Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.05.2010, 19:06   #1 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 66
Репутация: 0
По умолчанию Вирус: osmansky.com

ESET NOD 32 Antivirus выдаёт вот это:

Я так понял, надо скачать AVZ. Я им не пользовался ни разу, поэтому прошу объяснить подробно всё, пожалуйста...
efremovxp вне форума  
Старый 17.05.2010, 19:11   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

http://pchelpforum.ru/f26/t6442/
snifer67 вне форума  
Старый 17.05.2010, 19:22   #3 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 66
Репутация: 0
По умолчанию

hijackthis.log: http://exfile.ru/101125
efremovxp вне форума  
Старый 17.05.2010, 19:53   #4 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Пофиксить в HijackThis
Код:
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\KLfoaWa.exe,\\?\globalroot\systemroot\system32\4yBsyXo.exe,
Сделайте логи авз.
snifer67 вне форума  
Старый 17.05.2010, 20:01   #5 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 66
Репутация: 0
По умолчанию

virusinfo_syscheck.zip http://exfile.ru/101138
virusinfo_syscure.zip http://exfile.ru/101139
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\KLfoaWa.exe,\\?\globalroot\systemroot\system32\4yBsyXo.exe,
После фикса сканирую и он опять появляется. Фиксю проверяю и он опять остался...
efremovxp вне форума  
Старый 17.05.2010, 20:38   #6 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 66
Репутация: 0
По умолчанию

Извиняюсь за любопытство... У меня уже всё?
efremovxp вне форума  
Старый 17.05.2010, 20:44   #7 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

efremovxp, посмотрю щас.
snifer67 вне форума  
Старый 17.05.2010, 20:47   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Aleo Software\Flash Intro and Banner Maker\flashbannermaker.exe.bak','');
 DelBHO('{09EA1F80-F40A-11D1-B792-444553540001}');
 QuarantineFile('C:\PROGRA~1\FLASHS~1\save.htm','');
 QuarantineFile('\\?\globalroot\systemroot\system32\KLfoaWa.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\4yBsyXo.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\4yBsyXo.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\KLfoaWa.exe');
 DeleteFile('C:\PROGRA~1\FLASHS~1\save.htm');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
snifer67 вне форума  
Ads
Старый 17.05.2010, 21:02   #9 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 66
Репутация: 0
По умолчанию

Письмо весом 2 Мб отправил.
info.txt http://exfile.ru/101157
log.txt http://exfile.ru/101158
efremovxp вне форума  
Старый 24.05.2010, 12:45   #10 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 11
Репутация: 0
По умолчанию

Помогите, у меня таже проблема, вот hijackthis.log http://exfile.ru/102814
MegaUser вне форума  
Старый 24.05.2010, 12:49   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MegaUser,
Где лог avz ?
01pump вне форума  
Старый 24.05.2010, 13:03   #12 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 11
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
MegaUser,
Где лог avz ?
Не могу лог сделать в AVZ, идет выполнение скрипта, вроде все норм потом хлоп и AVZ тупо закрывается как будто процесс через диспетчер задач вырубили, лог естественно в папке нет
MegaUser вне форума  
Старый 24.05.2010, 13:08   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MegaUser,

Вот такие http://pchelpforum.ru/showpost.php?p=229780&postcount=3 логи сделайте
01pump вне форума  
Старый 24.05.2010, 13:15   #14 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 11
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
MegaUser,

Вот такие http://pchelpforum.ru/showpost.php?p=229780&postcount=3 логи сделайте
Только один первый лог, по второму пункту все чисто
http://exfile.ru/102819
MegaUser вне форума  
Старый 24.05.2010, 13:17   #15 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MegaUser,
В avz попробуйте просто выполнить стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
что это? вирус!!! Ravlik Безопасность 10 27.12.2010 19:16
вирус Jose Безопасность 4 21.12.2010 13:03
Вирус The Lucifier Безопасность 10 05.08.2010 12:15
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Вирус. ale553312 Безопасность 2 25.01.2010 17:23
Вирус... Пользователь Безопасность 7 09.11.2009 12:40
Вирус? Raf-4 Windows Vista 2 06.11.2009 22:29
вирус Sipuga Безопасность 9 21.07.2009 18:31
Вирус или нет? SeLLer Безопасность 3 22.06.2009 14:57
Вирус TheFcn Безопасность 1 21.06.2009 18:00
Вирус Zim_Zum Безопасность 10 18.06.2009 23:22
Вирус? Cembalo Безопасность 1 06.03.2009 19:29


Текущее время: 13:27. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.