Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.04.2010, 20:58   #1
Новичок
 
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
Question вирус G00GLE.com

Народ что за процесс G00GLE.com который лежит в C:\windows\system32\G00GLE.com , до его завершения у меня интернет не работал , никто не знает что это ?
vladis_777 вне форума  
Старый 12.04.2010, 21:01   #2
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Я знаю -вирус.
http://pchelpforum.ru/f26/t6442/
Выполните это,вирус остался.Сам файл не удаляли?Если нет,то НЕ удаляйте!
help? вне форума  
Старый 12.04.2010, 21:07   #3
Новичок
 
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
По умолчанию

Нет ещё не удалял . Выкладывать логи работы программ ?
vladis_777 вне форума  
Старый 12.04.2010, 21:09   #4
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от vladis_777 Посмотреть сообщение
Нет ещё не удалял . Выкладывать логи работы программ ?
Да, выкладывать логи.Файл не удаляйте.
help? вне форума  
Старый 12.04.2010, 22:48   #6
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Закройте/выгрузите все программы кроме Internet Explorer.
Отключите:
ПК от интернета/локальной сети.

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('TeVii_S400');
 QuarantineFile('C:\Documents and Settings\1\Рабочий стол\wpe-pro\WpeSpy.dll','');
 QuarantineFile('C:\Documents and Settings\1\Рабочий стол\wpe-pro\WPE PRO - modified.exe','');
 QuarantineFile('C:\Program Files\BRS\UserLayout.exe','');
 QuarantineFile('C:\windows\system32\G00GLE.com','');
 QuarantineFile('C:\windows\system32\DRIVERS\TeVii_S400.SYS','');
 DeleteService('TeVii_S400');
 DeleteFile('C:\windows\system32\DRIVERS\TeVii_S400.SYS');
 DeleteFile('C:\windows\system32\G00GLE.com');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','Google TV');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Google TV');
 DeleteFile('C:\Program Files\BRS\UserLayout.exe');
 DeleteFile('C:\Documents and Settings\1\Рабочий стол\wpe-pro\WPE PRO - modified.exe');
 DeleteFile('C:\Documents and Settings\1\Рабочий стол\wpe-pro\WpeSpy.dll');
 DeleteFile('C:\System Volume Information\_restore{DA4C14D0-3D78-48B7-94B4-BA3DE2C1652C}\RP141\A0059260.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Сделайте новые логи.
snifer67 вне форума  
Старый 12.04.2010, 23:10   #7
Новичок
 
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
По умолчанию

Цитата:
Сообщение от snifer67 Посмотреть сообщение
Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес
Не отправлят , максимальный размер прикрепляемого файла 1.5 мб , а архив 9 мб .
vladis_777 вне форума  
Старый 12.04.2010, 23:10   #8
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от vladis_777 Посмотреть сообщение
Не отправлят , максимальный размер прикрепляемого файла 1.5 мб , а архив 9 мб .
Закачать на www.exfile.ruи дать ссылку.
help? вне форума  
Ads
Старый 12.04.2010, 23:14   #9
Новичок
 
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
По умолчанию

Цитата:
Сообщение от help? Посмотреть сообщение
Закачать на www.exfile.ruи дать ссылку.
Не работает твоя ссылка
vladis_777 вне форума  
Старый 12.04.2010, 23:17   #10
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Отправьте сюда newvirus@kaspersky.com
snifer67 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
что это? вирус!!! Ravlik Безопасность 10 27.12.2010 19:16
вирус Jose Безопасность 4 21.12.2010 13:03
Вирус The Lucifier Безопасность 10 05.08.2010 12:15
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Вирус. ale553312 Безопасность 2 25.01.2010 17:23
Лог AVZ на вирус goldmund Безопасность 4 30.12.2009 23:15
Вирус? Raf-4 Windows Vista 2 06.11.2009 22:29
Вирус ли это? lebka11 Безопасность 1 17.10.2009 16:26
вирус Sipuga Безопасность 9 21.07.2009 18:31
Вирус или нет? SeLLer Безопасность 3 22.06.2009 14:57
Вирус TheFcn Безопасность 1 21.06.2009 18:00
Вирус? Cembalo Безопасность 1 06.03.2009 19:29


Текущее время: 02:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.