Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   проблемы с внешним HDD (http://forum.oszone.net/showthread.php?t=180041)

VIKING648 07-07-2010 12:34 1448902

проблемы с внешним HDD
 
У меня внешний жесткий диск Maxtor все нормально работал,пока не дал другу,после этого теперь напрямую он отказывается работать,через автозапуск только, при попытке запустить напрямую вылезает ошибка:kristal.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства. или makaroni.exe. Помогите решить эту проблему

Drongo 07-07-2010 12:46 1448911

VIKING648, Вирусы. Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

VIKING648 07-07-2010 15:39 1449034

вот логи

VIKING648 07-07-2010 15:43 1449036

вот еще

VIKING648 07-07-2010 15:50 1449044

все дело походу в autorun.inf, но я ничего сделат ьс ним не могу пишет файл занят процессом...

help? 07-07-2010 16:56 1449078

Привет:)
Смотрю логи.

help? 07-07-2010 17:39 1449105

Выполните, пожалуйста, все рекомендации:
1.Выполните в AVZ стандартный скрипт №6 и перезагрузите компьютер.
2.Скачайте новую версию авз+ обновите базы .
3.Выполните скрипт в авз:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\pupica\','');
QuarantineFile('C:\NeoSpy\','');
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('D:\pupica\makaroni.exe','');
 QuarantineFile('C:\Program Files\4GAME\LineageII\system:pst.dll:$DATA','');
 QuarantineFile('C:\System Volume Information\_restore{6A63A1F2-23BF-4DD8-8E99-E3C34AE52E50}\RP308\A0110862.dll','');
 QuarantineFile('C:\Documents and Settings\VIK\Application Data\mrpky.exe','');
 DeleteFile('C:\Documents and Settings\VIK\Application Data\mrpky.exe');
 DeleteFile('C:\System Volume Information\_restore{6A63A1F2-23BF-4DD8-8E99-E3C34AE52E50}\RP308\A0110862.dll');
 DeleteFile('C:\Program Files\4GAME\LineageII\system:pst.dll:$DATA');
 DeleteFile('D:\autorun.inf');
 DeleteFile('D:\pupica\makaroni.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
4.После перезагрузки выполнить второй скрипт:
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

5.В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
6.Повторите логи авз( новой версии и с обновленными базами)+лог хайджека
NeoSpy
Вы сами это ставили?

VIKING648 07-07-2010 19:03 1449157

да,удалил уже его...

help? 07-07-2010 19:07 1449163

Что удалили?
Раз удалили(вы так уверены...), то думаю для вас не будет сложным повторить логи

VIKING648 07-07-2010 19:24 1449171

логи с помощью авз очень долго делаються в данный момент не могу,наверн завтра повторю

помогло на время при след перезагрузке опять файл авторан недоступен...

VIKING648 07-07-2010 19:45 1449184

походу эти макароны не удаляются....

help? 07-07-2010 19:46 1449186

Я вам о чем говорю?Выполняйте рекомендации!!!

VIKING648 07-07-2010 19:47 1449187

D:\pupica\makaroni.exe
почему я не могу найти эту папку pupica

ну я все выполнил по несколько раз...

help? 07-07-2010 19:49 1449190

VIKING648 Выполняйте мои рекомендации.Вручную вам НЕ надо ничего трогать
И где же тогда новые логи?Хотябы virusinfo_syscheck.zip-он очень быстро формируется.

iskander-k 07-07-2010 22:17 1449275

VIKING648, Выполняйте требования хэлпера - иначе тема будет закрыта.

VIKING648 07-07-2010 22:38 1449286

все все выполняю

VIKING648 07-07-2010 22:45 1449287

вот сисчек

help? 07-07-2010 23:16 1449303

Хорошо, доделывайте логи.
C:\WINDOWS\system32\GameMon.des
Вот этот файл вам известен, вроде как защита для какой-то игры?Что с вашей проблемой сейчас?

VIKING648 07-07-2010 23:18 1449305

да это зашита,доделаю логи завтра скину...

help? 07-07-2010 23:21 1449306

А проблема осталась?:)(даже если нет логи все равно нужны).

VIKING648 07-07-2010 23:29 1449316

вроде проблемы нет,завтра логи доделаю...

help? 07-07-2010 23:44 1449319

Также, чтобы почистить следы:
Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.
+
Скачайте файл,сохраните на вашем рабочем столе.
Отключите/выгрузите антивирусы и/или фаерволы.
Запустите программу.Вы увидите диалоговое окно.Подключите ваши флешки/съемные накопители и т. д.Только после этого нажмите OK, подождите следующего окна и также нажмите ОК.Перезагрузите компьютер.

VIKING648 08-07-2010 12:46 1449579

вот оставшиеся логи

help? 08-07-2010 18:08 1449819

Да, пост выше вы видимо не читали...
Выполните эти рекомендации:
1.Скачайте файл,сохраните на вашем рабочем столе.
Отключите/выгрузите антивирусы и/или фаерволы.
Запустите программу.Вы увидите диалоговое окно.Подключите ваши флешки/съемные накопители и т. д.Только после этого нажмите OK, подождите следующего окна и также нажмите ОК.Перезагрузите компьютер.
2.Проверьте эти файлы на www.virustotal.com
Код:

D:\Setup.exe
D:\autorun.inf

Ссылки выложите здесь.Что-то очень большой размер для вируса.

VIKING648 08-07-2010 22:01 1449928

setup.exe это я сам начудил извиняюсь, а так http://www.virustotal.com/ru/analisi...388-1278611959

пока все флеш накопители не могу подключить, у меня есть флешка,она похоже тем же инфицирована,что посоветуете с ней сделать?

ммм а можно заархивировать и сюда выложить плиз,а т ос депозитом напряги...

help? 08-07-2010 22:31 1449945

Вложений: 1
Раз ваше-прекрасно.
C:\Program Files\WebMoney Agent
Сами ставили, известно?
Выполните скрипт в AVZ:
Код:

begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end.

компьютер перезагрузится.
Скачайте программу из архива.Отключите антивирус и/или фаерволы.Запустите программу.Вы увидите диалоговое окно.Подключите ваши флешки.Только после этого нажмите OK, подождите следующего окна и также нажмите ОК.Перезагрузите компьютер.Эта программа отключит автозапуск+создаст папки autorun, для защиты от этих вирусов в будущем.
Чтобы почистить мусор, а также зараженную точку восстановления:
Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.
Рекомендую для предотвращения заражения:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
-сканировать компьютер антивирусом с новыми базами.
Обновите обязательно:
-Internet Explorer(даже если не пользуетесь!).
Если проблем нет, то выполняйте эти рекомендации и можете отмечать тему решенной.Будьте здоровы;)


Время: 16:51.

Время: 16:51.
© OSzone.net 2001-