Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.01.2012, 20:21   #1
Новичок
 
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
По умолчанию Завелся вирус, помогите вывести

Здраствуйте. Возникла проблемка, подцепил вирус, который скрывал на флешке все папки, а теперь перешел и на камп. На ПК он создает много всяких програм в папке C:/Users/admin/appdata/roaming. Например такие файлы: regsrv64.ехе, B76C.ехе, E73C.ехе, и так далее. Их очень много!, и они размножаются. Из наносимого вреда заметил только то, что они грузят процессор все время. Помогите пожалуйста, кто чем может.
Daniil121 вне форума  
Старый 14.01.2012, 20:22   #2
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Daniil121, http://pchelpforum.ru/f26/t6442/ выполняйте
~Данил~ вне форума  
Старый 14.01.2012, 22:26   #3
Новичок
 
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
По умолчанию

http://zalil.ru/32496661
вот ссылка по avz, описание проблемы выше, этого хватит?
Daniil121 вне форума  
Старый 14.01.2012, 22:28   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Сделайте лог uVS
Angel-iz-Ada вне форума  
Старый 14.01.2012, 23:03   #5
Новичок
 
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
По умолчанию

вот
http://zalil.ru/32496802

---------- Добавлено в 22:03 ---------- Предыдущее сообщение было написано в 21:49 ----------

что еще нужно?
Daniil121 вне форума  
Старый 14.01.2012, 23:08   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;;uVS v3.73 script [http://dsrt.dyndns.org]

addsgn 9A1862DA5582A28DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BCD98D306D8CE85B12930D4B7FD99CC72A461649FA7DDFE97255DAC5424E03CD40A6734E16 16 virus
addsgn 9A90BCDA5582BC8DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BCA292A8CD6D0D3518A7D585B53CB522E1461649FA7DDFE97255DAC249493EC00F82605616 16 virus
zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\9F1C.EXE
zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\AGVAVA.EXE
adddir %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING
chklst
delvir
deltmp
delnfr
regt 1
regt 2
regt 3
regt 12
regt 14
regt 13
regt 17
regt 18
czoo
restart
И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 14.01.2012, 23:39   #7
Новичок
 
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
По умолчанию

таак, архив я отправил с адреса moshensky.c1369@ya.ru
сейчас буду делать лог Malwarebytes

---------- Добавлено в 22:39 ---------- Предыдущее сообщение было написано в 22:22 ----------

и можно пока другой вопрос по этой теме: что мне делать с флешкой, с которой был занесен этот вирус?
форматирование не помогает
Daniil121 вне форума  
Старый 15.01.2012, 00:38   #8
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

что значит не помогает? проверь ее свежим антивирусом
Angel-iz-Ada вне форума  
Ads
Старый 15.01.2012, 00:59   #9
Новичок
 
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
По умолчанию

вот из малваребитеса)) лог
http://zalil.ru/32497647

---------- Добавлено в 23:58 ---------- Предыдущее сообщение было написано в 23:55 ----------

а вот так, у меня нод32 стоит, проверил - вирус или 2 обнаружит, удаляю, форматирую, потом заново заливаю папки, и они на след. раз снова стают невидимыми!

---------- Добавлено в 23:59 ---------- Предыдущее сообщение было написано в 23:58 ----------

а вот так, у меня нод32 стоит, проверил - вирус или 2 обнаружит, удаляю, форматирую, потом заново заливаю папки, и они на след. раз снова стают невидимыми!
Daniil121 вне форума  
Старый 15.01.2012, 01:04   #10
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

удалить все найденное. перезагрузиться. повторить проверку. если будет чисто - выполнить скрипт устранения уязвимости
http://pchelpforum.ru/showpost.php?p=677095&postcount=6

---------- Добавлено в 22:04 ---------- Предыдущее сообщение было написано в 22:01 ----------

может в другой ПК вставляешь?
Angel-iz-Ada вне форума  
Старый 15.01.2012, 01:23   #11
Новичок
 
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
Smile

Angel-iz-Ada, спасибо, реально помог!

---------- Добавлено в 00:22 ---------- Предыдущее сообщение было написано в 00:21 ----------

авз 4 заново скачивать, или можна тот что установлен уже использовать?

---------- Добавлено в 00:23 ---------- Предыдущее сообщение было написано в 00:22 ----------

авз 4 заново скачивать, или можна тот что установлен уже использовать?
Daniil121 вне форума  
Старый 15.01.2012, 01:32   #12
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

тот что стоит юзай
Angel-iz-Ada вне форума  
Старый 15.01.2012, 01:39   #13
Новичок
 
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
По умолчанию

у меня нод, но он получается очень дырявый, а вот эта штука "Malwarebytes" это типа тоже антивирусник?
может его вместо нода?
Daniil121 вне форума  
Старый 15.01.2012, 01:40   #14
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

он в паре нормально работает
Angel-iz-Ada вне форума  
Старый 15.01.2012, 01:42   #15
Новичок
 
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
По умолчанию

в паре!?!?!?
так они ж мочится начнут, и тогда вобще все нафиг полетит!
Daniil121 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошу помощи вывести вирус Kormorun96 Безопасность 1 22.10.2011 13:26
В компьютере завелся Trojan.WinSpy.440 horbul Безопасность 8 08.02.2010 16:36
Помогите вывести вирус с сайта! Ulianna Веб-строительство 4 24.06.2009 02:26
В компе завёлся вирус Aksiniya Безопасность 15 14.06.2009 10:42
В системе завелся Барабашка olegp1985 Железо 4 03.05.2008 18:13


Текущее время: 16:50. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.