Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

16-Разрядная подсистема MS-DOS (заявка № 56890)

  1. #1
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54

    16-Разрядная подсистема MS-DOS

    C:\WINDOWS\Sysvxd.exe
    Процессор NTVDM обнаружил недопустимую инструкцию ....

    Выскакивает окно с этим сообщением.Почитал у вас на сайте что надо скачат avz и проделать пару операций но не понял как отправить архив

    Добавлено через 6 минут

    Нашел,отослал,жду следующее задание

    Добавлено через 1 минуту

    Результат загрузки
    Файл сохранён как 091011_090112_virus_4ad166986c682.zip
    Размер файла 5310
    MD5 a944396099d02b757b40961d06470733

    Файл закачан, спасибо!
    Последний раз редактировалось ekTez; 11.10.2009 в 09:07. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Читайте ещё раз и давайте логи http://virusinfo.info/showthread.php?t=1235

  4. #3
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    ;((( Проверил комп. на вирусы через Dr.Web , он нашел вирус в файле .. (примерно) windows\system32\** ... \ svchost.exe , спросил лечить ? я нажал да,мышь зависла экран синий и загрузка,слава богу живой , стоит ли опять запускать dr.web ?

    Добавлено через 1 минуту

    Вот сейчас опять запустил !
    c:\windows\system32\drivers\svchost.exe

    Инфицирован Trojan.DownLoader.59802

    Лечить ?

    Добавлено через 1 минуту

    А вот еще одно сообщение...

    Файл HOSTS используется операционной системой для преобразования текстовых имен некоторых сайтов в соответствующие им IP-адресаИзменение файла HOSTS может свидетельствовать о действии вредоносных программ. Восстановить файл HOSTS в стандартное состояние?
    Последний раз редактировалось ekTez; 11.10.2009 в 09:26. Причина: Добавлено

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Лечить. И делать логи AVZ. По правилам.

  6. #5
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    Если его опять лечить комп зависнет и при перезапуске тоже самое будет ..

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Вы в упор не видите что я пишу?

  8. #7
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    Фух ... сделал

    Вот

  9. #8
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    У меня есть пару наверно глупых вопросов

    как включить восстановление системы ?
    нужно ли удалять файлы (вирусы) или удалятся сами или ... ?

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Cheat Engine\Plugins\example packet editor\packeteditor.dll','');
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
     QuarantineFile('C:\WINDOWS\gdrv.sys','');
     QuarantineFile('C:\DOCUME~1\A9D6~1\LOCALS~1\Temp\4k66j7hc.sys','');
     DeleteFile('C:\DOCUME~1\A9D6~1\LOCALS~1\Temp\4k66j7hc.sys');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
     DeleteFileMask('C:\PROGRA~1\FieryAds', '*.*', true);
     DeleteDirectory('C:\PROGRA~1\FieryAds');
     DeleteFileMask('C:\Documents and Settings\Никита\Local Settings\Temp', '*.*', true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\sql.dll','');
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
     DelBHO('{6715B96F-A181-462F-AF5E-1E528722A70A}');
     QuarantineFile('C:\WINDOWS\system32\sechbo.dll','');
     QuarantineFile('C:\DOCUME~1\A9D6~1\LOCALS~1\Temp\4k66j7hc.sys','');
     DeleteFile('C:\DOCUME~1\A9D6~1\LOCALS~1\Temp\4k66j7hc.sys');
     DeleteFile('C:\WINDOWS\system32\sechbo.dll');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
    DeleteFileMask('C:\PROGRA~1\FieryAds', '*.*', true);
    DeleteDirectory('C:\PROGRA~1\FieryAds');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Скачайте новую версию AVZ 4.32, обновите базы AVZ

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    Скрипт выполнил,карантин отправил :

    Файл сохранён как 091011_123716_virus_4ad1993c65db9.zip
    Размер файла 5313
    MD5 36592b392a2f26d135c11fa3ed9ffd81

    AVZ скачал-обновил

    логи сделал :

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
     DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
     DeleteFile('C:\Documents and Settings\Никита\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
     DeleteFileMask('C:\DOCUME~1\A9D6~1\LOCALS~1\Temp', '*.*', true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    сделает лог virusinfo_syscheck.

  14. #13
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    snifer67 , а ведь у меня есть уже такой лог ... и что после этого скрипта вобще будет,все уже ?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Лог можно и не делать.

  16. #15
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    snifer67 , скрипт прописал,что дальше ?

    p.s. сам файл (вирус) еще остался в папке , я не понимаю мне его надо трогать вобще ?

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Это (C:\WINDOWS\Sysvxd.exe) не вирус, а мусор. Удалите его.

  18. #17
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    Удалил,хотя я уже удалял его 1 раз , он появился потом опять, но сейчас по крайней мере ошибка не выскакивает,пока что

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt

  20. #19
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    14
    Вес репутации
    54
    Вот

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Похоже, на каком-то сайте получаете трояна.
    Обновляйте Adobe Flash Player и Adobe Acrobat Reader.

  • Уважаемый(ая) ekTez, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. 16-разрядная подсистема MS-DOS
      От Fantazy в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 05.08.2012, 11:22
    2. Ответов: 20
      Последнее сообщение: 10.02.2012, 17:23
    3. виста 32-х разрядная Net-worm.win32.kido.ih
      От сергей82 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 30.05.2009, 12:10
    4. W32\Stanit [16-разрядная подсистема МС-ДОС]
      От S.Dark в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.03.2009, 13:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01518 seconds with 19 queries