|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
|
Обнаружены Win32/Corkow.E.Gen и Win32/Hoax.ArchSMS.SN08.04.2012, 10:40. Показов 6997. Ответов 39
Метки нет (Все метки)
Помогите пожалуйста избавиться от Win32/Corkow.E.Gen и Win32/Hoax.ArchSMS.SN.
Выкладываю логи. Скачать CureIT не могу. Сразу после старта загрузки падает скорость.
0
|
|
| 08.04.2012, 10:40 | |
|
Ответы с готовыми решениями:
39
Лечение вируса на слабых ПК - New Folder (Вирус или Worm.Win32,AutoIt.aea или Virus.Win32.Sality.gen) Модифицированный Win32/Corkow.AX Spammer:Win32/Cutwail.gen!B и Troyan Dropper:Win32/Cutwail.AG |
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
||||||||||||
| 08.04.2012, 11:27 | ||||||||||||
|
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ _______________ 1. В логе сканирования Hijackthis отметьте:
2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 4. В целях безопасности скачайте и установите Internet Explorer 8 обновите: adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки. 5. смените все пароли 6. сделайте повторные логи avz и rsit. вопрос. Domain = ndelo.pvt имеет отношение к вашему провайдеру?
1
|
||||||||||||
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
||
| 08.04.2012, 13:10 [ТС] | ||
|
Domain = ndelo.pvt - нет не имеет
Добавлено через 1 час 15 минут Добавлено через 24 минуты по п.2 - Карантин выслал
0
|
||
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
||||||||
| 08.04.2012, 13:31 | ||||||||
1
|
||||||||
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
|
| 08.04.2012, 15:41 [ТС] | |
|
по п. 3 прицепляю лог
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
||
| 08.04.2012, 22:18 | ||
|
Добавлено через 5 часов 1 минуту Как все сделаете и выложите - получите дальнейшие рекомендации. Ответит вам другой специалист.
1
|
||
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
|
| 08.04.2012, 22:45 [ТС] | |
|
Выкладываю логи по п.6
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|||
| 08.04.2012, 23:07 | |||
|
1. скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр.
3. сделайте повторный лог RSIT 4. из найденного MBAM удалите:
Пункты 2 и 3 - делаются моментально, желательно сделать сегодня Пункт 4 - можно поставить на ночь, результат выложить завтра
1
|
|||
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
|
| 08.04.2012, 23:29 [ТС] | |
|
Выкладываю логи TDSSKiller. Карантин скинул по почте
0
|
|
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
||
| 08.04.2012, 23:41 [ТС] | ||
|
Добавлено через 3 минуты Исполняемый файл mbam прога avz отправила на карнтин. Как его оттуда извлечь? Добавлено через 3 минуты RSIT запустил. Жду логи
0
|
||
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
|
| 08.04.2012, 23:44 [ТС] | |
|
Логи RSIT
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|||
| 08.04.2012, 23:44 | |||
|
1
|
|||
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
|
| 08.04.2012, 23:50 [ТС] | |
|
Переустановил MBAM. Пропал список, по п.4 удалить ничего не могу. Придется сначала заново сканировать?
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|||
| 09.04.2012, 00:01 | |||
|
Добавлено через 8 минут
1
|
|||
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
|
| 09.04.2012, 06:18 [ТС] | |
|
0
|
|
|
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|||
| 09.04.2012, 08:27 | |||
|
Удалите в МВАМ
В логе сканирования Hijackthis отметьте:
Что с проблемой?
1
|
|||
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
||
| 09.04.2012, 21:43 [ТС] | ||
|
Отпишусь вечером.
Добавлено через 12 часов 33 минуты
0
|
||
|
13177 / 4625 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
| 09.04.2012, 21:50 | |
|
1
|
|
|
0 / 0 / 0
Регистрация: 29.10.2010
Сообщений: 66
|
|
| 09.04.2012, 22:47 [ТС] | |
|
Синий экран не успеваю прочитать. Включается таймер. Пишет ошибка дампа физической памяти..что-то еще (что я не успеваю причитать) и вырубает комп. Дальше включаю комп, включается система диагностики винды при запуске. Выдает следующее:
Сигнатура проблемы: Имя события проблемы: BlueScreen Версия ОС: 6.0.6001.2.1.0.768.2 Код языка: 1049 Дополнительные сведения об этой проблеме: BCCode: c000021a BCP1: 8BDFD5C8 BCP2: 00000000 BCP3: C0000001 BCP4: 00100440 OS Version: 6_0_6001 Service Pack: 1_0 Product: 768_1 Файлы, содержащие сведения об этой проблеме: C:\Windows\Minidump\Mini040912-02.dmp C:\Users\1\AppData\Local\Temp\WER-139031-0.sysdata.xml C:\Users\1\AppData\Local\Temp\WER2193.tm p.version.txt Прочтите заявление о конфиденциальности: http://go.microsoft.com/fwlink... cid=0x0419 Добавлено через 5 минут И еще раньше если заглянуть в подробности восстановления, то вот это: Startup Repair: Diagnosis and repair details: Root cause found: Bugcheck c000021a. Parameters=0ч8ивав5с5б 0x0, 0xc0000001, 0x100440. Boot critical file is corrupt. Repair action: File repair Result: Failed. Error code=0x2
0
|
|
|
13177 / 4625 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
||
| 09.04.2012, 22:56 | ||
c000021a появляется при завершении Winlogon.exe или Csrss.exe.а виндовс не может работать без этих процессов. Добавлено через 3 минуты а еще это может быть вызвано аппаратными проблемами - перегревом процессора. в вашем случае как раз на это и похоже
1
|
||
| 09.04.2012, 22:56 | |
|
Помогаю со студенческими работами здесь
20
вирус Hoax.archSMS не могу избавится от вируса TR/Crypt.XPACK.Gen ( по номенклатуры Авира) или Win32:Trojan-gen (по номенклатуры Аваста)... Win32 malware-gen Эпидемия Win32.HLLW.Shadow.based (Net-Worm.Win32.Kido, W32.Downadup, Worm:Win32/Conficker) Лечение Win32:Trojan-gen Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях.
Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её.
Последовательность действий:. . .
|
|
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
|
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение.
И на уровне агентов добавится между грибами или бактериями взаимодействий.
До того я пробовал подход через многомерные массивы,. . .
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|