Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.09.2009, 10:00   #1 (ссылка)
Новичок
 
Регистрация: 08.09.2009
Сообщений: 14
Репутация: 0
По умолчанию Помогите справиться с вирусом

Скачать virusinfo_syscure.zip с exfile.ru
sluch вне форума  
Старый 09.09.2009, 11:17   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

sluch, С каким именно вирусом?
01pump вне форума  
Старый 09.09.2009, 14:56   #3 (ссылка)
Новичок
 
Регистрация: 08.09.2009
Сообщений: 14
Репутация: 0
По умолчанию

всегда симантек пишет что файл sfc.sys обезврежен, такое ощущение что он генерируется снова после его удаления
sluch вне форума  
Старый 09.09.2009, 15:01   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sluch Посмотреть сообщение
всегда симантек пишет что файл sfc.sys обезврежен, такое ощущение что он генерируется снова после его удаления
Вы лог выполняли после обезвреживания этого файла? если да то в очередной раз когда симантек среагирует на этот файл по возможности сделайте принтскрин этого предупреждения и пришлите картинку.
01pump вне форума  
Старый 09.09.2009, 18:30   #5 (ссылка)
Новичок
 
Регистрация: 08.09.2009
Сообщений: 14
Репутация: 0
По умолчанию

хорошо, но почему то после авз ничего не выскакивает =)
sluch вне форума  
Старый 09.09.2009, 19:50   #6 (ссылка)
Новичок
 
Аватар для Борман
 
Регистрация: 30.03.2009
Сообщений: 684
Репутация: 10
По умолчанию

Цитата:
Сообщение от sluch Посмотреть сообщение
всегда симантек пишет что файл sfc.sys обезврежен, такое ощущение что он генерируется снова после его удаления
Накройте его политикой. Запустить консоль и создать новое правило для пути...не разрешать запуск указанных программ. А затем грохнуть антивирем...
Борман вне форума  
Старый 10.09.2009, 16:30   #7 (ссылка)
Новичок
 
Регистрация: 08.09.2009
Сообщений: 14
Репутация: 0
По умолчанию

http://exfile.ru/58775

тут картинка с вирусом
sluch вне форума  
Старый 10.09.2009, 16:46   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

sluch, скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу .После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Ads
Старый 10.09.2009, 16:54   #9 (ссылка)
Новичок
 
Регистрация: 08.09.2009
Сообщений: 14
Репутация: 0
По умолчанию

а симантек отключать?
sluch вне форума  
Старый 10.09.2009, 16:54   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sluch Посмотреть сообщение
а симантек отключать?
Да, если можете это сделать.
01pump вне форума  
Старый 11.09.2009, 10:44   #11 (ссылка)
Новичок
 
Регистрация: 08.09.2009
Сообщений: 14
Репутация: 0
По умолчанию

это Скачать с_симантек.log с exfile.ru без него позже выложу просто диск С 1 диска Д нет а объем информации большой
sluch вне форума  
Старый 11.09.2009, 12:27   #12 (ссылка)
Новичок
 
Регистрация: 02.09.2009
Сообщений: 6
Репутация: 2
По умолчанию

А путь к вредоносному файлу случайно не:
Код:
C:\WINDOWS\system32\drivers\sfc.sys
akok вне форума  
Старый 11.09.2009, 12:44   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

sluch, Этот компьютер находится в рабочей локальной сети или он "домашний"?
01pump вне форума  
Старый 11.09.2009, 15:01   #14 (ссылка)
Новичок
 
Регистрация: 08.09.2009
Сообщений: 14
Репутация: 0
По умолчанию

Скачать без_симантек.log с exfile.ru


akok совершенно верно

01pump в рабочей локальной сети
sluch вне форума  
Старый 11.09.2009, 15:07   #15 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

sluch,
На других машинах такая же проблема не возникает?

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys ');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dl l','C:\WINDOWS\System32\sfcfiles.dll');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с НОДом справиться!!! cpir Безопасность 1 25.11.2010 13:06
Как справиться с вирусом win32/Neshta.A Bonyfacu Безопасность 4 05.10.2010 21:27
Помогите с вирусом temmkalan Безопасность 1 16.07.2010 17:53
Не могу справиться с вирусом Ferry Безопасность 10 26.06.2010 23:40
Помогите с вирусом Azam Безопасность 7 14.06.2010 16:08
Помогите справиться с WINDOWS 7 CaTyPH Windows 7 5 10.06.2010 21:34
Помогите справиться с Win32/Agent.QWD троян Anet04 Безопасность 8 24.03.2010 23:33
Помогите справиться с глюками Windows 7 gennaha Windows 7 13 20.01.2010 01:31
Помогите с вирусом пожалуйста Lonedrow Безопасность 19 16.11.2009 22:36
помогите, Проблемма с вирусом Dr.strange Безопасность 5 11.09.2009 17:37
Помогите с вирусом! Котенок_олень Безопасность 25 26.07.2009 19:02
Помогите справиться с вирусом vanyatka Безопасность 1 28.05.2009 01:27


Текущее время: 08:15. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.