Здравствуйте, очень прошу помочь с решением данной проблемы. Пологаю что подцепила вирус и естественно как от него избавиться не знаю (перепробовала все варианты опубликованные в Internet).
Заранее Вам благодарна,
Марина
Здравствуйте, очень прошу помочь с решением данной проблемы. Пологаю что подцепила вирус и естественно как от него избавиться не знаю (перепробовала все варианты опубликованные в Internet).
Заранее Вам благодарна,
Марина
Последний раз редактировалось Marina13; 18.06.2008 в 21:34.
Не знаю если я сделала всё правильно, но файлы необходимые для обработки запроса были мною отправлены. Правда я не знаю где их видно...
Добавлено через 3 минуты
Наверно где-то я ошиблась... попробую всё с нуля...
Последний раз редактировалось Marina13; 18.06.2008 в 21:38. Причина: Добавлено
Надеюсь что в этот раз отправленные мною файлы дойдут по нпзначению. Спасибо за помощь.
Ьфкштф
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('funk.exe',''); QuarantineFile('C:\WINDOWS\tsnp2std.exe',''); QuarantineFile('C:\WINDOWS\system32\blphcl0dj0ej3r.scr',''); QuarantineFile('C:\WINDOWS\iexplorer.exe',''); QuarantineFile('C:\DOCUME~1\fs\IMPOST~1\Temp\winlogon.exe',''); DeleteFile('C:\DOCUME~1\fs\IMPOST~1\Temp\winlogon.exe'); DeleteFile('C:\WINDOWS\iexplorer.exe'); DeleteFile('C:\WINDOWS\tsnp2std.exe'); DeleteFile('funk.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Добрый вечер/ночь/утро,
вот вроде бы все файлы которые были запрошены. Надеюсь на удачный исход...
Огромное спасибо
карантин пришлите ...
а его вложила.... что-то видать при загрузке файлов вылетело
пробую ещё раз
не получаеться... вот что пишеть загрузчик: virus.zip:
566.1 Кбайт превысил(а) предел на форуме. Нажмите здесь для просмотра ваших вложений
что делать?
Добавлено через 7 минут
может мне удалить предыдущие файлы?
Добавлено через 5 минут
УРА!!! наконец-то до меня дошло куда его надо закачивать!!!
всё сделано:
Файл сохранён как 080618_163231_virus_48597eef7ae59.zip
Размер файла 972170
MD5 cefdcec1f068afbb8d05a04b6f76b827
Последний раз редактировалось Marina13; 19.06.2008 в 01:34. Причина: Добавлено
Добрый день,
Хотела поинтересоваться если есть смысл ждать ответа или лучше нести комп в ремонт?
Все запрошенные файлы я отправила, может ещё что-то нужно приложить?
Заранее спасибо,
Марина
вы куда карантин грузили ? нужно по этой ссылке http://virusinfo.info/upload_virus.php?tid=24871
Загружала с указанной страницы, после чего появилось сообщение что вроде "загрузка прошла успешно" и "Файл сохранён как 080618_163231_virus_48597eef7ae59.zip
Размер файла 972170
MD5 cefdcec1f068afbb8d05a04b6f76b827"
Отправила вторично. Сообщение:
"Результат загрузки
Файл сохранён как 080619_050149_virus_485a2e8def56a.zip
Размер файла 972170
MD5 cefdcec1f068afbb8d05a04b6f76b827
Файл закачан, спасибо!"
Добавлено через 44 минуты
Пожалуйста, не дайте умереть "своей смертью".... Комп - это всё что у меня есть для общения с друзьями и родителями в Питере. Хуже того, мой сын сейчас в России и единственная возможность звонить ему каждый день - это Skype (который естественно стоит на том же самом присловутом компе! не считая уже всех семейных фото)...
Если смогу спасти эти железяку, торжественно клянусь что поставлю все возможные анти-вирусы что бы больше вам не надоедать...
Взываю к великодушию
Добавлено через 7 часов 43 минуты
Я знаю что порядком вам поднадоела, но у меня нет другого шанса напомнить о себе... помогите, плиз...
Последний раз редактировалось Marina13; 19.06.2008 в 22:29. Причина: Добавлено
C:\Documents and Settings\fs\Impostazioni locali\Temp\Del14E.tmp- Trojan-Downloader.Win32.Small.ctx
C:\DOCUME~1\fs\IMPOST~1\Temp\winlogon.exe Trojan.Win32.Busus.jjb
C:\WINDOWS\iexplorer.exe Trojan.Win32.Busus.jkb
C:\WINDOWS\tsnp2std.exe - чистый
C:\WINDOWS\system32\blphcl0dj0ej3r.scr -potentially unwanted program Joke-Bluescreen
выполните скрипт ..
выполните ...Код:begin DeleteFile('C:\WINDOWS\system32\blphcl0dj0ej3r.scr'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
http://virusinfo.info/showthread.php?t=10025
повторите логи ...
Вот это букет!!!
Всё выполнено. Высылаю логи.
А карантин тоже забросить?
Хотела поинтересоваться если есть какие-нибудь новости .
Спасибо
пофиксите ...
повторите hijackthis.logКод:O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [lphcl0dj0ej3r] C:\WINDOWS\system32\lphcl0dj0ej3r.exe
Сделано! Но вот файл прилагаться не хочет. Сообщение загрузки:
hijackthis.log:
Вы уже вложили этот файл в теме : Вирус "Warning! Spyware detected on your computer"
назовите его hijackthis1.log
Готово!
Уважаемый(ая) Marina13, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.