Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Помогите удалить вирус! не могу разобраться в чем дело! (http://pchelpforum.ru/showthread.php?t=22765)

lexx999 26.02.2010 11:08

Помогите удалить вирус! не могу разобраться в чем дело!
 
все началось с того, что где то подхватил вирус, который просил послать смску на короткий номер. полазив в нете я нашел ключ и винда загрузилась. но по моему вирус не удалился. потому что в папке RECYCLER/S-1-5-21-507921405-1715867821-1801774531-500/ есть несколько файлов под названием "ND" и имеющие разные расширения: .exe, .sys, .ini. Когда пытаешься удалить его, то в место него появляется другой файл. Например, пытаюсь удалить файл Nd1.exe - вместо него появляется Nd2.exe. И так далее..... В автозагрузке ничего подозрительного не нашел. Переустановка винды не помогла... Как можно удалить этот вирус? или придется форматировать все (3) диска? :(

set of letters 26.02.2010 11:24

http://pchelpforum.ru/f26/t6442/#post37758

romul781 26.02.2010 11:28

lexx999, Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip и все элементарно вылечим без формата ;)

romul781 26.02.2010 12:03

lexx999, отсюда скачайте http://z-oleg.com/secur/avz_up/avzbase.zip - архив распакуйте в папку AVZ4\Base\ на замену файлов согласитесь.

lexx999 26.02.2010 12:08

Цитата:

Сообщение от romul781 (Сообщение 181560)
lexx999, Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip и все элементарно вылечим без формата ;)

http://webfile.ru/4323583

romul781 26.02.2010 12:24

lexx999, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
 CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
 DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
 DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 DeleteFile('C:\WINDOWS\system32\mssfc.dll');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

lexx999 26.02.2010 12:41

http://webfile.ru/4323645

romul781 26.02.2010 12:51

lexx999, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
что с проблемкой? :)

lexx999 26.02.2010 13:08

И что за проблема у меня? был какой нить вирус в автозагрузке? на диске С и D та же проблема. после удаления тех файлов вместо них появляются новые.....:( наверно он висит все еще. потому что я не могу удалить те файлы....... :(

romul781 26.02.2010 13:16

значит это файловый вирус, который будем лечить так:
проверьте комп этой утилитой (желательно в безопасном режиме), после автоматической экспресс проверки выполните полную!
http://www.freedrweb.com/cureit/

lexx999 26.02.2010 13:22

http://webfile.ru/4323746 :(:(:(

---------- Добавлено в 12:22 ---------- Предыдущее сообщение было написано в 12:17 ----------

Цитата:

Сообщение от romul781 (Сообщение 181619)
значит это файловый вирус, который будем лечить так:
проверьте комп этой утилитой (желательно в безопасном режиме), после автоматической экспресс проверки выполните полную!
http://www.freedrweb.com/cureit/

у меня стоит nod32. нужно ли его удалить перед установкой Dr.Web???

romul781 26.02.2010 13:23

Цитата:

Сообщение от lexx999 (Сообщение 181621)
нужно ли его удалить перед установкой Dr.Web???

нет конечно!
просто выполните проверку в Безопасном режиме!

lexx999 26.02.2010 13:24

Цитата:

Сообщение от romul781 (Сообщение 181625)
нет конечно!
просто выполните проверку в Безопасном режиме!

хорошо, сейчас сделаю...

romul781 26.02.2010 13:33

lexx999, после проверки кюреитом (может долго длиться - не переживайте) выложите лог хайджека ( http://pchelpforum.ru/f26/t6442/ )

lexx999 26.02.2010 20:35

Цитата:

Сообщение от romul781 (Сообщение 181633)
lexx999, после проверки кюреитом (может долго длиться - не переживайте) выложите лог хайджека ( http://pchelpforum.ru/f26/t6442/ )

после проверки никаких вирусов не нашлось...... :(


вот лог http://webfile.ru/4324917


Текущее время: 12:05. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.