Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.01.2011, 22:47   #1 (ссылка)
Новичок
 
Аватар для nail58
 
Регистрация: 15.01.2010
Сообщений: 100
Репутация: 0
По умолчанию есть подозрение на вирусы

вот логи
http://webfile.ru/5054240
nail58 вне форума  
Старый 15.01.2011, 23:02   #2 (ссылка)
Новичок
 
Аватар для Stelsclient
 
Регистрация: 19.04.2010
Сообщений: 465
Записей в блоге: 1
Репутация: 39
По умолчанию

nail58, Может сперва скажешь в чём проблема. Ну хоть намёком
Stelsclient вне форума  
Старый 15.01.2011, 23:06   #3 (ссылка)
Новичок
 
Аватар для nail58
 
Регистрация: 15.01.2010
Сообщений: 100
Репутация: 0
По умолчанию

Цитата:
Сообщение от Stelsclient Посмотреть сообщение
nail58, Может сперва скажешь в чём проблема. Хоть намёком
выгрузка с компа увеличилась.
nail58 вне форума  
Старый 16.01.2011, 00:29   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\explorer.exe','');
 DeleteFile('c:\windows\system32\explorer.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

Последний раз редактировалось goredey; 16.01.2011 в 00:35.
goredey вне форума  
Старый 16.01.2011, 18:06   #5 (ссылка)
Новичок
 
Аватар для nail58
 
Регистрация: 15.01.2010
Сообщений: 100
Репутация: 0
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
лог virusinfo_syscheck.zip приложите к посту.
вот http://webfile.ru/5055698

и еще при выполнении скрипта в avz, комп сам не перезагрузился, а вышло,типа" программа не отвечает....."
nail58 вне форума  
Старый 16.01.2011, 18:24   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Windows\system32\explorer.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться.

Пришлите такой лог:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.
Iljeben вне форума  
Старый 16.01.2011, 20:40   #7 (ссылка)
Новичок
 
Аватар для nail58
 
Регистрация: 15.01.2010
Сообщений: 100
Репутация: 0
По умолчанию

вот http://zalil.ru/30344956
nail58 вне форума  
Старый 16.01.2011, 20:53   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

nail58, удалите в МВАМ:
Цитата:
Заражённые папки:
c:\RESTORE\k-1-3542-4232123213-7676767-8888886 (Trojan.Agent) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4 (Worm.AutoRun) -> No action taken.

Заражённые файлы:
c:\install\aktivate\CHEW WGA\CW.eXe (Hacktool.ChewWGA) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4\com.run (Trojan.Agent) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4\dp1.fne (Worm.Autorun) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4\krnln.fnr (Worm.Autorun) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4\shell.fne (Worm.AutoRun) -> No action taken.
c:\Users\человек\Desktop\avz4\avz4\quarantine\2010-12-19\avz00001.dta (Rootkit.Agent) -> No action taken.
c:\Users\человек\Desktop\avz4\avz4\quarantine\2011-01-15\avz00001.dta (Rootkit.Agent) -> No action taken.
d:\screenshot\sbp.dll (Malware.Packer.Gen) -> No action taken.
d:\моя папка (гульнара)\фотографии\фоточки\простые_ игрушки\Giza\dsetup.dll (Malware.Packer.Gen) -> No action taken.
e:\телефон\oxxx\sp-setup_6691.exe (VirTool.Obfuscator) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4\eAPI.fne (Worm.AutoRun) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4\internet.f ne (Worm.AutoRun) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4\RegEx.fne (Worm.AutoRun) -> No action taken.
c:\Users\человек\AppData\Local\Temp\E_4\spec.fne (Worm.AutoRun) -> No action taken.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Ads
Старый 16.01.2011, 22:14   #9 (ссылка)
Новичок
 
Аватар для nail58
 
Регистрация: 15.01.2010
Сообщений: 100
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
вот они http://zalil.ru/30345700
nail58 вне форума  
Старый 16.01.2011, 22:30   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
 DeleteFile('C:\Windows\system32\explorer.exe');
ExecuteSysClean;
BC_Activate;
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 16.01.2011, 22:52   #11 (ссылка)
Новичок
 
Аватар для nail58
 
Регистрация: 15.01.2010
Сообщений: 100
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip
вот http://zalil.ru/30346015
много вирусов у меня обнаружено?
nail58 вне форума  
Старый 16.01.2011, 23:05   #12 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от nail58 Посмотреть сообщение
много вирусов у меня обнаружено?
Вирей мало не бывает. ) Теперь чисто.
Iljeben вне форума  
Старый 16.01.2011, 23:09   #13 (ссылка)
Новичок
 
Аватар для nail58
 
Регистрация: 15.01.2010
Сообщений: 100
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Теперь чисто.
+1,спасибо, поставил больше, но нельзя.
nail58 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подозрение на вирусы. Sinlol Безопасность 10 04.01.2011 22:42
Подозрение на вирусы Istarion Безопасность 6 11.11.2010 21:33
Есть подозрение на вирусы nekto202 Безопасность 5 09.11.2010 01:24
Подозрение на вирусы,Нод 32 не обновляется... Константин51 Безопасность 4 08.11.2010 23:08
Подозрение на вирусы. SacredHash Безопасность 0 02.09.2010 19:56
Подозрение на вирусы Слепой Пью Безопасность 2 07.06.2010 16:47
Подозрение на вирусы Настя5 Безопасность 1 31.03.2010 21:47
Решено: Подозрение на вирусы Ferera Безопасность 39 22.03.2010 07:38
Подозрение на вирусы Vo Vo Безопасность 4 13.03.2010 10:35
Есть подозрение на вирусы серый кот Безопасность 9 25.01.2010 18:43
Подозрение на вирусы isx Безопасность 12 17.01.2010 20:22


Текущее время: 08:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.