Показано с 1 по 13 из 13.

Не могу вылечить от вирусов. (заявка № 88317)

  1. #1
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    32
    Вес репутации
    51

    Не могу вылечить от вирусов.

    Проблема такова: Антивирус Касперского после полной проверки обнаружил около 1600 вирусов, вылечил их, но после перезагрузки опять находит вирусы, удаляет их, но они снова появляются, выглядит это так - жесткий диск разбит на два раздела, на диске C вирусов нет, на диске D автоматически появляются файлы и в окне всё черным цветом, файлы такие - Autorun.inf, Desktop.ini, Folder.htt, ntde1ect.com, ярлык на pagefile, sal.xls.exe, Volvo_truck_fh12_2002.jpg, Volvo_truck_fh12_2002_1.jpg, Молния(1).gif, 178.jpg, удаляю вручную все эти файлы, нажимаю F5 они снова появляются. Помогите что-нибудь с ними сделать! Заранее спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
      QuarantineFile('D:\autorun.inf','');
     DeleteFile('D:\autorun.inf');
      DeleteFileMask('C:\Documents and Settings\123\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
      BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог virusinfo_syscheck.zip;
    - Сделайте лог MBAM

  4. #3
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    32
    Вес репутации
    51
    Карантин:
    Файл сохранён как 100920_114701_quarantine_4c97117592f15.zip
    Размер файла 910
    MD5 84aafdf823b19b3ffc920e60118e3281

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Удалите в МВАМ -

    Код:
    Зараженные файлы:
    C:\Documents and Settings\123\Local Settings\Temp\Perflib_Perfdata_2b4.dat (Trojan.Xorer) -> No action taken.
    C:\Documents and Settings\123\Local Settings\Temp\Perflib_Perfdata_640.dat (Trojan.Xorer)
    - Что с проблемой?

  6. #5
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    32
    Вес репутации
    51
    Проблема осталась.

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Проверьте систему так - http://support.kaspersky.ru/faq/?qid=208636926, лог приложите сюда

    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt

  8. #7
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    32
    Вес репутации
    51
    Проверил TDSSKiller, ничего не найдено как и в mbam, пользователя "123" удалил полностью т.к. этот пользователь с предыдущей системы, файлы эти всё равно появляются.

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Сделайте лог ComboFix

  10. #9
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    32
    Вес репутации
    51
    Combofix не смог установить Консоль восстановления.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    что с проблемой?

  12. #11
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    32
    Вес репутации
    51
    Также, причем в подкаталогах делает файлы "имя каталога".exe, "имя каталога".exe.log, и "имя каталога".~

    Добавлено через 1 минуту

    Именно на диске D, на диске C всё нормально.
    Последний раз редактировалось swhummer; 20.09.2010 в 15:32. Причина: Добавлено

  13. #12
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Просканируйте диск D МВАМ и приложите нам лог.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) swhummer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите вылечить комп от вирусов!
      От dragon772 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 27.02.2010, 15:56
    2. Не могу вылечиться от вирусов Win32.HLLW.Lime.18
      От Afanasiev в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.08.2009, 20:59
    3. Ответов: 12
      Последнее сообщение: 26.02.2009, 13:10
    4. Помогите вылечиться от вирусов.
      От Brakses в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:56
    5. Помогите вылечить компьютер от вирусов
      От Katarina в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 09:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01415 seconds with 19 queries