Показано с 1 по 16 из 16.

Помогиться очиститься от вирусов! (заявка № 76297)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    88
    Вес репутации
    26

    Arrow Помогиться очиститься от вирусов!

    После того как я установил антвирус ESET NOD32, то он обнаружил множество зараженных файлов, некоторые очистились, а у других очистка невозможна. Помогите, пожалуйста, с этой проблемой.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{bf00e119-21a3-4fd1-b178-3b8537e75c92}');
     DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
     QuarantineFile('C:\WINDOWS\system32\drivers\gpoool.sys','');
     DeleteService('abp470n5');
     DeleteFile('C:\WINDOWS\system32\drivers\gpoool.sys');
     DeleteFilemask('C:\Program Files\Ask.com','*.*',true);
     DeleteFilemask('C:\Program Files\Megaupload','*.*',true);
    DeleteDirectory('C:\Program Files\Megaupload');
    DeleteDirectory('C:\Program Files\Ask.com');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(11);
    Executerepair(17);
    ExecuteWizard('SCU', 2, 2, true);
    ExecuteWizard('PRT', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления
    Обновите базы АВЗ!
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
    Сделайте лог Gmer!

  4. #3
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    88
    Вес репутации
    26
    Обязатетельно делать лог Gmer? А то он ОЧЕНЬ долго выполняется, при этом весь комп начинает зависать и так было несколько несколько раз, что замучался уже!

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,456
    Вес репутации
    2914
    Обновите базы AVZ и переделайте логи

    Лог gmer не нужен
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    88
    Вес репутации
    26
    Обновил базу АВЗ и сделал новые логи

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,456
    Вес репутации
    2914
    Проблема решена?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    88
    Вес репутации
    26
    Не понял? А как она должна решиться? Больше ничего не надо делать что-ли?
    Последний раз редактировалось Аюр; 16.04.2010 в 23:37.

  9. #8
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,456
    Вес репутации
    2914

    Ладно, спросим по другому

    Какие-нибудь проблемы наблюдаются еще?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  10. #9
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    88
    Вес репутации
    26
    Да тот же вирус меня беспокоит, из-за которого я открыл эту тему. Вот он:
    C:\windows\system32\termsrv.dll Win32/Spy.Ursnif.A вирус
    очистка невозможна

  11. #10
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,456
    Вес репутации
    2914
    C:\windows\system32\termsrv.dll замените чистым с дистрибутива http://virusinfo.info/showthread.php?t=51654
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  12. #11
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    88
    Вес репутации
    26
    C:\windows\system32\termsrv.dll замените чистым с дистрибутива
    Вы мне поможете с этим?
    Я скачал новый termsrv.dll, но он не хочет заменяться зараженным аналогом. Несколько раз перечитывал правило по этой ссылке http://virusinfo.info/showthread.php?t=51654 и почти ничего не понял, даже пробовал сделать по инструкции, но ничего не получается. Консоль восстановления меня вообще убивает, он же только для опытных пользователей! Кстати в правиле написано:
    Если дистрибутив Сервис Пака не имеет или имеет, но более низкую версию по сравнению с системой, необходимо создать на здоровом компьютере дистрибутив с интегрированным Сервис Паком. Проще всего это сделать с помощью программы NLite
    И это тоже не получается ибо я что-то не так не делаю.
    На вас только надежда!

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Цитата Сообщение от Аюр Посмотреть сообщение
    Да тот же вирус меня беспокоит, из-за которого я открыл эту тему. Вот он:
    C:\windows\system32\termsrv.dll Win32/Spy.Ursnif.A вирус
    очистка невозможна
    Добавьте его в исключения антивируса.

  14. #13
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    88
    Вес репутации
    26
    Ну хоть кто-то откликнулся!
    Добавьте его в исключения антивируса.
    А как это сделать-то?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Настройки откройте и посмотрите.

  16. #15
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    88
    Вес репутации
    26
    Добавил в исключение и окно с предупреждением о вирусе больше не всплывает)))

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,513
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Аюр, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 22.10.2010, 18:37
    2. Ответов: 10
      Последнее сообщение: 27.04.2010, 22:40
    3. Помогите очиститься после Trojan.Winlock.179
      От talanovn в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.01.2010, 14:37
    4. Пожалуйста, помогите почиститься...
      От ARCOS в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.10.2009, 17:31
    5. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00493 seconds with 23 queries