|
|
|
|
#1 |
|
Новичок
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
|
в моем компе полно вирусов, но DrWeb их не выводит. Стоит только вставить флэшку, как на ней начинают множиться вирусы. Что делать? Запускала AVZ, сохранила нужный файл, разместила его на файлообменнике http://exfile.ru/60079
|
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Елена Щ,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\10fb94\0ca9d8.exe');
DeleteFile('c:\windows\system32\10fb94\0ca9d8.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\com.run');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\dp1.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\eAPI.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\internet.fne');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\krnln.fnr');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\E_4\shell.fne');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки скачайте утилитку http://www.gmer.net/gmer.zip Запустить программу .После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
|
сделала все, как вы посоветовали Вот требуемый файл http://exfile.ru/60329. Что дальше?
Последний раз редактировалось 01pump; 19.09.2009 в 16:00. |
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Елена Щ,
Сохраните этот http://exfile.ru/60371 файл в одной папке вместе с gmer.exe Затем запустите этот файл esh.bat Компьютер перезагрузится!!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck Если у вас есть в наличии флешка то выполните этот скрипт с подключенной флешкой. устанавливаем следующие обновления microsoft: http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03 http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=6f8ae0aa-fd68-4156-9016-bba00149793c http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=eeafcdc5-df39-4b29-b6f1-7d32b64761e1 Последний раз редактировалось 01pump; 18.09.2009 в 22:56. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
|
спасибо еще раз. Эта проблема у меня на работе. Смогу все проделать только в понедельник. А по поводу обновления microsoft? у меня там нет интернета (нам запрещено). Что я могу сделать в домашних условиях? как мне это перенести?
---------- Добавлено в 14:21 ---------- Предыдущее сообщение было написано в 14:17 ---------- и еще.. это обновление для microsoft необходимо для того компа, который мы лечим? |
|
|
|
|
#6 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Главное вам выполнить по инструкции с запуском того файла esh.bat он должен удалить зловреда. ![]() Вот только не понятно как вы подцепили сетевого червяка если у вас нет инета. Похоже эта проблема на всех компах если у вас локальная сеть
|
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
|
скажу по секрету: нам установили Windows XP очень красивый от Vista, но какая-то левая сборка и уже зараженная вирусом, с которым я пытаюсь бороться уже 2 месяца. Всего у меня таких ПК 9 шт. На своем я каким-то образом эту гадость вывела (пихала в него все, что только находила), а с остальными никак не могу справиться
|
|
|
|
|
#8 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
|
|
| Ads | |
|
|
#10 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
и выкладывать архивчики. Тут главное не перепутать какой лог с какой машины.
|
|
|
|
|
|
#12 |
|
Новичок
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
|
Попробовала запустить esh.bat. Кажется это не получилось... или он проскочил так быстро, что я не поняла. Черный экран, на котором распаковывались файлы был около 3 сек. ПК сам не перегрузился, сделала это принудительно. Файл virusinfo_syscheck выложила здесь http://exfile.ru/60664. Что дальше?
|
|
|
|
|
#13 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
После перезагрузки повторить в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck |
|
|
|
|
|
#14 |
|
Новичок
Регистрация: 17.09.2009
Сообщений: 11
Репутация: 0
|
Кажется, ура! Я запустила esh.bat, после этого не обнаружила на флэшке прошлые вирусы! Посылаю вам virusinfo_syscheck.zip для анализа, чтобы вы вынесли окончательный вердикт: лечение прошло успешно.
http://exfile.ru/60775 |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Помогите удалить вирус | t1tanium | Безопасность | 4 | 22.11.2010 20:08 |
| Помогите побороть вирусню, плз | gangquan | Безопасность | 8 | 14.10.2010 06:47 |
| ПОМОГИТЕ!!! Вирус!!! | IDen | Безопасность | 19 | 04.10.2010 19:55 |
| Помогите! Вирус! | FedorKonuhov | Безопасность | 2 | 25.08.2010 12:48 |
| Помогите убрать - вирус (?) | Синяя_звезда | Безопасность | 14 | 16.07.2010 18:16 |
| Как побороть ITunes | ustas-100 | Мобильные устройства | 7 | 17.01.2010 19:11 |
| Помогите побороть вирус! | CB111 | Безопасность | 5 | 16.12.2009 19:38 |
| ПОМОГИТЕ !!ВИРУС!!! | вика | Безопасность | 20 | 09.07.2009 03:34 |
| Помогите! Вирус | Мария007 | Безопасность | 6 | 20.06.2009 01:33 |
| Помогите! Вирус! | Алла | Безопасность | 6 | 20.03.2009 17:02 |
| Помогите плз вирус! | AAA1 | Безопасность | 3 | 21.02.2009 19:07 |