Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.07.2011, 21:01   #1 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 8
Репутация: 0
По умолчанию помогите пожалуйста с вирусом

Как подсоединяю инет появляется табличка cgminer.exe не удалось найти компонент........ (OpenCL.dll) ненаходит этот опен, антивирус находит пару вирус удаляет но они снова появляются Элементы file:C:\Temp\abc\hakonamatata.cmd http://exfile.ru/197994
ArgoRoma вне форума  
Старый 29.07.2011, 21:08   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\Installer\c6037.msi','');
 QuarantineFile('C:\Documents and Settings\DreamWolf\Application Data\Jlywyf.exe','');
 DeleteFile('C:\Documents and Settings\DreamWolf\Application Data\Jlywyf.exe');
 DeleteFile('C:\Documents and Settings\DreamWolf\hdvffcf.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Jlywyf');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
 DeleteFile('C:\WINDOWS\Installer\c6037.msi');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com
safety вне форума  
Старый 29.07.2011, 21:28   #3 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 8
Репутация: 0
По умолчанию

http://exfile.ru/197998 вроде помогло,оочень большое спасибо

---------- Добавлено в 20:28 ---------- Предыдущее сообщение было написано в 20:23 ----------

блин пароль поставил 1231
ArgoRoma вне форума  
Старый 29.07.2011, 21:30   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте дополнительно образ автозапуска в uVS

обновите утилиту uVS до версии 3.68
http://soft.oszone.net/program/8729/U...iffer_uVS/

для тех кто дружит с Авастом (или GData)
uVS (3.68) без autorun.inf вот по этой ссылке,
http://exfile.ru/197037

пасс
1368

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум.
safety вне форума  
Старый 29.07.2011, 21:43   #5 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 8
Репутация: 0
По умолчанию

http://exfile.ru/198004 пароль 1231
ArgoRoma вне форума  
Старый 29.07.2011, 21:55   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

уверены в этом файле? подозрение на Sality (опасный файловый вирус)

Цитата:
Полное имя D:\КИНО\ГЕР\ГЕРОИ 3\ЧЕРТИ\H3WOG.EXE
Имя файла H3WOG.EXE
Тек. статус ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную]

www.virustotal.com 2011-07-22 [2008-12-09]
- Файл был чист на момент проверки.

Сохраненная информация на момент создания образа
Статус ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную]
Размер 3440640 байт
Создан 18.07.2011 в 20:35:10
Изменен 26.10.2004 в 21:23:26
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя H3WOG.EXE
Версия файла 3.5
Описание Heroes of Might and Magic® III
Производитель The 3DO Company
Комментарий New World Computing®

Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Файл ВОЗМОЖНО заражен вирусом из семейства Sality

Доп. информация на момент обновления списка
SHA1 F3E28535B8E2F7E5D2308B84FA51809711FA820F
MD5 1890CDBDEBA07599B9785C156C780B54


---------- Добавлено в 23:55 ---------- Предыдущее сообщение было написано в 23:51 ----------

выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.68 script [http://dsrt.dyndns.org]

deltmp
delnfr
regt 1
regt 2
regt 5
regt 18
regt 23
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с вирусом Санче Безопасность 6 25.07.2011 15:10
помогите пожалуйста с вирусом, сделал AVZ и HiJackThis Rus737 Безопасность 6 25.07.2011 13:57
Trojan.Win32.Ddox.ci Помогите с вирусом, пожалуйста. Shell-68 Безопасность 2 23.07.2011 02:56
Помогите, пожалуйста с вирусом Trojan.Win32.Ddox.ci mad_dog Безопасность 3 20.07.2011 13:45
Помогите с вирусом Hannibal47 Безопасность 3 11.07.2011 17:02
Помогите с вирусом! helptaker Безопасность 3 22.06.2011 02:07
помогите с вирусом kvartirant Безопасность 6 05.04.2011 18:00
Помогите с вирусом XDX.exe Savelich Безопасность 25 10.03.2011 21:39
Помогите с вирусом nik-nik Безопасность 51 09.02.2011 22:43
Помогите с вирусом в папке LOG? пожалуйста Малахова Безопасность 13 23.01.2011 15:30
Помогите с вирусом temmkalan Безопасность 1 16.07.2010 17:53
Помогите с вирусом пожалуйста Lonedrow Безопасность 19 16.11.2009 22:36


Текущее время: 00:06. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.