Показано с 1 по 10 из 10.

Помогите!Не удаляется Autorun.info вирус с флешки (заявка № 76785)

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    4
    Вес репутации
    25

    Exclamation Помогите!Не удаляется Autorun.info вирус с флешки

    Помогите!Не удаляется Autorun.info вирус с флешки.Проверил NOD32 он не может его удалить,пишет защищено от записи,проверял Kaspersky Virus Removal Tool также не дало результатов,не могу удалить.Оформил всё верно или нет ?!,Помогите пожалуйста!
    Вложения Вложения
    Последний раз редактировалось Гомерик; 22.04.2010 в 16:06.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Для оказания помощи, пожалуйста, прочитайте и выполните правила

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O4 - Startup: setup_9.0.0.722_22.04.2010_09-14.lnk = ?
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\MyAc\MyAc\acdev.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\nnkey.sys','');
     DeleteFile('F:\autorun.inf');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)

  5. #4
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    4
    Вес репутации
    25
    Карантин выслал,всё равно не удалило вирус autorun.info с флешки.Все выполнил по предписаниям.Вылаживаю логи.
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Выполните скрипт а AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('F:\autorun.inf');
     BC_DeleteFile('F:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки повторите лог avz

  7. #6
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    4
    Вес репутации
    25
    Сделал предписания,высылаю лог.
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\Documents and Settings\Admin\csrss.exe','');
     DeleteFile('C:\Documents and Settings\Admin\csrss.exe');
     DeleteFile('F:\autorun.inf');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(11);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

    Добавлено через 1 минуту

    если диск F- флешка, скрипт выполнить со вставленной флешкой
    Последний раз редактировалось polword; 04.05.2010 в 12:28. Причина: Добавлено

  9. #8
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    4
    Вес репутации
    25
    Autorun.info с флешки не удалило,вылаживаю логи,карантин не могу выложить,пишет-Ошибка загрузки. Данный файл уже был загружен,ранее я уже вылаживал карантин.
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\RECYCLER\S-1-5-21-1789753266-5913257133-497128348-8690\nissan.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1789753266-5913257133-497128348-8690\nissan.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
     DeleteFile('F:\autorun.inf');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(11);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - если на флешке нет важной информации - отформатируйте её
    - Сделайте повторный лог virusinfo_syscheck.zip;

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,516
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Гомерик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Вирус с флешки autorun.inf
      От HeADDAWAY в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 23.05.2011, 15:06
    2. Не удаляется autorun.info (заявка №68100)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 29.04.2011, 21:00
    3. Не удаляется вирус, заражает флешки (заявка №65107)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 14.04.2011, 03:00
    4. Не удаляется вирус с флешки (заявка №21550)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 04.06.2010, 18:00
    5. Опять непруха. Вирус с флешки autorun.inf
      От BELLABRAVO в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.06.2008, 22:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01046 seconds with 22 queries