Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.81/16: Рейтинг темы: голосов - 16, средняя оценка - 4.81
0 / 0 / 0
Регистрация: 18.07.2012
Сообщений: 16
1

Трабла:: Live Security Platinum

18.07.2012, 20:09. Показов 3132. Ответов 14
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Профи, помогите!
Стандартными средствами выдернуть не могу.
Лог сделала и прицепила к сообщению

Помогите, пожаулйста
Вложения
Тип файла: rar NADIA-PC_2012-07-18_19-57-42.rar (331.1 Кб, 55 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
18.07.2012, 20:09
Ответы с готовыми решениями:

Live Security Platinum
Здравствуйте, уважаемые форумчане. Возникла проблема, на мой взгляд серьезного масштаба, хотя...

Live Security Platinum
проблема следующая.друг дал ноут.а вчера он перестал функционировать.live security выдал 38...

Replacing invalid security id with default security id for file и в результате черный экран
Добрый вечер. После событий из этой темы...

Replacing invalid security id with default security id for file
О том как один помирающий диск утянул за собой второй. Сижу спокойно работаю за ПК, Windows...

14
0 / 0 / 0
Регистрация: 18.07.2012
Сообщений: 16
19.07.2012, 07:08  [ТС] 3
Надеюсь, что сделала всё правильно.
Файлы Log.txt и Info.txt весят больше установленной нормы. Посему сжаты архивом сразу оба

Заранее спасибо за помощь.
З.Ы. Может еще какая зараза системе сидит, помимо LSP, т.к. при выключении компа выскакивает ошибка памяти
Вложения
Тип файла: zip virusinfo_syscheck.zip (18.2 Кб, 15 просмотров)
Тип файла: zip virusinfo_syscure.zip (18.0 Кб, 15 просмотров)
Тип файла: rar log&info.rar (15.7 Кб, 17 просмотров)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
19.07.2012, 10:30 4
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

В логе сканирования Hijackthis отметьте:
R3 - URLSearchHook: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file)
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - (no file)
O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
нажмите "Fix checked"

Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (меню Файл\Выполнить скрипт):
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'В процессе выполнения скрипта компьютер будет перезагружен.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\PROGRAMDATA\036DFF8500513EE518911545F875F020\036DFF8500513EE518911545F875F020.EXE','');
 QuarantineFile('C:\USERS\NADIA\APPDATA\LOCAL\TEMP\0JNQRXG7.SYS','');
 QuarantineFileF('C:\ProgramData\036DFF8500513EE518911545E56C34E5', '*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\036DFF8500513EE518911545F875F020', '*', true, '', 0, 0);
 DeleteFile('C:\PROGRAMDATA\036DFF8500513EE518911545F875F020\036DFF8500513EE518911545F875F020.EXE');
 DeleteFile('C:\USERS\NADIA\APPDATA\LOCAL\TEMP\0JNQRXG7.SYS');
 DeleteFileMask('C:\ProgramData\036DFF8500513EE518911545E56C34E5', '*', true);
 DeleteFileMask('C:\ProgramData\036DFF8500513EE518911545F875F020', '*', true);
 DeleteDirectory('C:\ProgramData\036DFF8500513EE518911545E56C34E5');
 DeleteDirectory('C:\ProgramData\036DFF8500513EE518911545F875F020');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
----------------------------------------
После этого выполните следующий скрипт в AVZ:
Код
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.
----------------------------------------
Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT.
----------------------------------------
Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
После сканирования откроется лог. Сохраните его и прикрепите к сообщению.
----------------------------------------
Обновите Adobe Reader.
1
0 / 0 / 0
Регистрация: 18.07.2012
Сообщений: 16
19.07.2012, 20:06  [ТС] 5
Цитата Сообщение от S.R Посмотреть сообщение
Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
После сканирования откроется лог. Сохраните его и прикрепите к сообщению.
Спасибо за помощь.
LSP удалился, но, как я понимаю, комп не чист.
Отчет из alwarebytes' Anti-Malware прикрепляю.
Вложения
Тип файла: txt mbam-log-2012-07-19 (20-02-29).txt (5.2 Кб, 10 просмотров)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
19.07.2012, 20:11 6
Повторите полное сканирование в MBAM и удалите только данные элементы:
Код
Обнаруженные папки:  1
C:\Users\Nadia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Действие не было предпринято.

c:\users\nadia\appdata\local\temp\~!#9a2.tmp (Backdoor.Bot) -> Действие не было предпринято.
C:\Users\Nadia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Действие не было предпринято.
Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT.
1
0 / 0 / 0
Регистрация: 18.07.2012
Сообщений: 16
19.07.2012, 20:38  [ТС] 7
Обновить AVZ я пытаюсь, к сожалению, безрезультатно. Сообщение: ошибка в ходе автоматического обновления.... (21, 00000002)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
19.07.2012, 20:41 8
Хорошо, сделайте без обновления.
1
Заблокирован
19.07.2012, 21:08 9
Цитата Сообщение от S.R Посмотреть сообщение
сделайте без обновления.
распакуйте архив в папку avz\base, логи без свежих баз бесполезны
Вложения
Тип файла: rar Base.rar (6.23 Мб, 19 просмотров)
1
0 / 0 / 0
Регистрация: 18.07.2012
Сообщений: 16
19.07.2012, 22:55  [ТС] 10
Базы обновила.
Новую порцию "анализов" собрала.
Вложения
Тип файла: zip virusinfo_syscheck.zip (19.0 Кб, 12 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.6 Кб, 11 просмотров)
Тип файла: rar info.rar (8.0 Кб, 8 просмотров)
Тип файла: rar log.rar (8.5 Кб, 11 просмотров)
0
0 / 0 / 0
Регистрация: 18.07.2012
Сообщений: 16
20.07.2012, 06:50  [ТС] 11
Догружаю вчерашний остаток
Вложения
Тип файла: txt mbam-log-2012-07-19 (21-35-22).txt (5.0 Кб, 17 просмотров)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
20.07.2012, 08:46 12
Groshnn, вы удаляли в MBAM то, что я написал в посте #6?
0
0 / 0 / 0
Регистрация: 18.07.2012
Сообщений: 16
20.07.2012, 22:33  [ТС] 13
Удаляла
0
0 / 0 / 0
Регистрация: 18.07.2012
Сообщений: 16
21.07.2012, 09:20  [ТС] 14
Сейчас сформировала еще один отчет
Вложения
Тип файла: txt mbam-log-2012-07-21 (09-16-57).txt (4.5 Кб, 15 просмотров)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
21.07.2012, 09:35 15
Теперь чисто. Остальные файлы на ваше усмотрение (патчи и кейгены тоже могут содержать вредоносные компоненты).

Рекомендации после удаления вредоносного ПО
1
21.07.2012, 09:35
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
21.07.2012, 09:35
Помогаю со студенческими работами здесь

Replacing invalid security id with default security id for file
столкнулся с проблемой! жесткий диск разделен на две части и установлено два ОС.(7 и xp). семерка в...

JQuery, Ajax и LIVE!? Возможно ли повесить ajax запрос на live?
все делаю правильно, но у меня даже onSubmit alert("ok!"); выводить не хочет? код примерно...

Asterisk security + Symfony 2 security
Помогите решить проблему. Есть Asterisk, в нем пароли хранятся в файле конфигурации. Нужно данные...

Sapphire pure platinum z77k
Подскажите люди добры,какая у нее цена и где можно взять(Я в Екатеринбурге)Проц будет...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru