Показано с 1 по 7 из 7.

Не могу удалить вирус (заявка № 147766)

  1. #1
    Junior Member Репутация
    Регистрация
    09.01.2012
    Сообщений
    22
    Вес репутации
    18

    Не могу удалить вирус

    CureIt в безопасном режиме обнаружила на компе 28 зараженных объектов и, вроде бы, успешно их обезвредила.
    Но вирус сразу же проявил себя снова.
    Вирус постоянно пишет в корень и созданные им скрытые папки на флешку свои исполняемые модули, устанавливает атрибуты системный и скрытый на пользовательских файлах и папках, а для каждого скрытого элемента создается ярличок.
    Также после загрузки Windows открываются несколько окон Мои документы.
    Система стала тормозить и постоянно выдает предупреждение о нехватке виртуальной памяти.
    Причем скачанный ранее Cure_It уже ничего не находил.
    Почистил флешки на чистом копьютере.
    Через несколько дней скачал обновленную утилиту Cure_It, и она снова нашла и "обезвредила" 6 зараженных объектов.
    AVPTool, уже после Cure_It нашел еще один вирус.
    Подозреваю, что вирус не удаляется полностью.
    В логе hijackthis.log несколько загрузок непонятных мне модулей.
    Помогите корректно почистить комп!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    327
    Уважаемый(ая) ankosha, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,461
    Вес репутации
    907
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\documents and settings\6\application data\8.exe','');
     QuarantineFile('C:\Program Files\kmsgnilg\ssksxluw.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-842109\tl246.exe','');
     QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\xrgat\xrgat.exe','');
     QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Vclqll.exe','');
     QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Qdlqlg.exe','');
     QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Fclqlv.exe','');
     DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Fclqlv.exe','32');
     DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Qdlqlg.exe','32');
     DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Vclqll.exe','32');
     DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\xrgat\xrgat.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-842109\tl246.exe','32');
     DeleteFile('C:\Program Files\kmsgnilg\ssksxluw.exe','32');
     DeleteFile('c:\documents and settings\6\application data\8.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fclqlv');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Qdlqlg');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vclqll');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Update');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','tl4617');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSNetDKNowiz');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSNetTKNowiz');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU',2,2,false);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    Компьютер будет перезагружен.

    Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    Если в срочном порядке, вы не установите SP3 для Windows XP и все последующие обновления безопасности, станете нашим постоянным клиентом.

    Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.

  5. #4
    Junior Member Репутация
    Регистрация
    09.01.2012
    Сообщений
    22
    Вес репутации
    18
    С обновлением Windows не так просто. Интернет от мобильного оператора очень худой.
    Скрипт выполнил, вроде попустило.
    Выкладываю новые логи
    Карантин пустой
    Вложения Вложения

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,461
    Вес репутации
    907
    Скачайте пакет обновлений на другом компьютере с хорошим доступом в интернет, затем установите на данном. Оставлять операционную систему в таком состоянии не стоит.

    Наблюдаются ли указанные в первом сообщении проблемы сейчас?

  7. #6
    Junior Member Репутация
    Регистрация
    09.01.2012
    Сообщений
    22
    Вес репутации
    18
    Пока ничего подозрительного не наблюдаю.
    Но у меня вопросы.
    По скрипту, удаляемые резиденты собирались в карантин, а в итоге он оказался пустой.
    Я чего то не верно сделал?
    Не сохраняется ли вирус в файлах и загрузочных записях и чем их просканировать?
    Меня смущает, что ни одна из применяемых мною итилит не обнаружила в удаляемиых скриптом модулях вредоносного кода. Неизвестный вирус? Как от него защитится?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    Цитата Сообщение от ankosha Посмотреть сообщение
    По скрипту, удаляемые резиденты собирались в карантин, а в итоге он оказался пустой.
    Я чего то не верно сделал?
    Не сохраняется ли вирус в файлах и загрузочных записях и чем их просканировать?
    Меня смущает, что ни одна из применяемых мною итилит не обнаружила в удаляемиых скриптом модулях вредоносного кода. Неизвестный вирус?
    Файлов, которые удалялись скриптом, всего скорее уже не было на диске(возможно их удалил Ваш антивирус), от них просто остались записи в реестре.

    Цитата Сообщение от ankosha Посмотреть сообщение
    Как от него защитится?
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    Скачайте пакет обновлений на другом компьютере с хорошим доступом в интернет, затем установите на данном. Оставлять операционную систему в таком состоянии не стоит.

    Наблюдаются ли указанные в первом сообщении проблемы сейчас?


  • Уважаемый(ая) ankosha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. не могу удалить вирус
      От александр47 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 24.12.2010, 12:43
    2. Не могу удалить вирус
      От ctydehtHm в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.10.2010, 03:23
    3. не могу удалить вирус
      От SuRus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 05:24
    4. Не могу удалить вирус
      От olgaolga в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:00
    5. Не могу удалить вирус!
      От andriv в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 03:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00301 seconds with 22 queries