Показано с 1 по 11 из 11.

Помогите справится с кучей вирусов (заявка № 49602)

  1. #1
    Junior Member Репутация
    Регистрация
    09.07.2009
    Адрес
    Москва
    Сообщений
    6
    Вес репутации
    54

    Question Помогите справится с кучей вирусов

    Доброго утра у меня на ноутбуке(xp) стоял нортон и ничего не видел при установке аваста была обнаружена куча вирусов,что из этого можно удалить я не знаю т.к полный чайник и вобще нужно ли что-то удалять или их можно бросить в хранилище и забыть?или вылечить? вобщем найти я их нашла а что с ними делать не знаюПомогите советом.Всем заранее большое спасибо.

    Добавлено через 30 минут

    Р.S все что не лечилось и не помещалось в хранилище я удалила.
    Вот список того что было обнаружено:
    54.tmp C:/Documents and Settings/пользователь/Lokal Settings/Temp
    размер файла 285410
    описание вируса Win32:ConnServices[Tr]
    ID файла 130
    744l3[2].exe C:/Documents and Settings/пользователь/Lokal Settings/Temporary
    размер файла 90112
    описание вируса Win32:Trojan-gen{Other}
    ID файла 112
    A0157952.old C:/system volume information/_restore{C014E3DC-E555-4DE8-B270-
    размер файла 576000
    описание вируса Win32:Adware-gen{Adw}
    ID файла 120
    A0163081.DLL C:/system volume information/_restore{C014E3DC-E555-4DE8-B270-
    размер файла 29184
    описание вируса Win32:Walivun{Trj}
    ID файла 121
    A0163082.DLL C:/system volume information/_restore{C014E3DC-E555-4DE8-B270-
    размер файла32768
    описание вируса Win32:Trojan-gen{Other}
    ID файла 122
    Не знаю нужно ли писать дальше если нужно я перепишу все. Всего получилось 126 строк в хранилище вирусы были обнаружены под названием
    Roctkit-CF;Walirun;Trojan-gen;Connservices-B;Agent-AERA;Adware-gen;BHO-NG вроде все
    Последний раз редактировалось куртизанка; 09.07.2009 в 06:01. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    Прочитайте и выполните правила.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    09.07.2009
    Адрес
    Москва
    Сообщений
    6
    Вес репутации
    54
    Все что было описано сделала,но не могу понять как прикрепить файлы логов AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    09.07.2009
    Адрес
    Москва
    Сообщений
    6
    Вес репутации
    54
    Цитата Сообщение от pig Посмотреть сообщение
    Большое спасибо

  7. #6
    Junior Member Репутация
    Регистрация
    09.07.2009
    Адрес
    Москва
    Сообщений
    6
    Вес репутации
    54

    Не знаю что делать с вирусами

    На компьютере(стоит XP) всплыл вирус,старый нортон с ним не,справлялся поменяла антивирусник на аваст,и обнаружились разные вирусы.На данный момент все зараженные файлы в хранилище,либо удалены.Как с ними бороться,можно ли просто удалить зараженные файлы,или нужно еще что-то?Подскажите пожалуйста что делать.

    virusinfo_syscure.zip

    virusinfo_syscheck.zip

    hijackthis.log

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксить в HiJack
    Код:
     R3 - URLSearchHook: (no name) - {709746D8-FEB8-4474-9D25-4DBDBBDF2565} - (no file)
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
    O20 - Winlogon Notify: crypt - crypts.dll (file missing)
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{B8F88615-A49E-4443-A26F-E97379BE1B1A}');
     QuarantineFile('C:\DOCUME~1\ПОЛЬЗО~1\APPLIC~1\Aldea\Aldea.dll','');
     QuarantineFile('digiwet.dll','');
     QuarantineFile('crypts.dll','');
     DeleteFile('crypts.dll');
     DeleteFile('digiwet.dll');
     DeleteFile('C:\DOCUME~1\ПОЛЬЗО~1\APPLIC~1\Aldea\Aldea.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    09.07.2009
    Адрес
    Москва
    Сообщений
    6
    Вес репутации
    54
    Вот новые логи,пришел ли карантин?
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Карантин получен

    В логах ничего подозрительного. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    09.07.2009
    Адрес
    Москва
    Сообщений
    6
    Вес репутации
    54
    Не знаю как правильно обьяснить,в хранилище 127 зараженных файлов,не знаю что с ними нужно сделать оставить в хранилище,удалить,или их можно как-то вылечить.Можно ли вобще удлять эти файлы т.к они все расположены на диске С/....?

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\docume~1\пользо~1\applic~1\aldea\aldea.dll - Trojan-Downloader.Win32.Adload.hds ( DrWEB: Trojan.AdSubscribe.30, BitDefender: MemScan:Trojan.Downloader.ADLoad.NDJ )


  • Уважаемый(ая) куртизанка, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите справится с заразой
      От SergeySpb в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.07.2011, 16:03
    2. Помогите справится с вирусом sfc.sys
      От Stask84 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 24.01.2011, 21:41
    3. Помогите справится с Get Accelerator !!!
      От 2kanus в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.12.2009, 14:54
    4. z-connect помогите справится
      От neverlied в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.12.2009, 22:50
    5. Помогите справится с z-connect
      От VitalFlooD в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.08.2009, 22:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00638 seconds with 20 queries