Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.08.2011, 19:49   #1
Новичок
 
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
По умолчанию После запуска архива, поймал вирус.

Значит после запуска архива мной был пойман вирус, который:
1. Не дает запускать AVZ
2. Не запускается установленный аваст.
3. Не запускается не одид браузер. (сейчас пишу из безопасного режима)
Система Win 7 64 SP1, антивирус - аваст (последний), который даже не успел крякнуть, и при проверке этого архива сказал, что все впорядке (хотя этот архив проверял и др вэб, он его тоже не считает вирусом).
Собственно логи:
Скачать virusinfo_syscure.zip с WebFile.RU
Скачать hijackthis.log с WebFile.RU
Ну а зачинщика загрузить не могу к сожалению.

---------- Добавлено в 18:49 ---------- Предыдущее сообщение было написано в 18:46 ----------

Сейчас попробую проверить касперовской утилитой 10-ой, если поможет, то отпишусь.
ZEWS вне форума  
Старый 02.08.2011, 20:06   #2
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\Windows\system32\gcobjxh.dll','');
 DeleteFile('C:\Windows\system32\gcobjxh.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 02.08.2011, 21:44   #3
Новичок
 
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
По умолчанию

Проверил каспером ничего не нашел, а вот дрвэб в самой винде запустился, и определил вирус RC=3221225477, и после этого ничего не происходит.
ZEWS вне форума  
Старый 02.08.2011, 21:50   #4
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Скрипт выполнили?
maksimog вне форума  
Старый 02.08.2011, 22:00   #5
Новичок
 
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
По умолчанию

Изените, сейчас выполнил и отправил Вам на электронку файл.
ZEWS вне форума  
Старый 02.08.2011, 22:06   #6
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

С проблемой что?
maksimog вне форума  
Старый 02.08.2011, 22:12   #7
Новичок
 
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
По умолчанию

Огромнейшее спасибо проблема решена!
ZEWS вне форума  
Старый 02.08.2011, 22:14   #8
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Хорошо.
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поймал вирус mixa-chudov Безопасность 6 21.07.2011 00:56
Устранение запуска архива, открытие страниц в браузере. MAster__ Безопасность 4 20.07.2011 21:54
Помогите поймал вирус... kostan Безопасность 3 13.05.2011 16:39
Поймал вирус на сайте yanealex Windows 7 0 04.12.2010 20:35
Поймал вирус с флешки! Hantik Безопасность 10 30.07.2010 07:44
Поймал вирус геннадий р Безопасность 3 12.05.2010 09:13
Поймал вирус :( Denis.k Интернет и сети 1 02.05.2010 15:51
Вирус поймал Влад-и-мир Безопасность 13 22.02.2010 14:47
Поймал вирус! Помогите ПЛЗз!!!! small199230 Безопасность 2 19.01.2010 22:10
поймал вирус andriys Безопасность 1 21.12.2009 11:56
Поймал вирус polzovatel Windows Vista 3 05.09.2009 21:21


Текущее время: 22:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.