Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.11.2011, 10:44   #1 (ссылка)
Новичок
 
Регистрация: 16.11.2011
Сообщений: 4
Репутация: 0
По умолчанию Проблемы с вирусами

Доброго дня сообществу pchelpforum.ru!

Компьютер достаточно запущенный, никто за ним особо не следил.
Но сейчас перечень проблем превысил допустимый уровень. Просто невозможно стало работать.
Помогите пожалуйста.

http://webfile.ru/5671065
http://webfile.ru/5671067
http://webfile.ru/5671068
Dekameron вне форума  
Старый 16.11.2011, 10:53   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

я бы сказал, что не запущенный, а заброшенный. Система Windows XP катастрофически не обновляется с установленным SP2
--------------
Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Documents and Settings\User\Local Settings\Temp\_uninst_83517730.bat','');
 QuarantineFile('C:\Documents and Settings\User\Local Settings\Temp\_uninst_57050461.bat','');
 QuarantineFile('C:\WINDOWS\system32\bkfavgk.dll','');
 DeleteFile('C:\WINDOWS\system32\bkfavgk.dll');
 DeleteFile('C:\Documents and Settings\User\Local Settings\Temp\_uninst_57050461.bat');
 DeleteFile('C:\Documents and Settings\User\Local Settings\Temp\_uninst_83517730.bat');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить на форум новый архив virusinfo_syscheck.zip.

Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com
safety вне форума  
Старый 16.11.2011, 11:10   #3 (ссылка)
Новичок
 
Регистрация: 16.11.2011
Сообщений: 4
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
Выполните в AVZ Стандартный скрипт 2 и добавить на форум новый архив virusinfo_syscheck.zip.
Done http://webfile.ru/5671138

Цитата:
Сообщение от safety Посмотреть сообщение
Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com
Отправлено.
Dekameron вне форума  
Старый 16.11.2011, 11:16   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!(при установке отказываемся от пробного периода)),
обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог (сохранить как файл) добавить в ваше сообщение на форум.
safety вне форума  
Старый 16.11.2011, 11:26   #5 (ссылка)
Новичок
 
Регистрация: 16.11.2011
Сообщений: 4
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
текстовый лог (сохранить как файл) добавить в ваше сообщение на форум.
Done http://webfile.ru/5671179

Большое спасибо за оперативную помощь.
Dekameron вне форума  
Старый 16.11.2011, 11:58   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по логам чисто.
------------
Для устранения уязвимостей в системе
Выполните скрипт в AVZ при наличии доступа в интернет

---------- Добавлено в 13:58 ---------- Предыдущее сообщение было написано в 13:56 ----------

судя по файлу hosts установлены банковские клиенты, поэтому имеет смысл обновить систему до SP3, так же оперативно обновлять приложения java.
safety вне форума  
Старый 16.11.2011, 12:12   #7 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

safety, судя по hosts, это перенаправление на поддельные сайты на канадском хостинге (похоже, уже не работающие), так что это чистить тоже надо.

Dekameron, выполните скрипт в AVZ:
Код:
begin
ExecuteRepair(13);
end.
Vvvyg вне форума  
Старый 16.11.2011, 12:21   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

согласен, следует очистить hosts
http://nic.ru/whois/?query=76.76.117.92
safety вне форума  
Ads
Старый 16.11.2011, 12:26   #9 (ссылка)
Новичок
 
Регистрация: 16.11.2011
Сообщений: 4
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
согласен, следует очистить hosts
[/url]
Done (5 спасибо)
Dekameron вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с вирусами SR51 Безопасность 13 31.10.2011 20:26
проблемы с вирусами razzil Безопасность 10 29.10.2011 01:39
Помощь с вирусами daemonist Безопасность 17 05.12.2010 04:20
Помогите с вирусами Sergey1357 Безопасность 2 29.10.2010 21:17
Проблемы с вирусами Zigman Безопасность 9 14.03.2010 00:13


Текущее время: 10:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.