Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.06.2011, 15:09   #1
Новичок
 
Регистрация: 09.06.2011
Сообщений: 5
Репутация: 0
Question Атакуют вирусы! Помогите пожалуйста!

Вот логи
AVZ http://webfile.ru/5375506
hijackthis http://webfile.ru/5375493
Гном25 вне форума  
Старый 09.06.2011, 20:53   #2
Новичок
 
Регистрация: 09.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

Ну что, кто нибудь поможет? Help?
Гном25 вне форума  
Старый 09.06.2011, 20:54   #3
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

Гном25, лекарей очень мало на сайте. Пожалуйста, ожидайте.
Пeneral Volf вне форума  
Старый 09.06.2011, 21:08   #4
Новичок
 
Регистрация: 09.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

Ок! Ждемс.
Гном25 вне форума  
Старый 10.06.2011, 00:30   #5
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Гном25, для начала в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('c:\windows\system32\mswinsck.ocx');
 DeleteFile('C:\DOCUME~1\2F27~1\LOCALS~1\Temp\1ey9.exe');
 DeleteFile('C:\Documents and Settings\Ладья\Application Data\6ie35x.exe');
 DeleteFile('C:\Documents and Settings\Ладья\Local Settings\Application Data\k4m5g.exe');
 DeleteFile('C:\Documents and Settings\Ладья\l0ym04fyv1.exe');
 DeleteFile('C:\Documents and Settings\Ладья\pj6vi7wlh9.exe');
 DeleteFile('C:\Documents and Settings\Ладья\sx621.exe');
 DeleteFile('C:\Documents and Settings\Ладья\Local Settings\Application Data\conima.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 DeleteFile('C:\Documents and Settings\Ладья\Local Settings\Temp\msftstp.exe');
 DeleteFile('C:\WINDOWS\Temp\VRT10.tmp');
 DeleteFile('C:\WINDOWS\Temp\VRT11.tmp');
 DeleteFile('C:\WINDOWS\Temp\VRT17.tmp');
 DeleteFile('C:\WINDOWS\Temp\VRT9.tmp');
 DeleteFile('C:\WINDOWS\Temp\VRTB.tmp');
 DeleteFile('C:\WINDOWS\Temp\VRTE.tmp');
ExecuteWizard('SCU', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!

У Вас файловый вирус. Скачайте Dr.Web CureIt!
и сделайте полную проверку компьютера в безопасном режиме. К найденному следует применять действие "Лечить" (иначе будут удалены заражённые системные файлы!), а неизлечимые перемещать или удалять. После этого обязательно перезагрузите компьютер, выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Vvvyg вне форума  
Старый 10.06.2011, 15:39   #6
Новичок
 
Регистрация: 09.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

Сдел проверку Dr.Web CureIt!
Нашел много вирусов. Все сдал как написано.
Вот 2-й стандартный скрипт в AVZ http://webfile.ru/5377797
Гном25 вне форума  
Старый 10.06.2011, 17:14   #7
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Гном25, всё бестолку, заражён и AVZ, и куча системных файлов... Придётся лечиться с загрузочного диска. Сделаем так, выполните скрипт в AVZ, который создаст архив с несколькими заражёнными файлами, т. н. карантин:
Код:
 QuarantineFile('c:\windows\system32\spoolsv.exe','');
SearchRootkit(true, true);
Clearquarantine;;
 QuarantineFile('c:\windows\system32\ctfmon.exe','');
 QuarantineFile('c:\documents and settings\Ладья\application data\conima.exe','');
 QuarantineFile('c:\documents and settings\Ладья\application data\6ie35x.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, выложите его на файлообменник и дайте ссылку.
Я по карантину подберу антивирус, соответственно, LiveCD, которые смогут лечить этот вирус и дам Вам ссылку. Но готовьтесь к тому, что, возможно, потребуется полная переустановка системы, т. к. не все файлы после лечения будут работоспособны...
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирусы атакуют:( NikaVera Безопасность 1 04.06.2011 23:27
Есть подозрения на вирусы, пожалуйста проверьте логи Hantik Безопасность 4 25.03.2011 10:48
Вирусы атакуют, помогите избавиться! johnyc Безопасность 5 28.02.2011 20:49
Проверьте пожалуйста логи, вирусы атаковали Мария 1989 Безопасность 8 24.01.2011 18:11
подозрение на вирусы, проверьте пожалуйста логи... Mexikanskoe_Tyshkano Безопасность 12 01.12.2010 22:34
Подозрение на вирусы, проверьте пожалуйста логи katari Безопасность 12 30.11.2010 23:20
Непонятные вирусы. Посмотрите логи пожалуйста alexx1 Безопасность 6 22.10.2010 18:57
Вирусы атакуют! Molli Безопасность 24 14.10.2010 15:58
Хелп, вирусы атакуют(((( Billowed Безопасность 3 27.04.2010 18:15
Проверьте пожалуйста логи (подозрение на вирусы) Глеб Безопасность 13 01.04.2010 20:10
Вирусы атакуют! Zloy Безопасность 15 31.10.2009 01:03


Текущее время: 10:04. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.