Показано с 1 по 6 из 6.

Вирус автозапуск (заявка № 18895)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    33

    Thumbs up Вирус автозапуск

    Торможение системы , ауторан файлы, при открытии локального диска просить выбрать программу
    Логи делались при включенном Симантек - проблема отключить
    Последний раз редактировалось friis; 10.04.2008 в 08:34.

  2. Реклама
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выполните в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузите карантин согласно приложения 3 правил

  4. #3
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    33
    Загрузил карантин - жду ответа

    Добавлено через 6 минут

    Дошёл ли файл?

    Добавлено через 8 минут

    мне повторить карантин?

    Добавлено через 41 секунду

    мне повторить карантин?

    Добавлено через 8 минут

    ау

    Добавлено через 17 минут

    я не понимаю то ли карантин не дошёл , толи что - ответтьте плиз
    Последний раз редактировалось friis; 29.02.2008 в 17:01. Причина: Добавлено

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Карантин получили, не нужно так сильно переживать.
    Выполните контрольный выстрел в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\0hct8ybw.bat');
     DeleteFile('D:\0hct8ybw.bat');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Как чувствует себя система.
    Повторите логи.

  6. #5
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    53
    Вес репутации
    33
    Отправляю повторные логи
    Последний раз редактировалось friis; 10.04.2008 в 08:34.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Логи чистые. Можете для порядка пофиксить в HijackThis эту строчку:
    Код:
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    Рекомендуется отключить все что вам не нужно из этого списка:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    а также отключить автозапуск сменных носителей через Мастер поиска и устранения проблем в AVZ.
    I am not young enough to know everything...

  • Уважаемый(ая) friis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 23.12.2010, 17:14
    2. Вирус с флэшки через автозапуск!
      От Seuge в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.12.2009, 16:13
    3. Ответов: 7
      Последнее сообщение: 04.02.2009, 23:54
    4. Автозапуск CD
      От Мяу в разделе Microsoft Windows
      Ответов: 3
      Последнее сообщение: 25.02.2008, 00:16
    5. Автозапуск, возможен вирус.
      От Радмир в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.10.2007, 13:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00224 seconds with 20 queries