Показано с 1 по 4 из 4.

Statik и NewHeur_PE (заявка № 80984)

  1. #1
    Junior Member Репутация
    Регистрация
    15.06.2010
    Сообщений
    15
    Вес репутации
    51

    Exclamation Statik и NewHeur_PE

    Помогите, не могу выгнать из системы.

    Заранее спасибо.

    Забыл добавить:

    Nod32 через каждую минуту находит

    15.06.2010 13:38:33 Защита в режиме реального времени файл C:\WINDOWS\system32\YO1ODCVGQ0\BC17.exe вероятно неизвестный NewHeur_PE вирус очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe.
    15.06.2010 13:38:33 Защита в режиме реального времени файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\F0ECS902\BC17[1].exe вероятно неизвестный NewHeur_PE вирус очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe.
    15.06.2010 13:38:29 Защита в режиме реального времени файл C:\WINDOWS\system32\YO1ODCVGQ0\A13.exe вероятно модифицированный Win32/Statik потенциально нежелательная программа удален - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe.
    15.06.2010 13:38:26 Защита в режиме реального времени файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\DOGCTSYJ\A13[4].exe вероятно модифицированный Win32/Statik потенциально нежелательная программа удален - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe.
    Последний раз редактировалось Hunter BY; 15.06.2010 в 14:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\smbasvstart.dll','');
     QuarantineFile('C:\WINDOWS\System32\MsiSrv\smss.exe','');
     QuarantineFile('http:\www.brestmarket.com','');
     DeleteFile('C:\WINDOWS\System32\MsiSrv\smss.exe');
     DeleteFile('C:\WINDOWS\system32\smbasvstart.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SmbApSrv\Parameters','ServiceDll');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    var
    i : integer;
    KeyList : TStringList;                      
    begin
    KeyList := TStringList.Create;
    RegKeyEnumKey('HKLM','SYSTEM', KeyList);
    for i := 0 to KeyList.Count-1 do
    if pos('controlset', LowerCase(KeyList[i])) > 0 then
     begin
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS') then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+KeyList[i]+'\Services\BITS исправлено на оригинальное.');
      end;
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv') then
      begin 
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+KeyList[i]+'\Services\wuauserv исправлено на оригинальное.');
      end;
     end;
    KeyList.Free;
    SaveLog(GetAVZDirectory + 'fystemRoot.log');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    15.06.2010
    Сообщений
    15
    Вес репутации
    51
    высылаю логи

    карантин вышлю позже с другого компа, медленный интернет


    Спасибо помогло

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    ждем каратин

  • Уважаемый(ая) Hunter BY, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите с NewHeur_PE
      От Se11eR в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 19.08.2010, 22:37
    2. Помогите удалить с компа вирус NewHeur_PE
      От TechnoBugi в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 10.06.2009, 03:23
    3. неизвестный NewHeur_PE вирус
      От por в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 01:35
    4. thebat.exe вероятно неизвестный NewHeur_PE вирус
      От Бергсон в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.09.2008, 10:03
    5. NewHeur_PE вирус в оперативке.
      От Fedorovich в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.04.2008, 21:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01162 seconds with 19 queries