-
Вирусы на компьтере!!!!
Доброго времени суток!!!!Посоветовали обратиться к Вам с системы вебмани. Написали что заблокировали кошелёк из за того что на компьтере вирусы. Стояла Авира. Сейчас использую демо TrustPort . Вирусы наверняка есть...после авиры TrustPort нашёл ещё 7 штук...вот проверил по вашей рекомендации вашими средствами...и ещё один ньюанс у меня не стоят гибкие диски вообще ....а в папке мой компьютере показывает :
Диск 3,5 (А:)
Диск 5,25 (B:)
...откуда они нарисовались не пойму ((( помогите чем сможете !!!!!!
-
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в HijackThis:
[code]
O20 - AppInit_DLLs:
[/code]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\HMFAxCore56d706f6725c732df006697fd5ec3381.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Сделайте лог MBAM
-
а карантин - это файл с каким названием???
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 15 минут[/I][/B][/color][/size]
mbam_quarantine.zip закачал. Диски А и В не исчезли что делать??? Чем ещё можно проверить компьютер???
-
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
-
Файл quarantine.zip загрузил к Вам на сервер......
-
[QUOTE=shapel;691789][URL="http://virusinfo.info/showthread.php?t=4491"][/URL]
Сделайте лог MBAM[/QUOTE]
- Сделайте еще такой лог
-
хорошо ) сейчас сделаю!!!
[size="1"][color="#666686"][B][I]Добавлено через 11 часов 33 минуты[/I][/B][/color][/size]
Вот сделал лог файл....прислал карантин!!
-
[QUOTE=Ахилес;693124]
Вот сделал лог файл....[/QUOTE]
где лог?
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('G:\Программы\USDFtp\captchaocr\caps_net\test.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
-
Закачиваю файл quarantine.zip через Прислать запрошенный карантин....
Выходит следущее:
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен
??? (((
-
Пустой, наверное. Загляните внутрь.
-
да нет там наоборот вся папка с avz4 сохранилась.....которую с этого сайта скачивал.....может скрипт неправильно написан ?????? И ещё вопрос: может кто подскажет нормальный ли антивирус TrustPort...мне его посоветовали в тех поддержке beeline...я поставил его демо версию ...он у меня сразу 7 вирусов убил....до этого стоял и КАВ, drWeb, Avira, ESET.....они их не видели .....
-
эх целый день прошёл и тишина....(((( самому придётся комп лечить ((((
-
[QUOTE='shapel;691789']Сделайте лог MBAM [/QUOTE]Где лог?
-
[QUOTE=Ахилес;694594]Закачиваю файл quarantine.zip через Прислать запрошенный карантин....
Выходит следущее:
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен
??? ((([/QUOTE]
я же писал ранее......
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
вот что получается
-
Лог надо прикреплять к сообщению, а не закачивать вместе с карантином на анализ!
-
-
Вложений: 1
сделал всё заново...прикрепляю файл
-
[QUOTE=Ахилес;695446]вот что получается[/QUOTE]
Скрипт верен, Вы не до конца скопировали текст--отсутствует точка (end.)
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
[QUOTE]Зараженные файлы:
D:\Setup\ПрограммированиеPHP\Denwer3_Base_PHP52_2010-01-29_a2.2.4_p5.2.12_zendoptimizer_m5.1.40_pma3.2.3.exe (Rogue.Installer) -> No action taken.
G:\Setup\ПрограммированиеPHP\Denwer3_Base_PHP52_2010-01-29_a2.2.4_p5.2.12_zendoptimizer_m5.1.40_pma3.2.3.exe (Rogue.Installer) -> No action taken.
G:\Программы\USDFtp\captchaocr\caps_net\test.exe (Trojan.Downloader) -> No action taken.[/QUOTE]Это Вам знакомо?
-
да знакомо!!!! Эти программы мне не нужны...если они инфицированы их можно удалить....только вот не пойму откуда у меня диски А и В ???
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Denwer3_Base скачивал с официального сайта....когда начинал PHP изучать.....
USDFtp - этот возможно заражён так как скачивал с незнакомого ресурса....
-
Page generated in 0.00516 seconds with 10 queries