Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.10.2010, 13:58   #16
Новичок
 
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
По умолчанию

Вот логи с обоих программ

http://exfile.ru/131124
http://exfile.ru/131127

---------- Добавлено в 14:58 ---------- Предыдущее сообщение было написано в 14:57 ----------

Вот логи с обоих программ!!!

http://exfile.ru/131124
http://exfile.ru/131127
RaMir_Vip86 вне форума  
Ads
Старый 13.10.2010, 14:05   #17
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Отключите ПК от интернета/локалки
Отключите антивирус/фаервол
Отключите восстановление системы

Выполните в AVZ скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 QuarantineFile('C:\WINDOWS\system32\ejlqqy.exe','');
 QuarantineFile('C:\WINDOWS\system32\c9766c50.exe','');
 DeleteFile('C:\WINDOWS\system32\c9766c50.exe');
 DeleteFile('C:\WINDOWS\system32\ejlqqy.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта ПК перезагрузится. Выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip.
Гарад вне форума  
Старый 13.10.2010, 15:42   #18
Новичок
 
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
По умолчанию

Вот лог

http://exfile.ru/131164
RaMir_Vip86 вне форума  
Старый 13.10.2010, 15:53   #19
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Вот этот файл: C:\Program Files\Garena\plugins\UI\safedrv.sys проверьте здесь: http://support.kaspersky.ru/virlab/helpdesk.html

И выполните вот такой лог в AVZ:
Цитата:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings\Zones\3\', '2201', 3);
end.
Что с проблемой?
Гарад вне форума  
Старый 13.10.2010, 17:07   #20
Новичок
 
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
По умолчанию

По этому пути C:\Program Files\Garena\plugins\UI\safedrv.sys такого файла нет!!!

---------- Добавлено в 17:34 ---------- Предыдущее сообщение было написано в 17:03 ----------

ЧТо делать???

---------- Добавлено в 18:07 ---------- Предыдущее сообщение было написано в 17:34 ----------

Нод теперь запускается, ноя так понял, что вирус то у меня все равно сидит, как его выличить???
RaMir_Vip86 вне форума  
Старый 13.10.2010, 17:31   #21
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от RaMir_Vip86 Посмотреть сообщение
ноя так понял, что вирус то у меня все равно сидит, как его выличить???
На основании чего такие подозрения? Вот такой лог сделайте.
Iljeben вне форума  
Старый 13.10.2010, 20:28   #22
Новичок
 
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
По умолчанию

Просканировал вот лог!!! http://exfile.ru/131249

---------- Добавлено в 21:28 ---------- Предыдущее сообщение было написано в 20:50 ----------

Кто нибудь!!!! АААААУУУУУУУУ
RaMir_Vip86 вне форума  
Старый 13.10.2010, 21:13   #23
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

В логах ничего вредоносного нет.

С чего вы взяли, что вирус остался? На основании чего такое подозрение?
Гарад вне форума  
Старый 13.10.2010, 21:17   #24
Новичок
 
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
По умолчанию

В каждом разделе на жестких дисках... есть папка AUTORUN это же вирус... И он прогой Malwarebytes нашел 13 вредоносных файлов!!! Что с ними сделать??
RaMir_Vip86 вне форума  
Ads
Старый 13.10.2010, 21:58   #25
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

RaMir_Vip86, вот этот файл:
Цитата:
C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\chkntfs.exe
вот так проверьте. Результат сообщите.
Iljeben вне форума  
Старый 13.10.2010, 22:42   #26
Новичок
 
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
По умолчанию

Нет такого файла!!! А как избавиться от папок AUTORUN???

Последний раз редактировалось RaMir_Vip86; 13.10.2010 в 22:49.
RaMir_Vip86 вне форума  
Старый 13.10.2010, 22:57   #27
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

RaMir_Vip86, удалите в МВАМ:
Код:
Зараженные файлы:
C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\chkntfs.exe (Spyware.Passwords.XGen) -> No action taken.
C:\Downloads\Программы\injenernyiy_kalkulyator_2.0-88057285.exe (Trojan.Dropper) -> No action taken.
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken.
C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken.
C:\WINDOWS\pss\chkntfs.exeStartup (Spyware.Passwords.XGen) -> No action taken.
F:\Программы\Soft\Плееры\Sony Sound Forge v9.0\nfoviewer.exe (Trojan.Agent) -> No action taken.
Пришлите новые логи AVZ.
Iljeben вне форума  
Старый 14.10.2010, 10:49   #28
Новичок
 
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
По умолчанию

вот логи новые с программы AVZ
http://exfile.ru/131361
http://exfile.ru/131362
RaMir_Vip86 вне форума  
Старый 14.10.2010, 10:59   #29
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Выполните в AVZ скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 QuarantineFile('C:\WINDOWS\system32\55767e82.exe','');
 QuarantineFile('C:\Program Files\Garena\plugins\UI\safedrv.sys','');
 DeleteFile('C:\WINDOWS\system32\55767e82.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта ПК перезагрузится.
После перезагрузки выполнить вот этот скрипт:

Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите на http://support.kaspersky.ru/virlab/helpdesk.html.

Выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip. + сделайте лог GMER. Скачать GMER можно ЗДЕСЬ

И скажите на каких разделах жесткого есть папки AUTORUN? (Буква раздела и директория папки, например: C:\AUTORUN)
Гарад вне форума  
Старый 14.10.2010, 11:49   #30
Новичок
 
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
По умолчанию

Вот здесь оба лога!!!
http://exfile.ru/131368
http://exfile.ru/131369
То что я файл карантин отправил в лабораторию касперского, мне отчет прийдет на почту???
на двух разделах E:\AUTORUN.INF F:\AUTORUN.INF
RaMir_Vip86 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не запускается диМаs Игры 3 05.11.2010 20:29
Не запускается NOD 32 RaMir_Vip86 Безопасность 2 12.10.2010 10:48
Не запускается БП likenoother Неисправности, настройка 4 26.07.2010 15:38
Не запускается GTA 4 vano Игры 0 10.05.2010 18:52
Не запускается Win XP nurlen1962 Windows XP 1 25.03.2010 23:46
AVZ не запускается Александр 123 Безопасность 5 18.02.2010 18:18
не запускается win 7 HP Геннадий_О Windows 7 1 11.01.2010 15:36
Не запускается 4ipusik Windows XP 0 29.10.2009 20:38
Не запускается Win XP iRomul Windows XP 3 24.03.2009 14:02
Не запускается КС! ! ! oxygenius14 Игры 29 10.03.2009 09:38
Не запускается... GOMER Железо 3 16.02.2009 18:35
не запускается ос Igеtmаd Windows XP 2 31.08.2008 20:55


Текущее время: 12:40. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.