Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.05.2010, 01:34   #1 (ссылка)
Новичок
 
Регистрация: 28.02.2010
Сообщений: 38
Репутация: 0
По умолчанию Букет вирусов, полагаю. Помогите!

Лог выложил: http://exfile.ru/100294
В начале года успешно победили рабочий ноут, прошу теперь о помощи на домашнем.

Прошу прощения: не установил драйвер расширенного мониторинга - http://exfile.ru/100298 новый лог

Последний раз редактировалось AlexK; 14.05.2010 в 01:53.
AlexK вне форума  
Старый 14.05.2010, 03:06   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

AlexK, здравствуйте.

Обнаружена служба файлового вируса, компьютер заражен файловым вирусом Sality/Sector !!!
Полечитесь вначале вот этим: http://support.kaspersky.ru/viruses/...?qid=208636131

После лечения утилитой, отпишитесь много ли нашла заразы.
Перегрузите компьютер, обновите базы AVZ, сделайте новые логи.
winshelp вне форума  
Старый 14.05.2010, 12:07   #3 (ссылка)
Новичок
 
Регистрация: 28.02.2010
Сообщений: 38
Репутация: 0
По умолчанию

Здравтвуйте winshelp,.
К сожалению не на одну страницу Касперского попасть не могу. Установленный вчера КАВ 2010 с лицензией на 3 месяца - обновляться он не может (НЕ НАЙДЕН ОБЪЕКТ). Даже файл ключа чужой пришлось взять, т.к. регистрироваться не смог. При поиске находит вирус Win32.Sality.aa, что-то лечит, что-то удаляет, но после перезагрузки при повторной проверке все гады на месте :-(

АВЗ обновил лог ложу, если нужен: http://exfile.ru/100343
AlexK вне форума  
Старый 14.05.2010, 12:17   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AlexK,
Логи avz бесполезны без лечения от файлового вируса.
Вот это http://exfile.ru/100345 скачайте и распакуйте. Запустите. По окончании перезагрузитесь и выполните стандартный скрипт №2 (virusinfo_syscheck.zip)
01pump вне форума  
Старый 14.05.2010, 14:12   #5 (ссылка)
Новичок
 
Регистрация: 28.02.2010
Сообщений: 38
Репутация: 0
По умолчанию

Проделал все как посоветовал 01pump, лог avz крипта №2 вот: http://exfile.ru/100367
AlexK вне форума  
Старый 14.05.2010, 14:20   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AlexK,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('globalroot\systemroot\system32\userinit.exe');
DeleteFile('C:\SYSTEM\FOLDER\AmdSys.exe');
DeleteFile('C:\Documents and Settings\AlexK\ctfmon.exe');
DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-24KC2A323342}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и еще выполните лог в hijackthis (по инструкции)

ЗЫ У вас есть диск с дистрибутивом Windows?
01pump вне форума  
Старый 14.05.2010, 14:26   #7 (ссылка)
Новичок
 
Регистрация: 28.02.2010
Сообщений: 38
Репутация: 0
По умолчанию

Диска дистрибутивом под рукой нет - все так печально? Еще hijackthis отсутствует :-( где взять?
AlexK вне форума  
Старый 14.05.2010, 14:28   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AlexK,

Лог Hijackthis делайте по инструкции http://pchelpforum.ru/f26/t6442/

По поводу дистрибутива не расстраивайтесь! Это для контролю спросил
01pump вне форума  
Ads
Старый 14.05.2010, 14:50   #9 (ссылка)
Новичок
 
Регистрация: 28.02.2010
Сообщений: 38
Репутация: 0
По умолчанию

Вот и лог avz - http://exfile.ru/100376
сейчас с джеком разберусь.

---------- Добавлено в 13:50 ---------- Предыдущее сообщение было написано в 13:42 ----------

Хайджека лог: http://exfile.ru/100380
AlexK вне форума  
Старый 14.05.2010, 14:59   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AlexK,
В логах нормуль

Есть программки, которые немного потрепало файловым вирусо.
Вам необходимо установить свежие:
1) Java www.java.com
2) Adobe flash player , adobe shockwave, Adobe Reader www.adobe.com

Переустановите драйверы звука http://www.realtek.com.tw/

Так же через Панель управления - "Установка и удаление программ" найдите строку с Касперским и выберите там "Изменить\Восстановить". Далее выберите "Восстановить" после чего перезагрузитесь.

Еще вам необходимо обновить систему до SP3 и последующих заплаток (устанавливать "Уведомление о проверке подлинности" необязательно ). Так же установите Internet Explorer 8 (даже если вы им не пользуетесь)
01pump вне форума  
Старый 14.05.2010, 15:07   #11 (ссылка)
Новичок
 
Регистрация: 28.02.2010
Сообщений: 38
Репутация: 0
По умолчанию

Спасибо за помощь!!! Приятно, что есть на кого расчитывать!
AlexK вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите избавиться от вирусов! XOMbl4 Безопасность 13 09.12.2010 09:56
Помогите решить проблему лечения вирусов!! AstaLaVista Безопасность 8 24.11.2010 19:42
Помогите избавиться от вирусов JIM-TOXA Безопасность 13 03.09.2010 00:20
Букет проблем brs3rkr Железо 10 25.08.2010 21:16
Букет проблем Volverine Неисправности, настройка 1 04.08.2010 20:15
Помогите, пожалуйста, вылечить мой компьютер от вирусов Нестеренко Алёна Безопасность 1 20.05.2010 03:15
удалил порно - баннер,помогите очистить комп от вирусов! Sikomor Безопасность 3 29.04.2010 23:06
Нахватал вирусов! Помогите избавиться! kLёn Безопасность 8 29.03.2010 16:22
68 вирусов в компе скат Безопасность 9 10.03.2010 17:39
Помогите избавиться от вирусов Vikulja Безопасность 5 15.02.2010 18:39
помогите плиз в борьбе против вирусов( zaz54 Безопасность 23 01.04.2009 21:24
Целый букет проблем... rolgam Безопасность 4 19.02.2009 12:30


Текущее время: 16:40. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.