Показано с 1 по 13 из 13.

Помогите очистить комп от вирусов и понять окуда они появляются (заявка № 17064)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60

    Exclamation Помогите очистить комп от вирусов и понять окуда они появляются

    Помогите очистить комп от вирусов, а также скажите, окутда они появляются. человек не пользуется флэшками, но жалуется, что "получает" вирусы с электронной почтой.
    Последний раз редактировалось Marygold; 13.02.2008 в 14:22.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\admparsem.dll','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=17064).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60
    Спасибо, карантин отправила.
    Скажите пожалуйста откуда могут взяться эти вирусы и что делать в дальнейшем чтобы они не появлялись?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Файл в карантине подозрительный, но однозначного детекта нет.
    Подождем ответа от вирлаба.

    А пока посмотрите, нужно ли вам что-то из этого:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    >> Безопасность: разрешен автоматический вход в систему
    Лишнее отключим.

    откуда могут взяться эти вирусы и что делать в дальнейшем чтобы они не появлялись?
    1. Из интернета, вестимо
    2. Своевременно ставить заплатки на Windows, обновлять антивирус почаще, не посещать сомнительные сайты, не открывать всякую чепуху из почты...
    I am not young enough to know everything...

  6. #5
    Visiting Helper Репутация
    Регистрация
    16.10.2007
    Адрес
    Saint-Petersburg
    Сообщений
    79
    Вес репутации
    61
    Файл в карантине - Trojan.Win32.Pakes.caq.

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\admparsem.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    После скрипта сделайте логи, начиная с п.10 правил.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60
    Все равно нашел снова вирус -(
    Последний раз редактировалось Marygold; 13.02.2008 в 14:22.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Все равно нашел снова вирус
    Угу. В карантине ДрВеба
    Удалите папку:
    C:\Documents and Settings\Пользователь\DoctorWeb\Quarantine

    Больше ничего плохого в логах нет.

    Посмотрите, нужно ли вам что-то из этого:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    >> Безопасность: разрешен автоматический вход в систему
    Лишнее отключим.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

    вот эти можно отключить

  11. #10
    Visiting Helper Репутация
    Регистрация
    16.10.2007
    Адрес
    Saint-Petersburg
    Сообщений
    79
    Вес репутации
    61
    Скрипт для отключения перечисленных служб:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('RemoteRegistry', 4);
    end.
    После перезагрузки они не запустятся.

  12. #11
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60
    Спасибо, сделала.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в карантине ....
    viruss.exe_ - Trojan.Win32.KillFiles.op
    нужно найти и удалить ....

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Marygold, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите вычистить систему от вирусов.
      От h00ch в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.02.2012, 08:33
    2. Помогите почистить компьютер от вирусов!
      От razzoid в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 16.08.2011, 00:43
    3. Помогите почистить систему от вирусов
      От vagary002 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.10.2010, 02:37
    4. Ответов: 1
      Последнее сообщение: 16.08.2010, 18:29
    5. помогите очистить ПК от вирусов
      От Yufmann в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.03.2008, 11:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00889 seconds with 19 queries