|
|
|
|
#1 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
|
Народ что за процесс G00GLE.com который лежит в C:\windows\system32\G00GLE.com , до его завершения у меня интернет не работал , никто не знает что это ?
|
|
|
|
|
#2 |
|
Заблокирован
Стажёр
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
|
Я знаю -вирус.
http://pchelpforum.ru/f26/t6442/ Выполните это,вирус остался.Сам файл не удаляли?Если нет,то НЕ удаляйте! |
|
|
|
|
#3 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
|
Нет ещё не удалял . Выкладывать логи работы программ ?
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
|
|
|
|
|
|
#6 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Закройте/выгрузите все программы кроме Internet Explorer.
Отключите: ПК от интернета/локальной сети. Выполните скрипт в avz Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('TeVii_S400');
QuarantineFile('C:\Documents and Settings\1\Рабочий стол\wpe-pro\WpeSpy.dll','');
QuarantineFile('C:\Documents and Settings\1\Рабочий стол\wpe-pro\WPE PRO - modified.exe','');
QuarantineFile('C:\Program Files\BRS\UserLayout.exe','');
QuarantineFile('C:\windows\system32\G00GLE.com','');
QuarantineFile('C:\windows\system32\DRIVERS\TeVii_S400.SYS','');
DeleteService('TeVii_S400');
DeleteFile('C:\windows\system32\DRIVERS\TeVii_S400.SYS');
DeleteFile('C:\windows\system32\G00GLE.com');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','Google TV');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Google TV');
DeleteFile('C:\Program Files\BRS\UserLayout.exe');
DeleteFile('C:\Documents and Settings\1\Рабочий стол\wpe-pro\WPE PRO - modified.exe');
DeleteFile('C:\Documents and Settings\1\Рабочий стол\wpe-pro\WpeSpy.dll');
DeleteFile('C:\System Volume Information\_restore{DA4C14D0-3D78-48B7-94B4-BA3DE2C1652C}\RP141\A0059260.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполнить скрипт в AVZ. Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи. |
|
|
|
|
#7 | |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
|
Цитата:
|
|
|
|
|
|
#8 | |
|
Заблокирован
Стажёр
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
|
Цитата:
|
|
|
|
| Ads | |
|
|
#9 | |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 86
Репутация: 0
|
Цитата:
|
|
|
|
|
|
#10 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Отправьте сюда newvirus@kaspersky.com
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| что это? вирус!!! | Ravlik | Безопасность | 10 | 27.12.2010 19:16 |
| вирус | Jose | Безопасность | 4 | 21.12.2010 13:03 |
| Вирус | The Lucifier | Безопасность | 10 | 05.08.2010 12:15 |
| Вирус (реклама) который утверждает что он не вирус и подавляет все действия | Vado | Безопасность | 3 | 13.06.2010 16:40 |
| Вирус. | ale553312 | Безопасность | 2 | 25.01.2010 17:23 |
| Лог AVZ на вирус | goldmund | Безопасность | 4 | 30.12.2009 23:15 |
| Вирус? | Raf-4 | Windows Vista | 2 | 06.11.2009 22:29 |
| Вирус ли это? | lebka11 | Безопасность | 1 | 17.10.2009 16:26 |
| вирус | Sipuga | Безопасность | 9 | 21.07.2009 18:31 |
| Вирус или нет? | SeLLer | Безопасность | 3 | 22.06.2009 14:57 |
| Вирус | TheFcn | Безопасность | 1 | 21.06.2009 18:00 |
| Вирус? | Cembalo | Безопасность | 1 | 06.03.2009 19:29 |