Показано с 1 по 11 из 11.

Касперский находит, но не удаляет вирус. (заявка № 54641)

  1. #1
    Junior Member Репутация
    Регистрация
    13.09.2009
    Сообщений
    5
    Вес репутации
    54

    Exclamation Касперский находит, но не удаляет вирус.

    Принес от друга флешку, на которой потом как оказалось был вирус. Касперский промолчал и вирусов не обнаружил. Потом я запустил с Моего Компьютера флешку и тут вирус активизировался и перебрался на мой компьютер.
    Касперский сразу зашевелился и уже обнаружил вирус на моем компьютере в папке system32/nmdfgds0.dll Нажимаю удалить вирус, Касперский говорит что после перезагрузки вирус будет удален, после перезагрузки ничего не меняется, вирус снова обнаруживается. Кстати, вирус сломал частично самого Касперского, не работает обновление. На момент заражения базы были 3 дневной давности. Просканировал систему в безопасном режиме. Обнаружил еще несколько похожих троянов. Все удалил, захожу обратно в Виндовс, история повторяется. Помогите пожалуйста. На компьютере очень важная информация, нет возможности переустанавливать операционную систему. Видел здесь похожую тему http://virusinfo.info/showthread.php?t=37388, но после того как прочитал правила решил не действовать по схеме, которая была дана там. Прикрепляю архивы согласно правилам.

    Надеюсь после удаления вирусов, будет возможность обновлять Касперский? Или он сломан навсегда, придется переустанавливать?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Выполните скрипт в AVZ:

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('E:\i.cmd','');
     QuarantineFile('D:\i.cmd','');
     QuarantineFile('C:\i.cmd','');
     QuarantineFile('C:\WINDOWS\system32\olhrwef.exe','');
     QuarantineFile('ATKOGL32.dll','');
     QuarantineFile('C:\WINDOWS\system32\nmdfgds0.dll','');
     DeleteFile('C:\WINDOWS\system32\nmdfgds0.dll');
     DeleteFile('C:\WINDOWS\system32\olhrwef.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\i.cmd');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\i.cmd');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\i.cmd');
     BC_ImportALL;
     ExecuteSysClean;
     BC_QrSvc('AVPsys');
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится. После этого пришлите карантин в соответствии с правилами, и повторите логи.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  4. #3
    Junior Member Репутация
    Регистрация
    13.09.2009
    Сообщений
    5
    Вес репутации
    54
    Спасибо большое!!! Вроде бы все вирусы удалились. Но когда делал логи, опять какой-то вирус Касперский нашел. Но думаю уже последний.
    Возможно ли починить Касперский, чтобы он работал на обновление иои придется переустановить его?
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    такой http://www.gmer.net/ лог сделайте ...

  6. #5
    Junior Member Репутация
    Регистрация
    13.09.2009
    Сообщений
    5
    Вес репутации
    54
    Вот лог Gmer
    Вложения Вложения
    • Тип файла: log gmer.log (357.3 Кб, 12 просмотров)

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Касперский по-прежнему не обновляется?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  8. #7
    Junior Member Репутация
    Регистрация
    13.09.2009
    Сообщений
    5
    Вес репутации
    54
    Вот как выглядит окно с обновлением Касперского

    Изображения Изображения

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    И таким оно и остается сколько угодно долго?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  10. #9
    Junior Member Репутация
    Регистрация
    13.09.2009
    Сообщений
    5
    Вес репутации
    54
    Да, и сколько бы не было открыто это окно, длительность будет всегда одной и той же, даже счетчик не работает.
    Длительность: 00:00:01

  11. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Тогда действительно лучше будет переустановить продукт.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 29
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\autorun.inf - Worm.Win32.AutoRun.gua ( NOD32: Win32/PSW.OnLineGames.NMY trojan )
      2. c:\i.cmd - Trojan-GameThief.Win32.Magania.caxa ( DrWEB: Trojan.PWS.Wsgame.4983, BitDefender: Trojan.PWS.OnlineGames.KBXG, NOD32: Win32/PSW.OnLineGames.NMY trojan, AVAST4: Win32:JunkPoly [Cryp] )
      3. c:\windows\system32\olhrwef.exe - Trojan-GameThief.Win32.Magania.caxa ( DrWEB: Trojan.PWS.Wsgame.4983, BitDefender: Trojan.PWS.OnlineGames.KBXG, NOD32: Win32/PSW.OnLineGames.NMY trojan, AVAST4: Win32:JunkPoly [Cryp] )
      4. d:\autorun.inf - Worm.Win32.AutoRun.gua ( NOD32: Win32/PSW.OnLineGames.NMY trojan )
      5. d:\i.cmd - Trojan-GameThief.Win32.Magania.caxa ( DrWEB: Trojan.PWS.Wsgame.4983, BitDefender: Trojan.PWS.OnlineGames.KBXG, NOD32: Win32/PSW.OnLineGames.NMY trojan, AVAST4: Win32:JunkPoly [Cryp] )
      6. e:\autorun.inf - Worm.Win32.AutoRun.gua ( NOD32: Win32/PSW.OnLineGames.NMY trojan )
      7. e:\i.cmd - Trojan-GameThief.Win32.Magania.caxa ( DrWEB: Trojan.PWS.Wsgame.4983, BitDefender: Trojan.PWS.OnlineGames.KBXG, NOD32: Win32/PSW.OnLineGames.NMY trojan, AVAST4: Win32:JunkPoly [Cryp] )


  • Уважаемый(ая) Erop, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Касперский не удаляет вирус (заявка №14668)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 23.01.2011, 03:00
    2. Ответов: 10
      Последнее сообщение: 23.07.2009, 22:45
    3. Касперский находит вирус и не удаляет
      От Akson в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:32
    4. KIS удаляет и снова находит вирус
      От promobox в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.09.2008, 13:05
    5. Ответов: 12
      Последнее сообщение: 23.10.2007, 04:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00776 seconds with 20 queries