Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.06.2009, 14:51   #1 (ссылка)
Новичок
 
Регистрация: 18.06.2009
Сообщений: 3
Репутация: 0
Exclamation Помогите! Вирус

http://exfile.ru/47244 Вот ссылка, помогите пожалуйста, предложите логи
Мария007 вне форума  
Старый 19.06.2009, 14:39   #2 (ссылка)
Новичок
 
Регистрация: 18.06.2009
Сообщений: 3
Репутация: 0
По умолчанию

WNDTITLAP? вирус
Мария007 вне форума  
Старый 19.06.2009, 14:59   #3 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Мария007, сейчас дам скрипт.
Denesis вне форума  
Старый 19.06.2009, 15:01   #4 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

нет там у вас того о чем Вы пишите , кучка троянов и вот это : Backdoor.Win32.IRCBot.st, Microsoft – Backdoor:Win32/Graweg, Symantec – W32.Wargbot, Sophos – W32/Cuebot, а TrendMicro дала ему название WORM_IRCBOT. Зараженный компьютер становится частью так называемой botnet, группы компьютеров, которой можно управлять удаленно. В этом случае команды на компьютеры передаются посредством IRC-серверов, расположенных в Китае. Ботнеты можно использовать для проведения разных типов атак. Компания Sophos сообщила, что червь распространялся по сети AOL Instant Messenger, а другие компании сказали, что другие варианты червя могут появиться в любое время. Червь поражает компьютеры, на которых установлена Windows 2000, однако некоторые утверждают, что ПК под управлением Windows XP SP1 также уязвимы.
Если -бы перед началом проверки AVZ ,в графе выполнять лечение поставили-бы галочку , а потом проверяли-бы ,утилита сама удалила-бы все это
Endrew вне форума  
Старый 19.06.2009, 15:03   #5 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Выполните этот скрипт:
Код:
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetAVZGuardStatus(True);
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
 SetServiceStart('gusvc', 4);
 StopService('gusvc');
SearchRootkit(true, true);
 TerminateProcessByName('c:\documents and settings\admin\application data\poziu.exe');
 DeleteFile('c:\documents and settings\admin\application data\poziu.exe');
 BC_DeleteFile('c:\documents and settings\admin\application data\poziu.exe');
 DeleteFile('spiu.sys');
 BC_DeleteFile('spiu.sys');
 DeleteFile('C:\WINDOWS\system32\SiteAccess.dll');
 BC_DeleteFile('C:\WINDOWS\system32\SiteAccess.dll');
 DeleteFile('C:\Program Files\The Path\channels\FB75C7AB-9843-4F64-BD23-EB90B2466965.dll');
 BC_DeleteFile('C:\Program Files\The Path\channels\FB75C7AB-9843-4F64-BD23-EB90B2466965.dll');
 DeleteFile('C:\Program Files\The Path\channels\InterfaceMatrix.dll');
 BC_DeleteFile('C:\Program Files\The Path\channels\InterfaceMatrix.dll');
 DeleteFile('C:\Program Files\The Path\channels\PersonalEncrypt.dll');
 BC_DeleteFile('C:\Program Files\The Path\channels\PersonalEncrypt.dll');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения компьютер перезагрузиться. После перезагрузки снова сделайте стандартный скрипт №2.
Denesis вне форума  
Старый 19.06.2009, 23:39   #6 (ссылка)
Новичок
 
Регистрация: 18.06.2009
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо! Помогли!
Мария007 вне форума  
Старый 20.06.2009, 01:33   #7 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Цитата:
Сообщение от Мария007 Посмотреть сообщение
Спасибо! Помогли!
Пожалуйста.
Denesis вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите удалить вирус t1tanium Безопасность 4 22.11.2010 20:08
ПОМОГИТЕ!!! Вирус!!! IDen Безопасность 19 04.10.2010 19:55
Помогите! Вирус! FedorKonuhov Безопасность 2 25.08.2010 12:48
ПОМОГИТЕ, похоже на вирус! wator Безопасность 8 08.08.2010 12:46
Подозрения на вирус, помогите finol79 Безопасность 15 13.05.2010 23:40
То ли вирус,то ли видеокарта..помогите.. Andrey888_495 Железо 16 30.10.2009 14:52
Помогите удалить вирус. beznosa Безопасность 6 29.07.2009 18:34
ПОМОГИТЕ !!ВИРУС!!! вика Безопасность 20 09.07.2009 03:34
Помогите! Вирус! Алла Безопасность 6 20.03.2009 17:02
Помогите плз вирус! AAA1 Безопасность 3 21.02.2009 19:07
Помогите Вирус!!!!Срочно!!! goldrex Безопасность 5 08.12.2008 19:24


Текущее время: 19:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.