Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.11.2014, 12:24   #1 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 886
Репутация: 2
По умолчанию Вирусы на рабочем компьютере.

Добрый день. На рабочем компе у коллеги. В данный момент собираюсь просканировать логами УВС, АВЗ и МБАМ , а затем их выложить сюда.

---------- Добавлено в 11:55 ---------- Предыдущее сообщение было написано в 11:33 ----------

Лог УВС http://rghost.ru/59055806

---------- Добавлено в 12:03 ---------- Предыдущее сообщение было написано в 11:55 ----------

Хочу отметить что вирус такой что создает кучи разных папок, вставил флешку в этот комп и теперь на флешке тоже куча ненужных папок создалось. Как теперь флешку тоже почистить думаю, может во время сканирования оставить флешку внутри компа и скриптом очистить так же комп когда флешка внутри ?

---------- Добавлено в 12:15 ---------- Предыдущее сообщение было написано в 12:03 ----------

это лог АВЗ http://rghost.ru/59055963

---------- Добавлено в 12:20 ---------- Предыдущее сообщение было написано в 12:15 ----------

На данный момент сканирую комп МБАМ. Огромная просьба оказать внимание моей проблеме в связи с временной ограниченностью рабочего дня. Этот форум лучший и я часто им пользуюсь.

---------- Добавлено в 12:24 ---------- Предыдущее сообщение было написано в 12:20 ----------

Это ЛОГ от МБАМ http://rghost.ru/private/59056060/03...a66cda023c0a55
мустафа вне форума  
Старый 14.11.2014, 12:40   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Аутоит сами ставил на компьютер?

Цитата:
C:\GOOGLE\AUTOIT3.EXE
Действительна, подписано AutoIt Consulting Ltd
safety вне форума  
Старый 14.11.2014, 13:17   #3 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 886
Репутация: 2
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
Аутоит сами ставил на компьютер?
я честно говоря не знаю что это. меня коллега попросил удалить вирусы на его компе. А он человек взрослый и во многом не разбирается и лишнее не нажимает. видно его предшественник тут кучу хлама понакачал. Если это вредоносно то как его можно удалить? тут больше всего раздражает при открытии папки открывается новая но и старая остается . в итоге что бы добраться до третье папки остаеются открытыми все.

---------- Добавлено в 13:17 ---------- Предыдущее сообщение было написано в 12:49 ----------

ауууу. ребята вы тут ?
мустафа вне форума  
Старый 14.11.2014, 13:43   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.84.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.0
v384c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ГОЧС\APPDATA\LOCAL\STOREGID\STOREGID.EXE
addsgn 1A48029A5583338CF42B623A30EC1E8E69AEF8735B8E60773387E1B45F6C5450FE55C3564D5816050F8CD3143A324109D734B5F901FEBCADD7F7A42FC77A2C7C 8 AdWare.Agent.NFF [ESET-NOD32]

zoo %SystemDrive%\USERS\ГОЧС\APPDATA\LOCAL\STOREGID\NFAPI.DLL
addsgn 71905392541F499AEAECAEB19BBC3601AEC6D8E602AE3B746D2E3B43AF8FB340234248BBBDB999C0567C0FE24E9D04F6BC36EF145A3570C725FA000BC7062273 64 Tool.NetFilter.1 [DrWeb]

zoo %SystemDrive%\GOOGLE\AUTOIT3.EXE
delall %SystemDrive%\GOOGLE\AUTOIT3.EXE
delall %SystemDrive%\USERS\ГОЧС\APPDATA\LOCAL\OPERA\OPERA\TEMPORARY_DOWNLOADS\XXX_PORNO.EXE
zoo %SystemDrive%\USERS\ГОЧС\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\SEARCH.CMD
delall %SystemDrive%\USERS\ГОЧС\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\SEARCH.CMD
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delref %SystemRoot%\STOREGIDFILTER.SYS
del %SystemRoot%\STOREGIDFILTER.SYS

regt 28
regt 29
; storegid
exec C:\Users\ГОЧС\AppData\Local\storegid\uninstall.exe
deldirex C:\Users\ГОЧС\AppData\Local\storegid\uninstall.exe
deltmp
delnfr
areg

;-------------------------------------------------------------
перезагрузка, пишем о старых и новых проблемах.
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 14.11.2014, 15:16   #5 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 886
Репутация: 2
По умолчанию

сделал скриптом УВС то что вы скинули., все же проблема открытия папок не прошла. Может еще есть какие нибудь способы?

---------- Добавлено в 15:15 ---------- Предыдущее сообщение было написано в 14:32 ----------

вот скриншот проблемы. http://rghost.ru/59058146
Обратите внимание что открывая папку в папке, то остается и старая и открывается новая папка.Причем проследовав до например 10 папки остаются открытыми все папки внутри которой она находится. помогите избавиться от этого недуга. буду очень признателен!

---------- Добавлено в 15:16 ---------- Предыдущее сообщение было написано в 15:15 ----------

мустафа вне форума  
Старый 14.11.2014, 15:54   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 14.11.2014, 18:20   #7 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

мустафа

Цитата:
открывая папку в папке, то остается и старая и открывается новая папка
Выполните:
Пуск > Панель Управления > Свойства папки > ( и на вкладке _Общие _)
Нужно выбрать: Открывать папку в одном и том же окне.
После чего жмёте: ( Применить ОК )

----------

далее,
выполните сканирование (угроз) в Malwarebytes
RP55.RP55 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирусы в компьютере. Tritonatore Безопасность 7 05.01.2013 22:27
Вирусы на компьютере GlebHp Безопасность 9 27.07.2011 16:15
Вирусы на компьютере, проверте, плжалуйста, лог virini Безопасность 4 23.04.2011 22:53
Как отключить почту на рабочем компьютере ? dugon Интернет и сети 3 17.11.2010 15:36
Заставка на рабочем столе и фотографии в компьютере зелёные. kir80 Графика 0 07.08.2010 12:13


Текущее время: 07:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.