Показано с 1 по 19 из 19.

Virus alert в трее-2 (заявка № 39033)

  1. #1
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56

    Exclamation Virus alert в трее-2

    Немного погуглив,нашел на єтом форуме тему с симптомами,как у моего компьютера. вот эта тема http://virusinfo.info/showthread.php?t=24800 . Не прочитав инструкций,я выполнил скрипты,какие там были приложены. кое-что вылечилось,осталось вот что:
    -Не отображается системный диск в "Моем компьютере", через командную строку зайти можно
    -Вместо обоев на рабочем столе надпись "Восстановление Active Desctop" и дальше якобы проблема решения.
    -Заблокирована функция изменения реестра.

    Вот лог из Kaspersky Removal Tool
    Просьба помочь. Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Чужие скрипты выполнять низя!!!

    Добавлено через 5 минут

    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\xvyu5i4c.exe','');
     DelBHO('{B5A83A59-8BE9-471F-80B1-EA6EE5F22189}');
     QuarantineFile('C:\WINDOWS\System32\ddabx.dll','');
     QuarantineFile('iifcbax.dll','');
     QuarantineFile('C:\WINDOWS\System32\Gjdgedba.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\setup.bat','');
     QuarantineFile('C:\DOCUME~1\User5\LOCALS~1\Temp\a.exe','');
     QuarantineFile('C:\WINDOWS\system\smscg.exe','');
     DeleteService('NOTEPAD');
     QuarantineFile('C:\WINDOWS\system\NOTEPAD.exe','');
     QuarantineFile('MsHS64.sys','');
     QuarantineFile('C:\DOCUME~1\User5\LOCALS~1\Temp\SLR61.tmp','');
     DeleteFile('C:\DOCUME~1\User5\LOCALS~1\Temp\a.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\setup.bat');
     DeleteFile('C:\WINDOWS\System32\Gjdgedba.dll');
     DeleteFile('iifcbax.dll');
     DeleteFile('C:\WINDOWS\System32\ddabx.dll');
     DeleteFile('C:\WINDOWS\system32\xvyu5i4c.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин.
    Удалить все задания из "Планировщика заданий".
    сделать новые логи, после этого будем долечивать.
    Последний раз редактировалось PavelA; 05.02.2009 в 16:58. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56
    -В Моем компьетере диски так и не появились (C , D)
    -Восстановление Active Desctop так и осталось
    -В меню Пуск нет ссылки на все программы.
    ЗЫ: при загрузке виндовс камп завис с черным экраном,пришлось загружать с последними работоспособными параметрами.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Лог Хиджака сделай.

    в AVZ Файл - Восст системы - п.5,6,8,17 отметить "Выполнить"

    Добавлено через 5 минут

    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\hzowa32.dll','');
     QuarantineFile('C:\WINDOWS\System32\awvvs.exe','');
     QuarantineFile('C:\WINDOWS\system\smscg.exe','');
     BC_DeleteSvc('SMSCGISVC');
    DeleteFile('C:\WINDOWS\System32\awvvs.exe');
     QuarantineFile('C:\WINDOWS\system\NOTEPAD.exe','');
     BC_DeleteSvc('NOTEPAD');
     BC_DeleteSvc('MsHS64');
     DeleteFile('C:\WINDOWS\system\NOTEPAD.exe');
     DeleteFile('C:\WINDOWS\system\smscg.exe');
     DeleteFile('C:\WINDOWS\System32\ddabx.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Последний раз редактировалось PavelA; 05.02.2009 в 18:22. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56
    Диски открылись,пуск работает. Реестр еще не проверял.
    Впринципе это было главное,благодарю. Правда обои на раб.стол я так и не могу ставить.
    И чем делать этот самый лог хиджека?
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    См. в Правилах. Там есть ссылка на скачку.
    Карантин заслал?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56
    Я добавил какие-то файлы в карантин... Или че от меня требуется?
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Его прислать нужно, см. приложение 3 правил...

  10. #9
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56
    "2. Справа в списке файлов отметьте те файлы, которые нужно выслать."
    нужно прислать 3 файла диагностики?

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Которые в карантине есть...

  12. #11
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56
    там нет никаких

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Можете сказать, где и что вы смотрите?

  14. #13
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56
    AWZ - файл - просмотр карантина.
    Я первый раз столкнулся с этой областью,могу чего-то не понимать.

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Если там несколько дат, то посмотрите в каждой. Можете прислать картинку с тем, что Вы видите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    бррр, вы скрипт ведь делали в AVPTool так?

  17. #16
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56
    Угу,скрипт запускал,камп перезагружался,но в авз потом в карантине ничего не было. Еще пробовал автодобавление в карантин,но оно добавило все файлы,я не думаю что это то,что надо,поэтому все убрал оттуда.
    Если без следующих действий можно обойтись,то не парьтесь,вы мне уже помогли,я благодарен.

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    У Вас просто несколько экземпляров интересных было. ЛК было бы радо их получить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    17
    Вес репутации
    56
    Ну если не сложно,распишите че делать,я выложу этот самый карантин.

  20. #19
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Карантин ищите в папке с программой авптул AVZ=>Quarantine, запаковать их с паролем "virus" и прислать...

  • Уважаемый(ая) HeadshotDel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. virus alert в трее
      От smalloak в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 08:46
    2. И опять VIRUS ALERT! в трее
      От Mr. Jake Green в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 06:27
    3. VIRUS ALERT! в трее.
      От korespon в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 06:26
    4. VIRUS Alert в трее
      От Mo-Mo в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 05:59
    5. Появился VIRUS ALERT в трее
      От dimkont в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.11.2008, 17:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00546 seconds with 20 queries