Access). Все пак реших да постна, за всеки случай. (всичко това се случи поне 30-ина мин след като прикючих сканирането и почистването с програмите, така че не е повлияло на самата им работа) Редакция:Бях забравил и лог-а от по-горните програми. log2.txt OTListIt2.Txt reportSD.txt rapport.txt ComboFix.txt
  5. Времето не е проблем, преинсталацията на windows+програми да не е кратка процедура? : ) За жалост сега трябва да тръгвам, ще изпълня всички указания като се прибера. Съжалявам, че толкова разхвърляно във времето отговарям, заета работа : ) Благодаря много за помоща до тук!
  6. Прилагам 2-та лога от програмите, които maniac написа. В момента сканирам компюъра с новите настройки на авира, изпълних и другите указания. Редакция: Сега видях, че две аларми не са от Temporary internet files(между другото, ползвам Mozilla Firefox+Noscript, нямам нищо общо с IE). Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]' detected in file 'C:\WINDOWS.0\system32\x.exe. Action performed: Delete file Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]' detected in file 'C:\WINDOWS.0\system32\x.exe. Action performed: Delete file Не са се появявали втори път тези 2 файла, надявам се и тази информация да е полезна. SysInspector_NONAME_090122_1115.zip mbam_log_2009_01_22__11_10_08_.txt
  7. Здравейте, имам проблем и се нуждая от помощ от някого, който е по-навътре в нещата от моите скромни познания. Всъщност нещата стоят така: Преди около месец започнах да имам проблеми с троянци...антивирусната ми NOD32(не оригинална, за жалост) се оказа безпомощна и докато се наканя да потърся помощ, загубих връзка към интернет и контрол над половината си компютър...което довете до преинстал с формат. След качването на новия Windows, гледах да качвам най-предпазливо програми и използвах Panda Antivirus(оригинална версия). След сканиране, намери само adware и го премахна. За жалост, договорът изтичаше в края на 2008 и ми се наложи да мина на Avira Free edition. От тук започва и проблемът:От 1-2 дена Avira започна да ми лови някакв троянец...ето event log-a: Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]' detected in file 'C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4DK363M9\x[1]. Action performed: Delete file и Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]' detected in file 'C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4DK363M9\x[1]. Action performed: Delete file Както се вижда, дадох да изтрие файловете, но след около 5 минути припищя отново...пак същите мерки, нямаше нови аларми. На следващия ден отново 2 пъти ми показа същите файлове със същият троянец и след 2-рия път отново спря. Имам чувството, че е един порочен кръг и всъщност вирусът си остава...освен това след известно време работа, sound driver-ите ми просто спират да функционират. Не знам дали има нещо общо, но се появи след като се появи и троянецът и реших да го спомена. Ще съм адски благодарен, ако получа помощ. Имам само HiJackthis на компютъра, но ще изтегля каквото е нужно.
×
×
  • Създай ново...