Показано с 1 по 6 из 6.

Доброго времени суток.Помогите пожалуйста с вирусом. (заявка № 154181)

  1. #1
    Junior Member Репутация
    Регистрация
    29.01.2014
    Сообщений
    5
    Вес репутации
    38

    Доброго времени суток.Помогите пожалуйста с вирусом.

    Чтобы подтвердить, что Вы действительно являетесь владельцем страницы, пожалуйста, укажите все недостающие цифры номера телефона, к которому привязана страница.
    В случае, если Вы по какой-либо причине не можете вспомнить номер, к которому привязана Ваша страница, Вы можете ввести номер с которого сможете подтвердить авторизацию.
    Вложения Вложения
    Последний раз редактировалось Никита Соловьев; 29.01.2014 в 15:31. Причина: личная информация удалена.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) biggi, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3fe3d.exe','');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3fc71.exe','');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\B.tmp.exe','');
     {**** Clean up ****     }
     DeleteService('32D344D');
     DeleteService('48E9B49');
     DeleteService('501C335');
     DeleteService('51B34ED');
     DeleteService('5219216');
     DeleteService('529071A');
     DeleteService('5368EF8');
     DeleteService('54F2DF6');
     DeleteService('584EDA4');
     DeleteService('5934204');
     DeleteFile('C:\WINDOWS\TEMP\5934204.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\584EDA4.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\54F2DF6.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\5368EF8.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\529071A.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\5219216.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\51B34ED.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\501C335.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\48E9B49.sys','32');
     DeleteFile('C:\WINDOWS\TEMP\32D344D.sys','32');
     {**** / Clean up ****     }
     DeleteService('DatamngrCoordinator');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\B.tmp.exe','32');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3fc71.exe','32');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3fe3d.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\0p9yan.job','32');
     DeleteFile('C:\WINDOWS\Tasks\cstrlgo.job','32');
     DeleteFileMask('C:\Program Files\Movies Toolbar','*',true);
     DeleteFileMask('C:\PROGRA~1\SEARCH~1\Datamngr','*',true);
     DeleteDirectory('C:\Program Files\Movies Toolbar');
     DeleteDirectory('C:\PROGRA~1\SEARCH~1\Datamngr');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MicrosoftUpdate');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DATAMNGR');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('SCU',2,2,true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    Компьютер будет перезагружен.

    Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    Исправьте при помощи Hijackthis:

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0687B228-FE56-4B21-B0FA-A40D387194EB}: NameServer = 37.10.116.201,8.8.8.8
    O17 - HKLM\System\CCS\Services\Tcpip\..\{48A4192A-BC7E-42B2-A017-2C543130F9A8}: NameServer = 37.10.116.201,8.8.8.8
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CB2A7C2B-2B55-49C3-B18C-BE205282A036}: NameServer = 37.10.116.201,8.8.8.8
    O17 - HKLM\System\CS2\Services\Tcpip\..\{0687B228-FE56-4B21-B0FA-A40D387194EB}: NameServer = 37.10.116.201,8.8.8.8
    O17 - HKLM\System\CS3\Services\Tcpip\..\{0687B228-FE56-4B21-B0FA-A40D387194EB}: NameServer = 37.10.116.201,8.8.8.8
    Запустите командную строку от имени администратора и выполните команду:

    Код:
    ipconfig /flushdns
    Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    29.01.2014
    Сообщений
    5
    Вес репутации
    38
    спасибо,огромное)
    Вложения Вложения

  8. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     QuarantineFile('c:\windows\system32\rpcss.dll','');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','http://fw-updates.nivalnetwork.com/fwclient.torrent');
     CreateQurantineArchive(GetAVZDirectory+'rpcss.zip');
    END.
    Исправьте при помощи Hijackthis:

    Код:
    O20 - AppInit_DLLs: c:\progra~1\movies~1\datamngr\mgrldr.dll
    Загрузите файл rpcss.zip через красную ссылку в начале темы.

  9. Это понравилось:


  10. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) biggi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 16.02.2012, 00:35
    2. Доброго времени суток, лаги!
      От Soxs в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 13.03.2011, 18:46
    3. доброво времени суток
      От Алексей123454321 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.08.2010, 15:11
    4. Доброго времени суток.
      От kok в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 07.02.2010, 22:40
    5. Доброго времени суток.
      От kok в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 07:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01462 seconds with 18 queries