Показано с 1 по 11 из 11.

Помогите вылечить!!!!! (заявка № 128448)

  1. #1
    Junior Member Репутация
    Регистрация
    09.12.2012
    Сообщений
    8
    Вес репутации
    15

    Помогите вылечить!!!!!

    сканировал комп nod 32 выдал невылечиваемый вирус 09.12.2012 19:55:58 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = winlogon.exe(716) модифицированный Win32/Dorkbot.B червь очистка невозможна
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) михаилtailand, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Info_bot получил(а) благодарность за это сообщение от


  5. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Здравствуйте !!!

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('C:\Windows\TEMP\11261341.sys','');
     QuarantineFile('C:\Users\НАСТЯ\AppData\Roaming\Mgtutg.exe','');
     DeleteFile('C:\Users\НАСТЯ\AppData\Roaming\Mgtutg.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы. Сделайте новые логи virusinfo_syscheck.zip, hijackthis.log.

  6. mrak74 получил(а) 2 благодарностей за это сообщение от


  7. #4
    Junior Member Репутация
    Регистрация
    09.12.2012
    Сообщений
    8
    Вес репутации
    15
    вот
    Вложения Вложения

  8. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Что с проблемой?

  9. mrak74 получил(а) благодарность за это сообщение от


  10. #6
    Junior Member Репутация
    Регистрация
    09.12.2012
    Сообщений
    8
    Вес репутации
    15
    Спасибо большое всё ок!!! вот только немогу снять восклицательный знак(тоесть скрые файлы зделоть видемыми)
    очень надо...так как жжена не умеет пользоваться тотолом..и фотки открыть с телефона не может...

  11. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Пуск - Панель управления - Параметры папок - Вид - Показывать скрытые папки и диски - это искали?

    - - - Добавлено - - -

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  12. #8
    Junior Member Репутация
    Регистрация
    09.12.2012
    Сообщений
    8
    Вес репутации
    15
    Пуск - Панель управления - Параметры папок - Вид - Показывать скрытые папки и диски - это искали?-так делал,но оно показывает только одну папку с флешки скрытую(reced....)а вот через тотал командер я вижу все,вот я хочу убрать с них галочку "скрытый" (жму свойства...а надпись скрытый не нажимаеться(голочку типа убрать не возможно


    Поиск критических уязвимостей
    Уязвимость драйверов режима ядра Windows, делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...8-7576b03f18fd

    Уязвимость общих элементов управления Windows делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...7-a4db76c7f6d3

    Opera 12.02 устарела. Удалите её или установите новую
    http://www.opera.com/browser/download

    Обнаружено уязвимостей: 3 Я ДУМАЮ ЭТО НЕ ИЗ ЗАЭТОГО

    - - - Добавлено - - -

    все разобрался!!!!спасибо...дело было вот в чем




    Также если у Вас на флешке есть скрытые папки то вам поможет БАТ файл который был предложен одним из пользователей.


    @echo off
    mode con codepage select=1251 > nul
    echo Please wait…
    attrib -s -h -r -a /s /d

    Кому лень создавать файл, можете загрузить бат файл прямо с блога.

    Данный файл снимает все атрибуты со всех папок и файлов, ЗАПУСКАТЬ ТОЛЬКО НА ФЛЕШЬ ДИСКЕ.

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    Проблемы решены?

    Тему можно закрывать?


  14. #10
    Junior Member Репутация
    Регистрация
    09.12.2012
    Сообщений
    8
    Вес репутации
    15
    да спасибо большое за помощь, отличный сайт!!!!!!!!!!!

  15. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) михаилtailand, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Помогите вылечить!
      От Владимир567 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.04.2011, 22:27
    2. Помогите вылечить
      От CeJIeCTpo в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 07.08.2010, 00:12
    3. Помогите вылечить!
      От David2002 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.04.2010, 11:47
    4. Помогите вылечить
      От rosalin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 07:02
    5. Помогите вылечить
      От gss1234 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 15.02.2008, 14:39

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01213 seconds with 23 queries