Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.02.2011, 20:47   #1
Новичок
 
Регистрация: 23.06.2010
Сообщений: 36
Репутация: 0
По умолчанию Вирусы.

Здравствуйте.
Пробник касперского интернет секьюрити, сильно загрузил систему. Оказался вирус.
Прошу проверить логи.
http://exfile.ru/159750
http://exfile.ru/159752
gerfeks вне форума  
Старый 28.02.2011, 21:21   #2
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Выполните скрипт (AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\SnPSv4C.exe','');
 QuarantineFile('C:\WINDOWS\system32\vzmfwco.exe','');
 QuarantineFile('C:\WINDOWS\system32\2a72c924.exe','');
 DeleteFile('C:\WINDOWS\system32\2a72c924.exe');
 DeleteFile('C:\WINDOWS\system32\vzmfwco.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\SnPSv4C.exe');
 DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.


Пофиксите в HiJackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\2a72c924.exe,\\?\globalroot\systemroot\system32\SnPSv4C.exe,C:\WINDOWS\system32\vzmfwco.exe,
O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O4 - Startup: AutorunsDisabled

Сделайте 2-й стандартный скрипт и приложите к сообщению.

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Установите обновления:
- Java;
- Adobe Reader X.
Strage_297 вне форума  
Старый 28.02.2011, 21:59   #3
Новичок
 
Регистрация: 23.06.2010
Сообщений: 36
Репутация: 0
По умолчанию

Лог 2го скрипта.: http://exfile.ru/159764
gerfeks вне форума  
Старый 28.02.2011, 22:30   #4
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

gerfeks, Если вы пользуетесь Касперским, то зачем вам в системе NOD??????? Удалите его.
Гризлик вне форума  
Старый 28.02.2011, 23:27   #5
Новичок
 
Регистрация: 23.06.2010
Сообщений: 36
Репутация: 0
По умолчанию

Это был пробник касперского, он начал сбоить, поставил NOD, а касперский не захотел легко удаляться, и понеслось.
gerfeks вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирусы. Тимофей17 Безопасность 0 02.12.2010 01:02
вирусы... aldin Безопасность 3 29.11.2010 10:15
Вирусы или нет khimik Безопасность 4 10.11.2010 21:45
Вирусы? Водила Безопасность 10 09.11.2010 15:01
Вирусы Tronaz Безопасность 13 01.11.2010 21:52
Вирусы. yo11 Безопасность 21 01.11.2010 17:25
Вирусы SacredHash Безопасность 8 20.09.2010 20:31
Вирусы влад123 Безопасность 24 22.08.2010 21:33
Вирусы rereirf Безопасность 3 20.08.2010 18:53
Вирусы need_help Безопасность 2 09.08.2010 20:25
вирусы Фокс Безопасность 7 09.07.2010 11:23
ВИРУСЫ Smyshlik Безопасность 2 17.01.2008 15:26


Текущее время: 03:57. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.