Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 02.08.2008, 17:56   #1
Неактивный пользователь
 
Регистрация: 11.03.2008
Сообщений: 44
Репутация: 5
По умолчанию Вирус!!!

10 минут назад подцепил в инете нечто, похожее на вирус. Симптомы следующие: ни одна программа не запускается, при запуске винды мгновенно появляются и исчезают два окна с командной строкой и в трее обнаружено страшная штука lsass.exe Подскажите, пожалуйста, как быть? Хочется обойтись без крайних мер. Заранее, спасибо!
Karen87 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Рекомендуем супермаркет КНС - m6500 - более 50-ти тысяч наименований товаров со склада в Москве13d спектакль купить билеты москваatv310hu40n4eсладкий букет для девочкиРекомендуем супермаркет КНС - HP Pavilion 15 - билеты на футбол в подарок каждому покупателю


Старый 02.08.2008, 18:17   #2
deepray
Постоялец
 
Аватар для deepray
 
Пол:Мужской
Регистрация: 09.01.2006
Сообщений: 583
Репутация: 1101
По умолчанию Ответ: Вирус!!!

lsass.exe - это свои, если конечно не_зараженный.
========================================
0) Отрубить инет.
1) Почистить папки
---а)C:\Temp
---b):\Documents and Settings\ххххххх\Local Settings\Temporary Internet Files
---c)C:\Documents and Settings\ххххххх\Local Settings\Temporary Internet Files\Content.IE5 (эта может не отображаться - просто скопируй в конец ---b): это- \Content.IE5 )
---d)C:\WINDOWS\Temp
Так же в подобных ситуациях в папках C:\WINDOWS\ и C:\WINDOWS\system32 отображаю файлы по: Таблица - по Дате создания и по Дате изменения, и уже смотрю что удалить за текущий сеанс работы: всё, что создалось за этот сеанс- ф топку (пока без косяков, тьфу-тьфу..)
========================================
2) В наличии - AVZ(после закачки обновить базы!!!), CureIT, Ad-Aware.2007.Portable.7.0.1.6(upd06.02.08; 33524 KB)
3) Выполните проверку своего компьютера (это правила-обязательно к прочтению!)
=========================================

Последний раз редактировалось deepray; 02.08.2008 в 18:37..
deepray вне форума
 
Ответить с цитированием Вверх
Старый 02.08.2008, 18:19   #3
Karen87
Неактивный пользователь
 
Регистрация: 11.03.2008
Сообщений: 44
Репутация: 5
По умолчанию Ответ: Вирус!!!

Да, уже через онлайн каспер проверил....
Karen87 вне форума
 
Ответить с цитированием Вверх
Старый 02.08.2008, 18:30   #4
Zhlobny Hmur
Модератор
 
Аватар для Zhlobny Hmur
 
Пол:Мужской
Регистрация: 28.06.2005
Адрес: Siberia
Сообщений: 6,062
По умолчанию Ответ: Вирус!!!

deepray, если здесь, ?:\WINDOWS\SYSTEM32, то своим быть может (если не подменили), А если просто в ?:\WINDOWS - то сифилис.

Karen87, А вообще, очень похоже на то, что какой-то зверек перехватил на себя запуск, а после этого был убит антивирем без зачистки хвостов... Тогда следует на чистой машине/системе еще раз провериться с последними базами и, возможно, поковырять в реестру на предмет удаления этих хвостов....
__________________
Беда пришла откуда ее не ждали - наступило утро!
i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20
Zhlobny Hmur вне форума
 
Ответить с цитированием Вверх
Старый 02.08.2008, 18:33   #5
Karen87
Неактивный пользователь
 
Регистрация: 11.03.2008
Сообщений: 44
Репутация: 5
По умолчанию Ответ: Вирус!!!

Ситуация улучшилась, программы стали открываться, но вирусы остались. Сейчас буду чистить
Karen87 вне форума
 
Ответить с цитированием Вверх
Старый 04.08.2008, 13:33   #6
Karen87
Неактивный пользователь
 
Регистрация: 11.03.2008
Сообщений: 44
Репутация: 5
По умолчанию Ответ: Вирус!!!

Практически со всем справился, осталась единственная проблема - при загрузке операцонной системы появляется 2 свёрнутых окна (было около 7-8) и дополнительное окно, в котором ко мне обращаются с просьбой указать место локации файла vmmreg32.bbk. Как поступить в этой ситуации? Я считаю, что лучше всего будет ввести в командной строке команду восстановления системных файлов, поскольку в систему есть файл vmmreg32.dll. Жду ваших советов. Заранее, спасибо!

Добавлено через 15 минут
Прошу прощения, в окнах с командной строкой ко мне обращаются не с просьбой указать место локации файла vmmreg32.bbk, а программу, с помощью с которой он был создан.

Последний раз редактировалось Karen87; 04.08.2008 в 13:48.. Причина: Добавлено сообщение
Karen87 вне форума
 
Ответить с цитированием Вверх
Старый 04.08.2008, 13:50   #7
Quatrix
Модератор
 
Аватар для Quatrix
 
Пол:Мужской
Регистрация: 02.03.2006
Адрес: Владивосток
Сообщений: 2,489
Репутация: 1666
По умолчанию Ответ: Вирус!!!

Нелогично - это памятка от вирусни, просто почисть список автозагрузки - там остались сведения о автозапуске убитого тобой вируса....
__________________

Последний раз редактировалось Quatrix; 04.08.2008 в 13:54..
Quatrix вне форума
 
Ответить с цитированием Вверх
Старый 04.08.2008, 13:50   #8
Karen87
Неактивный пользователь
 
Регистрация: 11.03.2008
Сообщений: 44
Репутация: 5
По умолчанию Ответ: Вирус!!!

Извиняюсь ещё раз, расширение файла не .bbk, а .bkp

Цитата:
Сообщение от Quatrix Посмотреть сообщение
Нелогично - это памятка от вирусни, просто почисть список автозагрузки - там остались сведения о автозапуске убитого тобой вируса....

А как его почистить?

Добавлено через 42 минуты
По поводу vmmreg32.dll вопрос исчерпан (использовал скрипт в AVZ). Теперь прошу Вас помочь мне вернуть языковую панель (С помощью компонента "Язык и региональные стандарты" включить её невозможно).

Последний раз редактировалось Quatrix; 04.08.2008 в 14:48.. Причина: Добавлено сообщение
Karen87 вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вирус dota Windows XP 2 05.11.2009 13:00
Вирус или не вирус Gadinafsb Антихакинг 1 22.08.2007 20:19
Вирус или? andreybkk Архив 8 14.08.2007 08:13
вирус matros289 Архив 16 02.02.2007 11:52
Что за вирус и вирус ли? Turtle Безопасность 4 22.08.2006 12:39

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 01:54. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.16188 секунды с 11 запросами