Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.08.2011, 01:14   #1 (ссылка)
Новичок
 
Регистрация: 12.08.2011
Сообщений: 2
Репутация: 0
По умолчанию Проблема с вирусами.

Вот такой наборчик:
C:\Documents and Settings\Admin\veclx.exe (при перезагрузке имя постоянно меняется)
C:\Documents and Settings\Admin\Start Menu\Programs\Startup\hahahahaha.exe
C:\Documents and Settings\Admin\Application Data\2.exe (тоже иногда цифры менялись)
C:\Documents and Settings\Admin\secupdat.dat
C:\Windows\system32\secupdat.dat
C:\temp\abc\mamita.exe
C:\temp\abc\hakonamatata.cmd
C:\temp\abc\hsbc.exe
HKEY_CURRENT_USER','Software\Microsoft\Windows\Cur rentVersion\Run\MSConfig - veclx

Пробовал все удалять через Cureit и AVZ (набирал код). После перезагрузки с выкл. интернетом все нормально, следов не остается. Как только подключаю интернет, все появляется снова. Помогите решить проблему, что я мог упустить?

http://rghost.ru/17656241

Последний раз редактировалось Alexandr1979; 12.08.2011 в 01:17. Причина: Результаты проверки
Alexandr1979 вне форума  
Старый 12.08.2011, 06:13   #2 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Alexandr1979, Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...)
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 TerminateProcessByName('c:\temp\abc\mamita.exe');
 QuarantineFile('C:\Documents and Settings\Admin\sarfivt.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\Ccsisk.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\CE!_!\dbb32.sys','');
 QuarantineFile('c:\temp\abc\mamita.exe','');
 DeleteFile('c:\temp\abc\mamita.exe');
 DeleteFile('C:\Documents and Settings\Admin\Рабочий стол\CE!_!\dbb32.sys');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\Ccsisk.exe');
 DeleteFile('C:\Documents and Settings\Admin\sarfivt.exe');
 DeleteService('4EDRIVER58');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

+ такой лог...
Цитата:
1. Скачайте установочный файл mbam-setup.exe , скачивающая ссылка находится на странице http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Запустите полное сканирование. Сами НИЧЕГО не удаляйте!!!!!
4. По окончании сканирования будет сгенерирован лог.
5. Прикрепите его без переименования к Вашему следующему сообщению.
Lexer вне форума  
Старый 12.08.2011, 11:54   #3 (ссылка)
Новичок
 
Регистрация: 12.08.2011
Сообщений: 2
Репутация: 0
По умолчанию

Решил проблему следующим образом. Поудалял все из написанного мной списка. При перезагрузке вставил установочный диск windows и с помощью программы акронис получил доступ к файловой системе. Был найден один подозрительный файл, а именно C:\Documents and Settings\Admin\Application Data\Ccsisk.exe. Переименовал его и вуаля.. все заработало. Вспомнил что таким способом ранее решал проблему с каким то всплывающим при загрузке баннером (типо отправьте смс и винда запустится).
Alexandr1979 вне форума  
Старый 12.08.2011, 12:14   #4 (ссылка)
Знаток
 
Аватар для Alla-N
 
Регистрация: 26.10.2009
Сообщений: 1,309
Репутация: 162
По умолчанию

Цитата:
Сообщение от Alexandr1979 Посмотреть сообщение
Решил проблему следующим образом. Поудалял все из написанного мной списка. При перезагрузке вставил установочный диск windows и с помощью программы акронис получил доступ к файловой системе. Был найден один подозрительный файл, а именно C:\Documents and Settings\Admin\Application Data\Ccsisk.exe. Переименовал его и вуаля.. все заработало. Вспомнил что таким способом ранее решал проблему с каким то всплывающим при загрузке баннером (типо отправьте смс и винда запустится).
Я бы всё-таки воспользовалась советом Lexer по логам.
Опытный и грамотный специалист!
Он Вас предупредил: "3. Запустите полное сканирование. Сами НИЧЕГО не удаляйте!!!!!"

Могу Вам только пожелать, чтобы Ваша проблема решилась вышеописанным способом!
Но...
Доверяйте проверенным специалистам!
Желаю успехов!
Alla-N вне форума  
Старый 12.08.2011, 12:24   #5 (ссылка)
Стажёр
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,904
Записей в блоге: 1
Репутация: 120
По умолчанию

Бесят юзеры которым помогаешь..а они сами все делают..и еще хуже становится..(
Hotab вне форума  
Старый 12.08.2011, 12:30   #6 (ссылка)
Знаток
 
Аватар для Alla-N
 
Регистрация: 26.10.2009
Сообщений: 1,309
Репутация: 162
По умолчанию

Цитата:
Сообщение от Hotab Посмотреть сообщение
Бесят юзеры которым помогаешь..а они сами все делают..и еще хуже становится..(
Полностью с Вами согласна!
Зачем тогда помощи просят, если сами "умельцы"?
Alla-N вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с вирусами decrups Безопасность 8 05.04.2011 16:08
ПРоблема с вирусами, помогите... elenka Безопасность 11 18.02.2011 12:37
Проблема с вирусами Dima1990 Безопасность 73 08.11.2010 15:06
Проблема с вирусами Madara Безопасность 25 07.11.2010 18:36
Проблема с вирусами!!! Nikitozzz Безопасность 3 25.08.2010 17:59
Проблема с вирусами SergUS Безопасность 1 06.07.2010 11:50
Проблема с вирусами Stas3ds Безопасность 7 10.06.2010 18:37
Проблема с вирусами серьезная Palach Безопасность 6 22.02.2010 21:42
Проблема с вирусами!Помогите! gull-ka Безопасность 1 15.11.2009 20:21
Проблема с вирусами!!! Stas3ds Безопасность 22 03.11.2009 20:49
Проблема с вирусами. kukumumber Безопасность 2 27.05.2008 04:14


Текущее время: 22:31. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.