26.10.2009, 01:45 | #1 (ссылка) |
Новичок
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
|
Вирусы атакуют!
Вечер добрый!Очень нуждаюсь в вашей помощи
Излагаю ситуацию:На компьютере установлен антивирус avast! . С недавнего времени стал выдавать что обнаружен скрытый процесс в папке C:\WINDOWS\system32 и ещё выскакивает табличка с тем что обнаружен вирус в операционный памяти ,опасно работать на компьютере .......и т .д. От такая от у меня ситуация ,буду очень благодарен за пояснение моей проблемы и за помощь в лечении! Просканировал копмпьютер утилиткой avz , вот логи http://webfile.ru/4033712 Заранее благодарен |
26.10.2009, 01:54 | #2 (ссылка) |
Стажёр
|
Глянем.....
---------- Добавлено в 23:57 ---------- Предыдущее сообщение было написано в 23:54 ---------- Выполните следующий скрипт: Код:
begin SetAVZGuardStatus(True); DeleteService('vyvlkxmng'); SetServiceStart('vyvlkxmng', 4); StopService('vyvlkxmng'); QuarantineFile('D:\INSTALL\GMSIPCI.SYS',''); DeleteService('r_server'); SetServiceStart('r_server', 4); StopService('r_server'); TerminateProcessByName('f:\windows\help\svchost.exe'); DeleteFile('f:\windows\help\svchost.exe'); BC_DeleteFile('f:\windows\help\svchost.exe'); DeleteFile('spjy.sys'); BC_DeleteFile('spjy.sys'); DeleteFile('F:\WINDOWS\help\svchost.exe'); BC_DeleteFile('F:\WINDOWS\help\svchost.exe'); DeleteFile('F:\WINDOWS\system32\09.tmp'); DeleteFile('F:\Documents and Settings\СЕРГЕЙ\Local Settings\Temp\~DFEA12.tmp'); BC_DeleteFile('F:\Documents and Settings\СЕРГЕЙ\Local Settings\Temp\~DFEA12.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ---------- Добавлено в 23:58 ---------- Предыдущее сообщение было написано в 23:54 ---------- По возможности замените AVAST на NOD32 v4. |
26.10.2009, 12:02 | #6 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Zloy,
скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда. |
27.10.2009, 01:56 | #10 (ссылка) | |
Новичок
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
|
Цитата:
|
|
27.10.2009, 10:49 | #11 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Zloy, А где результат этого http://pchelpforum.ru/f26/t14491/#post106128 ?
|
27.10.2009, 23:12 | #12 (ссылка) | |
Новичок
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
|
Цитата:
|
|
28.10.2009, 01:56 | #13 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Zloy,
Это http://webfile.ru/4039893 сохранить в одной папке с утилиткой 1с23.exe Затем запустить этот сохраненный файл zloy.bat Компьютер перезагрузится!!! После перезагрузки в avz выполнить стандартный скрипт №2 и прислать virusinfo_syscheck.zip |
29.10.2009, 01:10 | #14 (ссылка) | |
Новичок
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
|
Цитата:
|
|
29.10.2009, 16:06 | #15 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Zloy, Совсем про вас забыл В последнем логе чисто. Это http://webfile.ru/3955291 установите в обязательном порядке ( набор заплаток для заделывания дыр в винде от сетевых червячков)
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Атакуют exe. файлики О_о | Andersen13 | Безопасность | 1 | 24.12.2010 21:47 |
вирусы... | aldin | Безопасность | 3 | 29.11.2010 10:15 |
Вирусы или нет | khimik | Безопасность | 4 | 10.11.2010 21:45 |
Вирусы? | Водила | Безопасность | 10 | 09.11.2010 15:01 |
Вирусы атакуют! | Molli | Безопасность | 24 | 14.10.2010 15:58 |
вирусы! | hellandsteel | Безопасность | 9 | 07.07.2010 17:02 |
Хелп, вирусы атакуют(((( | Billowed | Безопасность | 3 | 27.04.2010 18:15 |
Вирусы | Mor9k | Безопасность | 8 | 25.10.2009 19:10 |
Хакеры атакуют! | monte-kristo | Безопасность | 6 | 18.12.2008 23:21 |
Декабрь 2007: хакеры в маске Санты атакуют | shinna | Компьютерные новости | 0 | 12.01.2008 17:07 |