-
Junior Member
- Вес репутации
- 52
Помогите! Вирусы не удаляются!
Мама наловила вирусы...
3 вируса не удаляются вообще (сами файлы даже) похожи на (наверное)
перестал работать интернет и мамин любимый эксплорер (в котором эти вирусы и есть наверное, и который установили "работники провайдера" при подключении к интернету)
так же комп при поиске вирусов перезагружается (в тот момент когда доходит до проверки этих файлов)
при включении компьютера почему то вылезает ошибка: ТСР/IP не установлен (хотя до этого интернет хорошо работал, но почему-то не открывалась страничка Вконтакте)
Последний раз редактировалось Bratez; 16.09.2010 в 17:27.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Надо прочитать и выполнить правила
-
-
Junior Member
- Вес репутации
- 52
так все сделала как там написано...
файлы выслала...
-
Сообщение от
Мариука
файлы выслала...
Куда, кому?
-
-
Junior Member
- Вес репутации
- 52
так как было написанно...создала тему
описала проблему
и нажала в шапке на красненькие буквы: прислать запрошенный карантин)
или я не так сделала?
-
Сообщение от
Мариука
и нажала в шапке на красненькие буквы: прислать запрошенный карантин)
Ясно... И логи туда засунули?
-
-
Не-а, не так сделали, надо прикрепить к сообщению с помощью значка "скрепочка", попробуйте
-
-
Junior Member
- Вес репутации
- 52
Последний раз редактировалось Никита Соловьев; 15.09.2010 в 23:04.
Причина: сделал как надо
-
Junior Member
- Вес репутации
- 52
да логи туда засунула...
а еще забыла запаролить(
это плохо?(
я не специально....честно!!!извините(
-
Всё нормально сейчас всё хорошо
-
-
Junior Member
- Вес репутации
- 52
а вот еще что!
когда выпоняла правила, не выполнился один пункт: а именно обновить базу
тоже выдал ошибку какую-то...
Добавлено через 1 минуту
это очень критично?
Последний раз редактировалось Мариука; 15.09.2010 в 23:06.
Причина: Добавлено
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\RECYCLER\S-1-5-21-3095060867-5251222784-069040894-6511\yv8g67.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-3095060867-5251222784-069040894-6511\yv8g67.exe');
QuarantineFile('C:\Documents and Settings\Администратор\kodthbnh.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\ozzfhv.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\ozzfhv.exe');
DeleteFile('C:\Documents and Settings\Администратор\kodthbnh.exe');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\lbisov.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\lbisov.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи
-
-
Junior Member
- Вес репутации
- 52
все это сделаю только завтра (так как живу не с мамой)
ничего страшного?
и завтра тогда и файлик пришлю
можно так?
-
Конечно можно, ждём
-
-
Junior Member
- Вес репутации
- 52
правильно ли я поняла, что нужно прислать логи заново, которые сделала после выполнения ваших скриптов?
-
-
-
Junior Member
- Вес репутации
- 52
Результат загрузки
Файл сохранён как 100916_185255_virus_4c922f479806b.zip
Размер файла 58471
MD5 b3d305705922a6998be84edc08b543fc
название папочки virus
-
Логи прикрепляем в тему (расширенный режим - управление вложениями)
Карантин - по красной ссылке!!!
-
-
Junior Member
- Вес репутации
- 52
так отправила по красной ссылке?
или опять что-то не так?
логи "первые" уже в теме отправляла
-
Опять не так
Сообщение от
Мариука
логи "первые" уже в теме отправляла
И первые и вторые и третьи - все прикрепляете к теме. Красную ссылку используете только тогда, когда консультант вам напишет об этом
-