Показано с 1 по 7 из 7.

Постоянно атакует вирус (заявка № 93822)

  1. #1
    Junior Member Репутация
    Регистрация
    17.12.2010
    Сообщений
    3
    Вес репутации
    22

    Exclamation Постоянно атакует вирус

    Здравствуйте! У меня следующая проблема: при подключении к интернету Каспер постоянно выдает окно с предупреждением, что происходит обращение к сайту elensoft.narod.ru, который содержит черви. Окно появляется каждые 5 сек в течение 3-4 дней. Проверка компьютера Каспером периодически выявляет вирус в папке windows/system32/ дальше не помню. В общем Каспер здесь бессилен, т.к. вирус периодически появляется на компе. Буду признателен за помощь!
    Вложения Вложения
    Последний раз редактировалось olejah; 18.12.2010 в 17:58. Причина: Вредная ссылка деактивирована

  2. Реклама
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,037
    Вес репутации
    1254
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\Program Files\plugin.exe','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\systems.exe','');
     QuarantineFile('C:\WINDOWS\system32\msxml71.dll','');
     QuarantineFile('C:\Documents and Settings\манюмон\Шаблоны\Brengkolang.com','');
     QuarantineFile('C:\DOCUME~1\875F~1\LOCALS~1\Temp\c.exe','');
     QuarantineFile('C:\DOCUME~1\875F~1\LOCALS~1\Temp\a.exe','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\Program Files\mycent~1\infobar\mycentriainfobar.dll','');
     QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
     DeleteFile('C:\Program Files\mycent~1\infobar\mycentriainfobar.dll');
     DeleteFile('C:\DOCUME~1\875F~1\LOCALS~1\Temp\a.exe');
     DeleteFile('C:\DOCUME~1\875F~1\LOCALS~1\Temp\c.exe');
     DeleteFile('C:\Documents and Settings\манюмон\Шаблоны\Brengkolang.com');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\Program Files\plugin.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Cognac');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PopRock');      
     DeleteFile('C:\WINDOWS\Tasks\At1.job');
     DeleteFile('C:\WINDOWS\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job');
     DeleteFile('C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(8);
     ExecuteRepair(17);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

  4. #3
    Junior Member Репутация
    Регистрация
    17.12.2010
    Сообщений
    3
    Вес репутации
    22
    Файл направил. Заранее спасибо!

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,037
    Вес репутации
    1254
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile('C:\WINDOWS\system32\systems.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Systemhost');   
     DeleteFileMask('C:\PROGRA~1\MYCENT~1','*.*',true);   
     DeleteDirectory('C:\PROGRA~1\MYCENT~1');             
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    17.12.2010
    Сообщений
    3
    Вес репутации
    22
    Повторно направляю логи. Заранее спасибо!
    Вложения Вложения

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,037
    Вес репутации
    1254
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DelBHO('FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86');
     DelBHO('500BCA15-57A7-4eaf-8143-8C619470B13D');
     DeleteFile('C:\WINDOWS\system32\msxml71.dll');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');       
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Сделайте лог Гмер

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,523
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 26
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Mentoz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Компьютер атакует вирус
      От Lena в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 04.05.2011, 02:41
    2. zindrat.com постоянно атакует!
      От joyful panda в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 11.02.2011, 16:33
    3. Ответов: 15
      Последнее сообщение: 22.02.2009, 09:42
    4. Постоянно атакует http://195.2.252.33/buka/exp.7.exe
      От надежда1980 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.10.2008, 13:26
    5. Вирус Storm атакует антиспамерские службы
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 0
      Последнее сообщение: 24.09.2007, 16:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01358 seconds with 21 queries