Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.03.2011, 02:10   #1 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
По умолчанию Возможен вирус

Поймал вирус уже описанный ранее http://pchelpforum.ru/f26/t48860/
Выполнил в AVZ Стандартный скрипт 2, файл eqismnn.dll был опять заражен, выполнил написанный вами ранее скрипт:
Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\eqismnn.dll',' ');
DeleteFile('C:\WINDOWS\system32\eqismnn.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Возможно проверить все ли теперь чисто
http://exfile.ru/165789
http://exfile.ru/165790
vetal747 вне форума  
Старый 30.03.2011, 02:15   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

vetal747, вот этот файл
Код:
C:\Program Files\WinPcap\rpcapd.exe
вот так проверьте http://pchelpforum.ru/showpost.php?p=311665&postcount=8
а в остальном чисто
~Данил~ вне форума  
Старый 30.03.2011, 02:31   #3 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
По умолчанию

Файла rpcapd.exe и папки WinPcap нет по этому пути. Нашел его здесь C:\Program Files\Wondershare\YouTube Downloader\rpcapd.exe,
папка тоже находится там C:\Program Files\Wondershare\YouTube Downloader\winpcap\
http://www.virustotal.com/file-scan/...c33-1301433538

Последний раз редактировалось vetal747; 30.03.2011 в 02:50.
vetal747 вне форума  
Старый 30.03.2011, 02:47   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

vetal747, ну раз его нет по этому пути, тогда удаляем
выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('rpcapd', 4);
 StopService('rpcapd');
 QuarantineFile('C:\Program Files\WinPcap\rpcapd.exe','');
 DeleteFile('C:\Program Files\WinPcap\rpcapd.exe');
 DeleteService('rpcapd');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
~Данил~ вне форума  
Старый 30.03.2011, 02:56   #5 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
По умолчанию

Все сделал, а также Выполнил в AVZ Стандартный скрипт 2 http://exfile.ru/165804
vetal747 вне форума  
Старый 30.03.2011, 02:59   #6 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

vetal747, чисто, можете еще вот такой лог сделать для уверенности http://pchelpforum.ru/showpost.php?p=206554&postcount=5
~Данил~ вне форума  
Старый 30.03.2011, 03:12   #7 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
По умолчанию

Спасибо за помощь. Как я понял сканирование займет много времени, поэтому проверю завтра. Еще раз спасибо за потраченное на меня время
vetal747 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Комп 7-летней давности. Возможен ли апгрейд? Нужен совет! Дедус Выбор комплектующих 25 18.03.2011 20:43
Возможен ли конфликт звуковых карт? sunrine Неисправности, настройка 2 26.01.2011 18:37
вирус Imaginarys Безопасность 1 18.01.2011 23:02
что это? вирус!!! Ravlik Безопасность 10 27.12.2010 19:16
Возможен ли разгон Александр Горбачёв Разгон и моддинг 2 17.12.2010 14:38
Не залогинивается (возможен вирус) kod_ultra Безопасность 1 28.07.2010 17:02
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Беспроводной интернет возможен? Новичок333 Интернет и сети 10 10.06.2010 19:37
Возможен ли разгон ZOTAC GeForce 7600 GS AGP ? И на сколько ? Par Разгон и моддинг 8 03.06.2010 15:49
Вирус! vovka15 Безопасность 3 26.04.2010 21:55
Возможен ли перегрев? darkusvbg Железо 132 04.03.2010 20:48
Доступ в интернет возможен только с одного профиля компьютера. Gomez Windows Vista 3 21.01.2010 12:00


Текущее время: 21:22. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.