Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.02.2011, 10:51   #1 (ссылка)
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию ПРоблема с вирусами, помогите...

Здравствуйте. последние два дня иногда возникает проблема при извлечении флешки. Выдается сообщение о том, что "Устройство не может быть остановлено, поскольку одна из программ использует его", хотя на самом деле флешка просто торчит в компе и все, никто с ней не работает.Еще пару раз после перезагрузки компа выдавалось собщение, что система восстановлена после серьезной ошибки. Проверяла комп Авастом - вирусов нет.
В чем может быть проблема?
Сделала на всякий случай логи сначала в MBAM:http://exfile.ru/157919 выдает 7 инфицированных объектов
потом в хайджеке:http://exfile.ru/157918
затем в авз:http://exfile.ru/157920
Ничего нигде не делала. Помогите пожалуйста, что и в каком порядке делать?

Последний раз редактировалось elenka; 17.02.2011 в 11:03.
elenka вне форума  
Старый 17.02.2011, 11:45   #2 (ссылка)
Знаток
 
Аватар для скат
 
Регистрация: 28.01.2010
Сообщений: 2,312
Репутация: 191
По умолчанию

elenka, Не знаю как у других-у меня по Вашим ссылкам -два пустых блокнота и поврежденный архив.
скат вне форума  
Старый 17.02.2011, 11:48   #3 (ссылка)
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Сейчас проверю.

---------- Добавлено в 15:48 ---------- Предыдущее сообщение было написано в 15:46 ----------

http://exfile.ru/157924
http://exfile.ru/157925
http://exfile.ru/157926
elenka вне форума  
Старый 17.02.2011, 11:49   #4 (ссылка)
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Попробую сделать новые логи и снова выложить...
elenka вне форума  
Старый 17.02.2011, 11:55   #5 (ссылка)
Знаток
 
Аватар для скат
 
Регистрация: 28.01.2010
Сообщений: 2,312
Репутация: 191
По умолчанию

elenka, Без изменений.
Цитата:
Сообщение от elenka Посмотреть сообщение
Попробую сделать новые логи и снова выложить...
скат вне форума  
Старый 17.02.2011, 12:05   #6 (ссылка)
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

http://webfile.ru/5134091
http://webfile.ru/5134092
http://webfile.ru/5134094
вот переделала.
elenka вне форума  
Старый 17.02.2011, 12:23   #7 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

elenka, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Documents and Settings\Елена\Local Settings\Temp\password.url','');
 QuarantineFile('C:\Documents and Settings\Елена\Local Settings\Temp\job.url','');
 QuarantineFile('C:\Documents and Settings\Елена\Local Settings\Temp\Mirtesen.ru.url','');
 QuarantineFile('C:\Documents and Settings\Елена\Local Settings\Temp\Bases-09_Russia_Setup-p.exe','');
 QuarantineFile('C:\Documents and Settings\Елена\Local Settings\Temp\Bases-09.url','');
 DeleteFile('C:\Documents and Settings\Елена\Local Settings\Temp\Bases-09.url');
 DeleteFile('C:\Documents and Settings\Елена\Local Settings\Temp\Bases-09_Russia_Setup-p.exe');
 DeleteFile('C:\Documents and Settings\Елена\Local Settings\Temp\Mirtesen.ru.url');
 DeleteFile('C:\Documents and Settings\Елена\Local Settings\Temp\job.url');
 DeleteFile('C:\Documents and Settings\Елена\Local Settings\Temp\password.url');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


Пофиксить в HijackThis следующие строчки
Код:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

В МВАМ удалите Заражённые ключи в реестре:

HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.

Заражённые файлы:

c:\downloads\программы\winzip.14.0.build.exe (Hoax.ArchSMS) -> No action taken.
c:\documents and settings\Елена\мои документы\downloads\programs akvis for windows\trial reset\2 akvis retrial.exe (Trojan.Bumat) -> No action taken.
c:\documents and settings\Елена\мои документы\downloads\programs akvis for windows\trial reset\akvis universal retrial\akvis_retrial.exe (Trojan.Bumat) -> No action taken.

Так же выполните эти рекомендации

Для ускорения загрузки и работы системы выполните следующее:
1.проверка дисков. пуск - выплонить - вбить
Цитата:
chkdsk /f /r
нажать enter
2. проверка целостности системных файлов. Вставить диск с дистрибутивом.
пуск - выплонить - вбить
Цитата:
sfc.exe /scannow
нажать enter
3. дефрагментация дисков. Пуск - программы- стандартные - служебные -дефрагментация.
4. очистка автозагрузки. пуск - выплонить - вбить msconfig, перейти на вкладку "автозагрузка" отметить те программы, которыми не пользуетесь постоянно, но только те, которые знаете.
goredey вне форума  
Старый 17.02.2011, 12:27   #8 (ссылка)
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Хорошо, сейчас буду делать.
elenka вне форума  
Ads
Старый 17.02.2011, 18:39   #9 (ссылка)
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

http://webfile.ru/5135011
http://webfile.ru/5135014
http://webfile.ru/5135016
Все сделала, вот логи, но единственное, не делала пока рекомендации, а одну рекомендацию о проверке целостности системных файлов не смогу сделать, у меня нет диска с дистрибутивом (
elenka вне форума  
Старый 18.02.2011, 06:03   #10 (ссылка)
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

я так понимаю что все хорошо?
elenka вне форума  
Старый 18.02.2011, 11:52   #11 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
В МВАМ удалите Заражённые ключи в реестре:

HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.

Заражённые файлы:

c:\downloads\программы\winzip.14.0.build.exe (Hoax.ArchSMS) -> No action taken.
c:\documents and settings\Елена\мои документы\downloads\programs akvis for windows\trial reset\2 akvis retrial.exe (Trojan.Bumat) -> No action taken.
c:\documents and settings\Елена\мои документы\downloads\programs akvis for windows\trial reset\akvis universal retrial\akvis_retrial.exe (Trojan.Bumat) -> No action taken.
Почему не удалили? Удалите


Цитата:
Сообщение от elenka Посмотреть сообщение
я так понимаю что все хорошо?
Вирусной активности нет. Что с проблемами?
goredey вне форума  
Старый 18.02.2011, 12:37   #12 (ссылка)
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Все удалила, проблем вроде нет пока.
elenka вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
помогите с вирусами... tols-stik Безопасность 8 30.12.2010 11:58
Проблема с вирусами Dima1990 Безопасность 73 08.11.2010 15:06
Проблема с вирусами Madara Безопасность 25 07.11.2010 18:36
Помогите с вирусами Amour Безопасность 20 04.11.2010 14:07
Помогите с вирусами Sergey1357 Безопасность 2 29.10.2010 21:17
Проблема с вирусами!!! Nikitozzz Безопасность 3 25.08.2010 17:59
Проблема с вирусами SergUS Безопасность 1 06.07.2010 11:50
Проблема с вирусами Stas3ds Безопасность 7 10.06.2010 18:37
Проблема с вирусами!Помогите! gull-ka Безопасность 1 15.11.2009 20:21
Помогите с вирусами Vike Безопасность 16 13.11.2009 02:13
Проблема с вирусами!!! Stas3ds Безопасность 22 03.11.2009 20:49
Проблема с вирусами. kukumumber Безопасность 2 27.05.2008 04:14


Текущее время: 06:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.