|
|
|
|
#1 |
|
Новичок
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
|
Здраствуйте. Возникла проблемка, подцепил вирус, который скрывал на флешке все папки, а теперь перешел и на камп. На ПК он создает много всяких програм в папке C:/Users/admin/appdata/roaming. Например такие файлы: regsrv64.ехе, B76C.ехе, E73C.ехе, и так далее. Их очень много!, и они размножаются. Из наносимого вреда заметил только то, что они грузят процессор все время. Помогите пожалуйста, кто чем может.
|
|
|
|
|
#2 |
|
Эксперт
|
Daniil121, http://pchelpforum.ru/f26/t6442/ выполняйте
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
|
http://zalil.ru/32496661
вот ссылка по avz, описание проблемы выше, этого хватит? |
|
|
|
|
#5 |
|
Новичок
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
|
вот
http://zalil.ru/32496802 ---------- Добавлено в 22:03 ---------- Предыдущее сообщение было написано в 21:49 ---------- что еще нужно? |
|
|
|
|
#6 |
|
Эксперт
|
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта: Перед выполнением скрипта, закрыть браузеры! Код:
;;uVS v3.73 script [http://dsrt.dyndns.org] addsgn 9A1862DA5582A28DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BCD98D306D8CE85B12930D4B7FD99CC72A461649FA7DDFE97255DAC5424E03CD40A6734E16 16 virus addsgn 9A90BCDA5582BC8DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BCA292A8CD6D0D3518A7D585B53CB522E1461649FA7DDFE97255DAC249493EC00F82605616 16 virus zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\9F1C.EXE zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\AGVAVA.EXE adddir %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING chklst delvir deltmp delnfr regt 1 regt 2 regt 3 regt 12 regt 14 regt 13 regt 17 regt 18 czoo restart В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес. После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
|
таак, архив я отправил с адреса moshensky.c1369@ya.ru
сейчас буду делать лог Malwarebytes ---------- Добавлено в 22:39 ---------- Предыдущее сообщение было написано в 22:22 ---------- и можно пока другой вопрос по этой теме: что мне делать с флешкой, с которой был занесен этот вирус? форматирование не помогает |
|
|
|
|
#8 |
|
Эксперт
|
что значит не помогает? проверь ее свежим антивирусом
|
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
|
вот из малваребитеса)) лог
http://zalil.ru/32497647 ---------- Добавлено в 23:58 ---------- Предыдущее сообщение было написано в 23:55 ---------- а вот так, у меня нод32 стоит, проверил - вирус или 2 обнаружит, удаляю, форматирую, потом заново заливаю папки, и они на след. раз снова стают невидимыми! ---------- Добавлено в 23:59 ---------- Предыдущее сообщение было написано в 23:58 ---------- а вот так, у меня нод32 стоит, проверил - вирус или 2 обнаружит, удаляю, форматирую, потом заново заливаю папки, и они на след. раз снова стают невидимыми! |
|
|
|
|
#10 |
|
Эксперт
|
удалить все найденное. перезагрузиться. повторить проверку. если будет чисто - выполнить скрипт устранения уязвимости
http://pchelpforum.ru/showpost.php?p=677095&postcount=6 ---------- Добавлено в 22:04 ---------- Предыдущее сообщение было написано в 22:01 ---------- может в другой ПК вставляешь? |
|
|
|
|
#11 |
|
Новичок
Регистрация: 14.01.2012
Сообщений: 9
Репутация: 0
|
Angel-iz-Ada, спасибо, реально помог!
---------- Добавлено в 00:22 ---------- Предыдущее сообщение было написано в 00:21 ---------- авз 4 заново скачивать, или можна тот что установлен уже использовать? ---------- Добавлено в 00:23 ---------- Предыдущее сообщение было написано в 00:22 ---------- авз 4 заново скачивать, или можна тот что установлен уже использовать? |
|
|
|
|
#12 |
|
Эксперт
|
тот что стоит юзай
|
|
|
|
|
#14 |
|
Эксперт
|
он в паре нормально работает
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Прошу помощи вывести вирус | Kormorun96 | Безопасность | 1 | 22.10.2011 13:26 |
| В компьютере завелся Trojan.WinSpy.440 | horbul | Безопасность | 8 | 08.02.2010 16:36 |
| Помогите вывести вирус с сайта! | Ulianna | Веб-строительство | 4 | 24.06.2009 02:26 |
| В компе завёлся вирус | Aksiniya | Безопасность | 15 | 14.06.2009 10:42 |
| В системе завелся Барабашка | olegp1985 | Железо | 4 | 03.05.2008 18:13 |