Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 20.07.2009, 18:47   #1 (ссылка)
Новичок
 
Регистрация: 16.06.2009
Сообщений: 34
Репутация: 0
По умолчанию НОД нашел вирус, но удалить не может

Нод32 нашел вирус, в папке систем32, при попытке удалить, пишет что такой тип файла удалить нельзя...
В связи с этим вирусом (скорей всего из-за него) перестал работать ИЕ, открывается окно на 2-3 секунды и исчезает само...
Нужен ИЕ, т.к. для него построены некоторые нужные мне сайты...
вот лог АВЗ4: http://exfile.ru/51462
Andrew_VV вне форума  
Старый 20.07.2009, 18:59   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Andrew_VV,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
 
 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winses32.exe');
 DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C6356}');
 ClearHostsFile;
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки ОБНОВИТЕ БАЗЫ avz и выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.

PS И не помешает узнать под каким названием оперделяется этот вирус.
01pump вне форума  
Старый 20.07.2009, 19:38   #3 (ссылка)
Новичок
 
Аватар для Stas3ds
 
Регистрация: 13.03.2009
Сообщений: 1,758
Репутация: 17
По умолчанию

Посмотрите путь к файлу в ноде, найдите его и переименуйте формат допустим на ***.txt , потом перезагрузите компьютер и найдите этот файл и удалите его. (Раньше сам на ноде сидел и в таких случаях делал так как описал)!!!
Stas3ds вне форума  
Старый 20.07.2009, 22:30   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Stas3ds Посмотреть сообщение
Посмотрите путь к файлу в ноде, найдите его и переименуйте формат допустим на ***.txt , потом перезагрузите компьютер и найдите этот файл и удалите его. (Раньше сам на ноде сидел и в таких случаях делал так как описал)!!!
Ты оказывается фокусник Как ты себе представляешь переименование руткита или файлового вируса Sector
01pump вне форума  
Старый 21.07.2009, 13:41   #5 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

вот и мне интересно как это переименовать не , здесь только oleg рулит
Endrew вне форума  
Старый 21.07.2009, 14:02   #6 (ссылка)
Новичок
 
Регистрация: 16.06.2009
Сообщений: 34
Репутация: 0
По умолчанию

После скрипта №2: Скачать virusinfo_syscheck.zip с exfile.ru

---------- Добавлено в 13:08 ---------- Предыдущее сообщение было написано в 13:02 ----------

Файл называется sfcfiles.dll, на него ругается НОД.
Объект: C:\WINDOWS\system32\sfcfiles.dll
Угроза: Win32/Patched.FR вирус

---------- Добавлено в 13:22 ---------- Предыдущее сообщение было написано в 13:02 ----------

вот лог программы gmer: Скачать gmer.log с exfile.ru
Что дальше делать... жду с нетерпением...
Andrew_VV вне форума  
Старый 21.07.2009, 14:33   #7 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Andrew_VV,
Выполнить в avz
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
DelCLSID('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
DeleteFile('C:\WINDOWS\system32\sfcfiles.dll');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки вашим антивирусом NOD проверьте папку C:\WINDOWS\system32\ и отпишите результат.
01pump вне форума  
Старый 21.07.2009, 16:50   #8 (ссылка)
Новичок
 
Регистрация: 16.06.2009
Сообщений: 34
Репутация: 0
По умолчанию

Вирусов не обнаружил! Это радует, уже второй раз вы мне помогли!!! Спасибо огромное!
Вот только одна проблема... IE так и не заработал... появляется на 2-3 секунды окно обозревателя и пропадает...(( Это можно как нить исправить? или это что-то с системой...?
Andrew_VV вне форума  
Ads
Старый 21.07.2009, 16:59   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Andrew_VV, Выполните пожалуйста стандартный скрипт №2 и пришлите virusinfo_syscheck.zip и еще сделайте лог в Hijackthis (как - написано в инструкции)
Уточните какая версия IE установлена.
01pump вне форума  
Старый 21.07.2009, 17:08   #10 (ссылка)
Новичок
 
Регистрация: 16.06.2009
Сообщений: 34
Репутация: 0
По умолчанию

Извините за неграмотность, но что такое "Hijackthis"? И где инструкция, в которой про это написано?
IE8 - такая установлена версия.
Andrew_VV вне форума  
Старый 21.07.2009, 17:09   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Andrew_VV, Инструкция тут http://pchelpforum.ru/f26/t6442/#post37758 (после avz)
01pump вне форума  
Старый 21.07.2009, 17:17   #12 (ссылка)
Новичок
 
Регистрация: 16.06.2009
Сообщений: 34
Репутация: 0
По умолчанию

Вот лог: (я уже нашел): Скачать hijackthis.log с exfile.ru
Andrew_VV вне форума  
Старый 21.07.2009, 17:20   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Andrew_VV Посмотреть сообщение
Вот лог: (я уже нашел): Скачать hijackthis.log с exfile.ru
А где лог avz?
01pump вне форума  
Старый 21.07.2009, 17:26   #14 (ссылка)
Новичок
 
Регистрация: 16.06.2009
Сообщений: 34
Репутация: 0
По умолчанию

Скачать virusinfo_syscheck.zip с exfile.ru

Извините, забыл... вот, все сделал!
Andrew_VV вне форума  
Старый 21.07.2009, 17:29   #15 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Andrew_VV,
Выполнить в avz
Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('Locked');
DeleteFile('C:\WINDOWS\system32\SiteAccess.dll');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки проверить работу IE
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Это не слишком срочно, но комп притормаживает, может вирус!? Iphis Безопасность 6 04.12.2010 00:15
может это вирус? Reploid Windows 7 6 05.11.2010 11:07
Вирус! ESET не может удалить. Морфея Безопасность 25 14.10.2010 12:03
NOD 32 не может удалить вирусы GNV Безопасность 8 09.10.2010 19:48
Антивирус Касперского,нашёл вирус не знаю как лечить. YURIJ Безопасность 8 09.10.2010 14:29
Как удалить вирус? Warior Безопасность 1 18.08.2010 09:05
Комп тупит, антивирус нашел вирус трояна facker Безопасность 3 11.06.2010 10:46
Nod не может удалить Olmarik Wowan Безопасность 2 31.03.2010 12:55
NOD 32 не может удалить или очистить некоторые файлы в системе p@rtizan Безопасность 17 16.02.2010 11:19
Обнаружен вирус. Nod 32 не может его удалить! TOKAPEB Безопасность 25 02.02.2010 09:47
НОД нашел вирус, но удалить не может alien2 Безопасность 8 30.01.2010 23:34
Висит рабочий стол, может вирус? psvozviy Неисправности, настройка 4 17.01.2010 20:18


Текущее время: 10:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.