Заражаются exe файлы, вылечить самостоятельно не смог. Помогите пожалуйста
Printable View
Заражаются exe файлы, вылечить самостоятельно не смог. Помогите пожалуйста
[QUOTE]Заражаются exe файлы[/QUOTE]
[QUOTE]>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных[/QUOTE]
Это называется [B]файловый вирус[/B].
Рекомендации по лечению тут:
[url]http://virusinfo.info/showthread.php?t=15927[/url].
Потом новые логи.
>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
--- лечиться с LiveCD до успеха.
После этого лечитьcя TDSSREmover
Пролечился вроде бы от win32.virut.56. Вот логи из безопасного режима
загрузился в обычном режиме, он опять заражает файлы, чем его обезвредить то? liveCD не смог, CureIt тоже, хотя писал излечено.
Нашел утилитку от AVG от этого вируса ([url]http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe[/url]) сейчас пробую.
Восстановил из карантина системные файлы зараженные, прогнал утилитку эту по системе, она их пролечила, IE и проги, которые не работали, заработали. Сейчас AVZ логи сделаю отправлю.
вот, посмотрите пожалуйста
Не вылечились Вы от Вирута. Надо "Восст. системы" отключать, он, наверное, оттуда вылезает.
уже отключил, как увидел в avz строчки про ресторе красные) заново логи сделать? После перезагрузки утилитка не находит ничего, при кликах на exeшных файлах avg не карантинит их.
AVZ скачайте из моей подписи и логи повторите, предварительно установив AVZPM.
Сделал
Для начала, пришлите несколько exe-файлов в архиве с паролем virus.
Возьмите эти:
[QUOTE]c:\windows\system32\alg.exe
c:\windows\system32\r_server.exe
c:\windows\system32\wbem\wmiprvse.exe[/QUOTE]
Прикладываю вышеуказанные файлы по ссылке вверху.
[QUOTE=SlyAss;435669]я делаю только то, что мне говорят хелперы[/QUOTE]Вы абсолютно правы :) :thumbsup: radmin Вы ставили.?
ага я )
[QUOTE=SlyAss;435691]ага я )[/QUOTE] r_server.exe - Странный он у Вас какой-то, и на ВТ его многие зловредом считают. Остальные 2 файла чистые.
отправить дистрибутив на проверку? может изменение произошло после установки?
[QUOTE=SlyAss;435714]отправить дистрибутив на проверку?[/QUOTE]Можете направить. А проблемы какие-то ещё у Вас есть?
да нет все работает ) ок сейчас отправлю поссылке вверху
[QUOTE=SlyAss;435714]отправить дистрибутив на проверку?[/QUOTE]
Версия РАдмина какая?
версия 2.1