Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.11.2010, 22:09   #1
Новичок
 
Регистрация: 25.11.2010
Сообщений: 1
Репутация: 0
Unhappy нечто переделывает папки в exe на мпз и микроСД

не могу ничё на мобилу скинуть.а ещё комп видит в USB порту "smartCardReader"
хотя порты стоят пустые
еще на флэшке,с которой как я подозреваю пришёл вирус есть папка "kurcina"



выполнила
http://pchelpforum.ru/f26/t21199/

вот лог

http://zalil.ru/30026908
ksusar вне форума  
Старый 26.11.2010, 07:48   #2
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('mshemon.exe');
 QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Application Data\nsvb.exe','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\srtserv\mshemon.exe','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\msuwarn\slqsrv.exe','');
 QuarantineFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\VSINIT.dll','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\srtserv\sdata.dll','');
 QuarantineFile('mshemon.exe','');
 DeleteFile('mshemon.exe');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\srtserv\sdata.dll');
 DeleteFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\VSINIT.dll');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\msuwarn\slqsrv.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','msuwarn');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\srtserv\mshemon.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','srtserv');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\nsvb.exe');
 DeleteFile('C:\autorun.inf');
 DeleteFile('D:\autorun.inf');
 DeleteFile('E:\autorun.inf');
 DeleteFile('C:\WINDOWS\system32\cmdow.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Еще пришлите лог GMER.
Iljeben вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не открываются папки! Я в шоке! Windows 7 3 20.11.2010 06:30
Самопроизвольный переход PC в "режим ожидания". Что это, перегрев или нечто новое? 210619911 Неисправности, настройка 4 28.08.2010 21:55
Папки Шелкопряд Windows XP 9 29.07.2010 00:37
Пароль для папки Sinoptik_81 Утилиты 8 20.02.2010 14:08
При скачивании на флешку или мр3 плеер то иногда ети папки переделывает в ехе приложе Qwatro Безопасность 3 07.02.2010 00:39
Две папки Windows маринаС Windows XP 5 08.01.2010 22:25
Блокировка папки -=SNAYPER=- Безопасность 3 04.01.2010 02:35
Расширение папки ALEХEY Windows XP 7 21.07.2009 23:04
не открываются папки ММА Безопасность 1 09.04.2009 18:33
фон папки Shuher Windows XP 12 27.12.2008 10:51


Текущее время: 08:56. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.