Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.12.2010, 20:12   #1 (ссылка)
Новичок
 
Аватар для riddik
 
Регистрация: 27.12.2009
Сообщений: 19
Репутация: 0
По умолчанию Вирус

Не работает Panda, не открывает некоторые сайты с антивирусами
Логи AVZ и hijackthis http://exfile.ru/144946 http://exfile.ru/144949
riddik вне форума  
Старый 22.12.2010, 20:35   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

riddik, похоже у Вас Sality.

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('asc3360pr');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\WINDOWS\System32\drivers\qgshnn.sys','');
DeleteFile('D:\autorun.inf');
DeleteFile('F:\autorun.inf');
DeleteFile('C:\WINDOWS\System32\drivers\qgshnn.sys');
DeleteService('asc3360pr');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 22.12.2010, 21:03   #3 (ссылка)
Новичок
 
Аватар для riddik
 
Регистрация: 27.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

http://exfile.ru/144967
riddik вне форума  
Старый 22.12.2010, 21:16   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\drivers\qgshnn.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 22.12.2010, 21:22   #5 (ссылка)
Новичок
 
Аватар для riddik
 
Регистрация: 27.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

http://exfile.ru/144980
riddik вне форума  
Старый 22.12.2010, 21:40   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Скачайте эту утилиту http://exfile.ru/144986 . Просканьте комп, потом пришлите новый лог AVZ.
Iljeben вне форума  
Старый 22.12.2010, 22:25   #7 (ссылка)
Новичок
 
Аватар для riddik
 
Регистрация: 27.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

http://exfile.ru/145007
riddik вне форума  
Старый 22.12.2010, 22:38   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

У Вас файловый вирус Sality (Sector) (почитайте о способох лечения в инете). Скачайте лечашую утилиту CureIT и пролечите комп. Потом пришите для проверки новый лог AVZ.
Iljeben вне форума  
Ads
Старый 22.12.2010, 22:42   #9 (ссылка)
Новичок
 
Аватар для riddik
 
Регистрация: 27.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

Выкидывает из оперы при попытке пройти по ссылке CureIT, в Firefox через яндекс ввел CureIT тоже выбрасывает
riddik вне форума  
Старый 22.12.2010, 22:50   #10 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

У тя три антивирусника установлены Ты определись и удали два. Потом еще раз пройдись

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Скачайте эту утилиту http://exfile.ru/144986
и посмотри в Личные сообщения. скачаешь и щелкнишь. потом напишешь или лог от авз пришлёшь
set of letters вне форума  
Старый 22.12.2010, 22:51   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

riddik, забыл написать скачайте CureIT на здоровом компе и запишите на CD диск. Комп пролечиваем с диска.
Iljeben вне форума  
Старый 22.12.2010, 22:55   #12 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Если set of letters, выслал Вам по личке CureIT можете им пролечиться. У Вас пока не очень запушена болезнь.
Iljeben вне форума  
Старый 22.12.2010, 22:58   #13 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
по личке CureIT
нет другое. из реестра выкорчевать Sality и утилитку потом пусть запустит
Цитата:
Сообщение от Iljeben Посмотреть сообщение
эту утилиту http://exfile.ru/144986
set of letters вне форума  
Старый 23.12.2010, 15:40   #14 (ссылка)
Новичок
 
Аватар для riddik
 
Регистрация: 27.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

Сделал как посоветовал set of letters и еще просканировал CureIT и rmsality.
http://exfile.ru/145122
riddik вне форума  
Старый 23.12.2010, 16:14   #15 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Цитата:
Сообщение от riddik Посмотреть сообщение
как посоветовал
Во первых сделал ты не всё. Почему не удалил не нужные антивирусники? У тя их три в Системе так и остались . Это Панда NOD 32, NIS. Удалил не полностью и не правильно. Очень много остатков от них. Вообще странно, что они тебе не снесли систему, когда все работали. Низзя больше одного антивирусника устанавливать.
И что сейчас беспокоит ? Как ведет себя компьютер?
set of letters вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
что это? вирус!!! Ravlik Безопасность 10 27.12.2010 19:16
вирус Jose Безопасность 4 21.12.2010 13:03
Вирус PhenomenoN Безопасность 5 01.09.2010 14:38
Вирус The Lucifier Безопасность 10 05.08.2010 12:15
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Вирус. ale553312 Безопасность 2 25.01.2010 17:23
Вирус ли это? lebka11 Безопасность 1 17.10.2009 16:26
вирус Sipuga Безопасность 9 21.07.2009 18:31
Вирус или нет? SeLLer Безопасность 3 22.06.2009 14:57
Вирус TheFcn Безопасность 1 21.06.2009 18:00
Вирус Zim_Zum Безопасность 10 18.06.2009 23:22
Вирус? Cembalo Безопасность 1 06.03.2009 19:29


Текущее время: 20:54. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.