24.01.2010, 18:44 | #1 (ссылка) |
Новичок
Регистрация: 24.01.2010
Сообщений: 5
Репутация: 0
|
Как избавиться от вируса Internet Security
Короче у меня проблема. После очередного браузинга в интернете я выключил мозилу и решил запустить игру которая выбила ошибку. Я перезагрузил компютер и при этом выбило гдето 6 ошибок что память не может быть "read" или "write" . Когда загрузка закончилась я увидел что половина програм которые стояли на автозапуске незапустились в том числе антивирус. При запуске мозилы мне выдало окно на пол-экрана Internet Security" запустило какуето проверку и и нашло 93 зараженых файла и чтобы их убрать просит отправить смс. Что делать незнаю. Помогите.
|
24.01.2010, 18:53 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Sidorenko_314,
Попробуйте выполнить это http://pchelpforum.ru/f26/t6442/#post37758 или выполнить такие http://pchelpforum.ru/f26/t6442/#post69244 логи. |
24.01.2010, 19:30 | #5 (ссылка) |
Новичок
Регистрация: 24.01.2010
Сообщений: 5
Репутация: 0
|
После перезагрузкиошибки всеравно вылетают и антивир незапустился, но Internet Security непоявляется. Мозила запустилась и запустился AVZ пытаюсь проделать действия как сказано в http://pchelpforum.ru/f26/t6442/#post37758
---------- Добавлено в 19:29 ---------- Предыдущее сообщение было написано в 19:10 ---------- После действий - Обновить программу через меню:Файл-Обновление баз; - В меню программы: AVZPM- "установить драйвер расширенного монитор. процессов"; - Перезагрузиться; Перезагрузил компютер начал запускать AVZ выбивает синий экран и повисает комп. ---------- Добавлено в 19:30 ---------- Предыдущее сообщение было написано в 19:29 ---------- Что нужно делать с этим Live CD ?? После того как я скачал образ |
24.01.2010, 19:40 | #6 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Запишите этот образ на CD и затем загрузитесь с него (как загружаетесь с CD при установке системы)
Дальше порядок таков: скачайте эту http://exfile.ru/80159 утилитку и распакуйте её либо на флешку либо на больной комп. Затем загрузитесь с LiveCD и откройте эту скачанную утилитку. В меню "Full scan"-"Scan the system for alternate data streams" По окончании сканирования в окне найденных обьектов кликните правой кнопкой мышки "Save scan results to disk" и затем пришлите этот отчет. |
24.01.2010, 20:12 | #7 (ссылка) |
Новичок
Регистрация: 24.01.2010
Сообщений: 5
Репутация: 0
|
Вот отчет http://exfile.ru/80301
|
24.01.2010, 20:26 | #8 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Затем запустив сканирование в окне отчета отметьте эти файлы C:\WINDOWS\Cursors\Green_busy.cur : W5Tw6BcNg56qV1O C:\WINDOWS\system32\lame_acm.xml : W5Tw6BcNg56qV1O и удалите их. Перезагрузитесь в обычной винде и сделайте логи в avz и hijackthis |
|
Ads | |
24.01.2010, 21:15 | #9 (ссылка) |
Новичок
Регистрация: 24.01.2010
Сообщений: 5
Репутация: 0
|
http://exfile.ru/80325 - лог с AVZ
http://exfile.ru/80326 - лог с hijackthis ---------- Добавлено в 21:15 ---------- Предыдущее сообщение было написано в 21:04 ---------- Вот нашел эту статью http://virusinfo.info/showthread.php?t=66691. После выполнения указаного скрипта все заработало. Большое вам спасибо за помощь. |
24.01.2010, 21:24 | #10 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
24.01.2010, 21:28 | #11 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Sidorenko_314,
снова запустите хайджек, нажмите Do a systen scan only, в открывшемся окне выберите галочками следущие строки: Код:
R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('msupdate'); DeleteFile('c:\windows\system32\mssrv32.exe'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\WINDOWS\Installer\56d247.msi'); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Помогите избавиться от вируса!!! | IIaHuKa | Безопасность | 9 | 30.08.2010 20:12 |
помогите избавиться от вируса | alex_at | Безопасность | 3 | 08.07.2010 02:31 |
Как избавиться от вируса? | anonymous | Безопасность | 7 | 28.06.2010 01:19 |
Помогите избавиться от вируса (winlock sms) | UNRI | Безопасность | 3 | 10.06.2010 22:55 |
Как избавиться от вируса-банера? | rere2007 | Безопасность | 7 | 17.05.2010 16:54 |
Как избавиться от навязчивого Norton Security scan? | arzy | Интернет и сети | 0 | 04.05.2010 22:44 |
Помогите избавиться от вируса. | kawasaki | Безопасность | 3 | 03.02.2010 16:11 |
Как избавиться от вируса? | Нурик | Безопасность | 8 | 05.09.2009 17:32 |
kaspersky internet Security 7.0.0.125 | SERJIO1388 | Безопасность | 2 | 27.03.2009 08:44 |
КАК ИЗБАВИТЬСЯ ОТ ВИРУСА? | 123321logio | Безопасность | 2 | 17.12.2008 02:28 |
как избавиться от появляющейся надписи you have a security problem | iranik12 | Windows XP | 4 | 29.11.2008 20:01 |