Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.10.2009, 01:45   #1 (ссылка)
Новичок
 
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
Exclamation Вирусы атакуют!

Вечер добрый!Очень нуждаюсь в вашей помощи
Излагаю ситуацию:На компьютере установлен антивирус avast! . С недавнего времени стал выдавать что обнаружен скрытый процесс в папке C:\WINDOWS\system32 и ещё выскакивает табличка с тем что обнаружен вирус в операционный памяти ,опасно работать на компьютере .......и т .д. От такая от у меня ситуация ,буду очень благодарен за пояснение моей проблемы и за помощь в лечении!
Просканировал копмпьютер утилиткой avz , вот логи http://webfile.ru/4033712 Заранее благодарен
Zloy вне форума  
Старый 26.10.2009, 01:54   #2 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Глянем.....

---------- Добавлено в 23:57 ---------- Предыдущее сообщение было написано в 23:54 ----------

Выполните следующий скрипт:
Код:
begin
SetAVZGuardStatus(True);
 DeleteService('vyvlkxmng');
 SetServiceStart('vyvlkxmng', 4);
 StopService('vyvlkxmng');
 QuarantineFile('D:\INSTALL\GMSIPCI.SYS','');
 DeleteService('r_server');
 SetServiceStart('r_server', 4);
 StopService('r_server');
 TerminateProcessByName('f:\windows\help\svchost.exe');
 DeleteFile('f:\windows\help\svchost.exe');
 BC_DeleteFile('f:\windows\help\svchost.exe');
 DeleteFile('spjy.sys');
 BC_DeleteFile('spjy.sys');
 DeleteFile('F:\WINDOWS\help\svchost.exe');
 BC_DeleteFile('F:\WINDOWS\help\svchost.exe');
 DeleteFile('F:\WINDOWS\system32\09.tmp');
 DeleteFile('F:\Documents and Settings\СЕРГЕЙ\Local Settings\Temp\~DFEA12.tmp');
 BC_DeleteFile('F:\Documents and Settings\СЕРГЕЙ\Local Settings\Temp\~DFEA12.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения компьютер перезагрузится. Сделайте лог еще раз и выложите его снова.

---------- Добавлено в 23:58 ---------- Предыдущее сообщение было написано в 23:54 ----------

По возможности замените AVAST на NOD32 v4.
Denesis вне форума  
Старый 26.10.2009, 02:47   #3 (ссылка)
Новичок
 
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
По умолчанию

Большое спасибо,завтра после работы обязательно всё проделаю,а ещё подскажите такой вопрос : после выполнения скриптов , я буду делать новый лог,мне старый удалять ?или он автоматически заменится ?
Zloy вне форума  
Старый 26.10.2009, 11:03   #4 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

заменится, если надо будет переустановить AVZ вам скажут
Imaginarys вне форума  
Старый 26.10.2009, 11:56   #5 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Denesis, Ты чего все не можешь успокоится при виде драйвера эмуляции дисков? Зачем ты их удаляешь?
01pump вне форума  
Старый 26.10.2009, 12:02   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Zloy,
скачайте утилитку http://webfile.ru/3953491 Распакуйте.
Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 26.10.2009, 13:57   #7 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Denesis, Ты чего все не можешь успокоится при виде драйвера эмуляции дисков? Зачем ты их удаляешь?
А где?......
Denesis вне форума  
Старый 26.10.2009, 13:58   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Denesis Посмотреть сообщение
А где?......
DeleteFile('spjy.sys');
01pump вне форума  
Ads
Старый 26.10.2009, 14:09   #9 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
DeleteFile('spjy.sys');
Я, наверное, до конца буду видеть в них зло))
PS. Я просто по маске гляжу sp**.sys **-символы по рандому. Вот я глумлюсь над ними. Кстати, без этого файла всё работает отлично. Понять не могу, для чего он?
Denesis вне форума  
Старый 27.10.2009, 01:56   #10 (ссылка)
Новичок
 
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
По умолчанию

Цитата:
Сообщение от Denesis Посмотреть сообщение

После выполнения компьютер перезагрузится. Сделайте лог еще раз и выложите его снова.
Сделал всё как вы и сказали .....от лог - http://webfile.ru/4036656 ......надеюсь услышать хорошие новости ,или печальный вердикт ...буду ждать , спасибо
Zloy вне форума  
Старый 27.10.2009, 10:49   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Zloy, А где результат этого http://pchelpforum.ru/f26/t14491/#post106128 ?
01pump вне форума  
Старый 27.10.2009, 23:12   #12 (ссылка)
Новичок
 
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Zloy, А где результат этого http://pchelpforum.ru/f26/t14491/#post106128 ?
01pump я извеняюсь за опоздание , просто вчера после работы как тряпка домой пришёл ....нехватило сил ....уснул ..... а вот результат той утилитки что посоветовали вы - http://webfile.ru/4039427 . С нетерпением жду ответа
Zloy вне форума  
Старый 28.10.2009, 01:56   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Zloy,
Это http://webfile.ru/4039893 сохранить в одной папке с утилиткой 1с23.exe Затем запустить этот сохраненный файл zloy.bat Компьютер перезагрузится!!!
После перезагрузки в avz выполнить стандартный скрипт №2 и прислать virusinfo_syscheck.zip
01pump вне форума  
Старый 29.10.2009, 01:10   #14 (ссылка)
Новичок
 
Регистрация: 24.10.2009
Сообщений: 29
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Zloy,
Это http://webfile.ru/4039893 сохранить в одной папке с утилиткой 1с23.exe Затем запустить этот сохраненный файл zloy.bat Компьютер перезагрузится!!!
После перезагрузки в avz выполнить стандартный скрипт №2 и прислать virusinfo_syscheck.zip
01pump,выполнил всё как вы и сказали , вот результат - http://webfile.ru/4042717 Жду результатов,заранее благодарен!
Zloy вне форума  
Старый 29.10.2009, 16:06   #15 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Zloy, Совсем про вас забыл В последнем логе чисто. Это http://webfile.ru/3955291 установите в обязательном порядке ( набор заплаток для заделывания дыр в винде от сетевых червячков)
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Атакуют exe. файлики О_о Andersen13 Безопасность 1 24.12.2010 21:47
вирусы... aldin Безопасность 3 29.11.2010 10:15
Вирусы или нет khimik Безопасность 4 10.11.2010 21:45
Вирусы? Водила Безопасность 10 09.11.2010 15:01
Вирусы атакуют! Molli Безопасность 24 14.10.2010 15:58
вирусы! hellandsteel Безопасность 9 07.07.2010 17:02
Хелп, вирусы атакуют(((( Billowed Безопасность 3 27.04.2010 18:15
Вирусы Mor9k Безопасность 8 25.10.2009 19:10
Хакеры атакуют! monte-kristo Безопасность 6 18.12.2008 23:21
Декабрь 2007: хакеры в маске Санты атакуют shinna Компьютерные новости 0 12.01.2008 17:07


Текущее время: 17:29. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.