Показано с 1 по 12 из 12.

Вирусы 10 (заявка № 24586)

  1. #1
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60

    Question Вирусы 10

    Здравствуйте уважаемые . Знакомый принес комп Нод нашел кучу вирусни и грохнул , Затем прошелся Куретом больше ничего нет. Смотрю логи АВЗ и вижу всякую дрань в автозагрузке и в процессах. В автозапуск зайти не могу и в редактор реестра через стандартные утилиты. Так же не вижу скрытые файлы и папки (хотя в принципе сам смогу сделать но лучше вы , так как полностью доверяю Вам специалистам. Вот такой мне принесли подарочек после дня рождения. Да чуть н езабыл --- Спасибо огромное за поздравление с Днем рождения Оно было вчера. Нет что бы мне пиво щас пить вот приходиться комп лечить
    Последний раз редактировалось BMW; 16.06.2008 в 19:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    O21 - SSODL: UpdateCheck - {A47DDEE1-F9AC-4019-A54C-BE2E43BC2E65} - C:\WINDOWS\system32\mstmdm.dll (file missing)
    O22 - SharedTaskScheduler: System Desktop Handler - {52F7FFDF-D0CF-5CC3-5F4F-C6D8F7D65F0D} - C:\WINDOWS\system32\Ehcona32.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\runouce.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\RVHOST.exe','');
     QuarantineFile('C:\WINDOWS\system32\Ehcona32.dll','');
     DeleteFile('C:\WINDOWS\system32\Ehcona32.dll');
     DeleteFile('C:\WINDOWS\system32\RVHOST.exe');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\WINDOWS\system32\runouce.exe');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(11);
    ExecuteRepair(16);
    ExecuteRepair(17);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=24586).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    карантин выслал

    Файл сохранён как 080614_065033_virus_4853b0896ac79.zip
    Размер файла 3141
    MD5 65dd9a0bfd777703e6b37a7fcd3f5b2c
    Последний раз редактировалось BMW; 16.06.2008 в 19:40.

  5. #4
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    msconfig запустить пока не могу

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    удалите зданая в планировщике ....
    при запуске msconfig что пишет ?

  7. #6
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Пишет что Windows не может обнаружить msconfig

    Добавлено через 1 минуту

    Цитата Сообщение от V_Bond Посмотреть сообщение
    удалите зданая в планировщике ....
    при запуске msconfig что пишет ?
    Извините это где сделать ? Видать после вчерашнего мозги еще не встали на место
    Последний раз редактировалось BMW; 14.06.2008 в 16:01. Причина: Добавлено

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пуск - панель управления - назначенные задания ....
    msconfig.exe присутствует на диске ?

  9. #8
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    да присутствует вот по этому пути C:\WINDOWS\pchealth\helpctr\binaries как насчет логов все чисто или еще сидит зараза ?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ....
    из C:\WINDOWS\pchealth\helpctr\binaries запускается ?

  11. #10
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    в логах чисто ....
    из C:\WINDOWS\pchealth\helpctr\binaries запускается ?
    оттуда запускается а вот из командной строки нет ! Что делать ?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    мой компьтер - свойства - дополнительно - переменные среды -системные переменные - Path - добавте (через точку с запятой) C:\WINDOWS\pchealth\helpctr\binaries\ ок и перегрузитесь ....

  13. #12
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    мой компьтер - свойства - дополнительно - переменные среды -системные переменные - Path - добавте (через точку с запятой) C:\WINDOWS\pchealth\helpctr\binaries\ ок и перегрузитесь ....
    Спасибо все получилось

  • Уважаемый(ая) BMW, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы-картинки и вирусы-музыка?
      От catmen08 в разделе Общая сетевая безопасность
      Ответов: 16
      Последнее сообщение: 04.05.2010, 17:01
    2. Ответов: 1
      Последнее сообщение: 09.04.2010, 18:00
    3. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:44
    4. Вирусы полечил, вирусы остались
      От Yurii в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.07.2008, 07:57
    5. Вирусы... снова вирусы
      От Len в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.06.2008, 16:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00021 seconds with 19 queries