Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.09.2009, 22:26   #1
Новичок
 
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
По умолчанию Помогите побороть вирус

в моем компе полно вирусов, но DrWeb их не выводит. Стоит только вставить флэшку, как на ней начинают множиться вирусы. Что делать? Запускала AVZ, сохранила нужный файл, разместила его на файлообменнике http://exfile.ru/60079
Елена Щ вне форума  
Старый 17.09.2009, 23:07   #2
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Елена Щ,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\10fb94\0ca9d8.exe');
DeleteFile('c:\windows\system32\10fb94\0ca9d8.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\com.run');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\dp1.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\eAPI.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\internet.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\krnln.fnr');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\shell.fne');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу .После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 18.09.2009, 19:55   #3
Новичок
 
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
По умолчанию

сделала все, как вы посоветовали Вот требуемый файл http://exfile.ru/60329. Что дальше?

Последний раз редактировалось 01pump; 19.09.2009 в 16:00.
Елена Щ вне форума  
Старый 18.09.2009, 22:18   #4
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Елена Щ,
Сохраните этот http://exfile.ru/60371 файл в одной папке вместе с gmer.exe Затем запустите этот файл esh.bat Компьютер перезагрузится!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck Если у вас есть в наличии флешка то выполните этот скрипт с подключенной флешкой.

устанавливаем следующие обновления microsoft:
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=6f8ae0aa-fd68-4156-9016-bba00149793c
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=eeafcdc5-df39-4b29-b6f1-7d32b64761e1

Последний раз редактировалось 01pump; 18.09.2009 в 22:56.
01pump вне форума  
Старый 19.09.2009, 15:17   #5
Новичок
 
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
По умолчанию

спасибо еще раз. Эта проблема у меня на работе. Смогу все проделать только в понедельник. А по поводу обновления microsoft? у меня там нет интернета (нам запрещено). Что я могу сделать в домашних условиях? как мне это перенести?

---------- Добавлено в 14:21 ---------- Предыдущее сообщение было написано в 14:17 ----------

и еще.. это обновление для microsoft необходимо для того компа, который мы лечим?
Елена Щ вне форума  
Старый 19.09.2009, 15:23   #6
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Елена Щ Посмотреть сообщение
спасибо еще раз. Эта проблема у меня на работе. Смогу все проделать только в понедельник. А по поводу обновления microsoft? у меня там нет интернета (нам запрещено). Что я могу сделать в домашних условиях? как мне это перенести?
Вы у себя скачайте эти 3 файла по ссылке и на флешку запишите. На рабочем компе вы сможете установить их.
Главное вам выполнить по инструкции с запуском того файла esh.bat он должен удалить зловреда.

Вот только не понятно как вы подцепили сетевого червяка если у вас нет инета. Похоже эта проблема на всех компах если у вас локальная сеть
01pump вне форума  
Старый 19.09.2009, 15:30   #7
Новичок
 
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
По умолчанию

скажу по секрету: нам установили Windows XP очень красивый от Vista, но какая-то левая сборка и уже зараженная вирусом, с которым я пытаюсь бороться уже 2 месяца. Всего у меня таких ПК 9 шт. На своем я каким-то образом эту гадость вывела (пихала в него все, что только находила), а с остальными никак не могу справиться
Елена Щ вне форума  
Старый 19.09.2009, 15:42   #8
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Елена Щ Посмотреть сообщение
скажу по секрету: нам установили Windows XP очень красивый от Vista, но какая-то левая сборка и уже зараженная вирусом, с которым я пытаюсь бороться уже 2 месяца. Всего у меня таких ПК 9 шт. На своем я каким-то образом эту гадость вывела (пихала в него все, что только находила), а с остальными никак не могу справиться
Ну значит остальные компы как свой проверьте по очереди
01pump вне форума  
Ads
Старый 19.09.2009, 15:45   #9
Новичок
 
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
По умолчанию

Я внимательно читала Ваши правила и из них вынесла для себя: нельзя пользоваться чужими скриптами! В моем случае, я могу применить эту же методику лечения ко всем остальным компам?
Елена Щ вне форума  
Старый 19.09.2009, 15:49   #10
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Елена Щ Посмотреть сообщение
Я внимательно читала Ваши правила и из них вынесла для себя: нельзя пользоваться чужими скриптами! В моем случае, я могу применить эту же методику лечения ко всем остальным компам?
Да, на каждой машине выполнять стандартные скрЫпты и выкладывать архивчики. Тут главное не перепутать какой лог с какой машины.
01pump вне форума  
Старый 19.09.2009, 16:01   #11
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Елена Щ Посмотреть сообщение
это обновление для microsoft необходимо для того компа, который мы лечим?
Эти обнолвения необходимы для всех машин.
01pump вне форума  
Старый 21.09.2009, 20:32   #12
Новичок
 
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
По умолчанию

Попробовала запустить esh.bat. Кажется это не получилось... или он проскочил так быстро, что я не поняла. Черный экран, на котором распаковывались файлы был около 3 сек. ПК сам не перегрузился, сделала это принудительно. Файл virusinfo_syscheck выложила здесь http://exfile.ru/60664. Что дальше?
Елена Щ вне форума  
Старый 21.09.2009, 22:06   #13
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Елена Щ Посмотреть сообщение
Попробовала запустить esh.bat. Кажется это не получилось... или он проскочил так быстро, что я не поняла. Черный экран, на котором распаковывались файлы был около 3 сек. ПК сам не перегрузился, сделала это принудительно. Файл virusinfo_syscheck выложила здесь http://exfile.ru/60664. Что дальше?
У вас не получилось потому что вы скачанный файл esh.bat сохранили не в одной папке вместе с утилиткой gmer.exe Положите в одну папку esh.bat и gmer.exe и только потом запустите esh.bat !!!!!!
После перезагрузки повторить в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
01pump вне форума  
Старый 22.09.2009, 21:14   #14
Новичок
 
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
По умолчанию

Кажется, ура! Я запустила esh.bat, после этого не обнаружила на флэшке прошлые вирусы! Посылаю вам virusinfo_syscheck.zip для анализа, чтобы вы вынесли окончательный вердикт: лечение прошло успешно.

http://exfile.ru/60775
Елена Щ вне форума  
Старый 22.09.2009, 22:08   #15
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Елена Щ, Отличный результат
Можете еще это a-squared Free удалить. Толку от него все равно мало.
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите удалить вирус t1tanium Безопасность 4 22.11.2010 20:08
Помогите побороть вирусню, плз gangquan Безопасность 8 14.10.2010 06:47
ПОМОГИТЕ!!! Вирус!!! IDen Безопасность 19 04.10.2010 19:55
Помогите! Вирус! FedorKonuhov Безопасность 2 25.08.2010 12:48
Помогите убрать - вирус (?) Синяя_звезда Безопасность 14 16.07.2010 18:16
Как побороть ITunes ustas-100 Мобильные устройства 7 17.01.2010 19:11
Помогите побороть вирус! CB111 Безопасность 5 16.12.2009 19:38
ПОМОГИТЕ !!ВИРУС!!! вика Безопасность 20 09.07.2009 03:34
Помогите! Вирус Мария007 Безопасность 6 20.06.2009 01:33
Помогите! Вирус! Алла Безопасность 6 20.03.2009 17:02
Помогите плз вирус! AAA1 Безопасность 3 21.02.2009 19:07


Текущее время: 10:13. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.