Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.01.2011, 22:18   #1 (ссылка)
Новичок
 
Аватар для Славок
 
Регистрация: 15.04.2010
Сообщений: 48
Репутация: 0
По умолчанию проверте логи)

вирусы в компе все болкинют( заблокировали антивирус AVG вот логи http://exfile.ru/151898 и http://exfile.ru/151899
Славок вне форума  
Старый 23.01.2011, 22:36   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Славок, у Вас файловый вирус Sality. Скачайте CureIT, пролечите им комп и пришлите новый лог AVZ.
Iljeben вне форума  
Старый 23.01.2011, 23:26   #3 (ссылка)
Новичок
 
Аватар для Славок
 
Регистрация: 15.04.2010
Сообщений: 48
Репутация: 0
По умолчанию

http://exfile.ru/151914 и http://exfile.ru/151915
Славок вне форума  
Старый 23.01.2011, 23:29   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Славок, Вы этот пост читали?
Цитата:
Сообщение от Iljeben Посмотреть сообщение
Славок, у Вас файловый вирус Sality. Скачайте CureIT, пролечите им комп и пришлите новый лог AVZ.
Вирус у вас все еще активен. Почитайте о способах борьбы с данным вирем в инете. После лечения, для проверки пришлите новый лог AVZ.
Iljeben вне форума  
Старый 24.01.2011, 16:52   #5 (ссылка)
Новичок
 
Аватар для Славок
 
Регистрация: 15.04.2010
Сообщений: 48
Репутация: 0
По умолчанию

http://exfile.ru/152018 и http://exfile.ru/152019
Славок вне форума  
Старый 24.01.2011, 17:18   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 DeleteFile('C:\WINDOWS\system32\drivers\nqqun.sys');
 DeleteFile('C:\tgnhu.exe');
 DeleteFile('D:\autorun.inf');
 DeleteFile('C:\autorun.inf');
 DeleteFile('D:\poga.pif');
 DeleteFile('E:\autorun.inf');
 DeleteFile('E:\htqyia.exe');
 DeleteFile('G:\hkrj.exe');
 DeleteFile('C:\WINDOWS\system32\system');
 DeleteService('amsint32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(11);
 ExecuteRepair(17);
 ExecuteRepair(13);
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 24.01.2011, 17:32   #7 (ссылка)
Новичок
 
Аватар для Славок
 
Регистрация: 15.04.2010
Сообщений: 48
Репутация: 0
По умолчанию

http://exfile.ru/152029
Славок вне форума  
Старый 24.01.2011, 17:43   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\drivers\nqqun.sys');
 DeleteFile('C:\autorun.inf');
 DeleteFile('D:\autorun.inf');
 DeleteFile('E:\autorun.inf');
 DeleteFile('G:\autorun.inf');
 DeleteFile('G:\hkrj.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Ads
Старый 24.01.2011, 17:56   #9 (ссылка)
Новичок
 
Аватар для Славок
 
Регистрация: 15.04.2010
Сообщений: 48
Репутация: 0
По умолчанию

http://exfile.ru/152036
Славок вне форума  
Старый 24.01.2011, 18:11   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Славок, вирь все еще активен. С неубитым Салити делать логи бесполезно. Если у Вас есть второй комп, обновите базы антивиря, прицепите винт "больного" компа и пролечите. Ну или из под LiveCD попробуйте пролечить CureIT -ом. Потом для проверки пришлите новый лог.
Iljeben вне форума  
Старый 24.01.2011, 18:13   #11 (ссылка)
Новичок
 
Аватар для Славок
 
Регистрация: 15.04.2010
Сообщений: 48
Репутация: 0
По умолчанию

никак не удаляется( autorun.inf я бы поменял винду но мне нельзя мне годовой отчет делать все программы удалятся((
Славок вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверте логи) Славок Безопасность 3 30.12.2010 15:12
мои логи проверте пожалуйсто! чёто с компом не то iiiopaiii Безопасность 0 08.12.2010 18:24
Проверте логи Славок Безопасность 3 13.11.2010 19:49
проверте логи) Славок Безопасность 9 24.10.2010 20:20
Проверте логи пожалуста! exerest Безопасность 8 20.06.2010 20:23
Проверте пожалуйста логи!!! Ivan_86 Безопасность 5 13.05.2010 18:32
Проверте пожалуйста логи VVingless Безопасность 6 01.05.2010 22:31
Проверте логи Сидъ Безопасность 3 15.04.2010 17:30
Порно-банер с предложением отправить СМС - проверте логи. MasterLin Безопасность 4 04.02.2010 00:19
Проверте лог № 7 Сидъ Безопасность 8 17.01.2010 21:06
Проверте лог AVZ !!! Aleks1981 Безопасность 4 25.12.2009 15:39
Проверте лог AVZ Aleks1981 Безопасность 5 15.12.2009 12:41


Текущее время: 01:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.