Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 58.

Лечение вирусов (заявка № 18937)

  1. #21
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Я чист? Или бацылы еще во мне?
    Кстати, здесь же на форуме есть тема с рекомендоваными антивирусами. Среди них нет AVZ. Как понять - AVZ - это для экстренных случаев?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Опять оно живо под другим именем!

    Выполните такой скрипт:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('c:\windows\system32\msrr.exe','');
     DeleteFile('c:\windows\system32\msrr.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Если что-то попадет в карантин - пришлите.
    Удалите строчку с 'c:\windows\system32\msrr.exe' через AVZ - Менеджер ActiveSetup.

    IceSword - force delete: C:\WINDOWS\System32\drivers\Gms38.sys

    Сразу же скрипт в AVZ:
    Код:
    begin
     BC_DeleteSvc('Gms38');
     BC_DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     BC_DeleteFile('C:\WINDOWS\System32\drivers\Gms38.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    и новый лог syscheck.

    Добавлено через 1 минуту

    AVZ - не антивирус, а инструмент воина-освободителя
    Последний раз редактировалось Bratez; 01.03.2008 в 17:35. Причина: Добавлено
    I am not young enough to know everything...

  4. #23
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Бесполезно, судя по-всему...опять в драйверах появляется левый файлик...каждый раз под новым именем, но не сразу после ребута, а спустя какое-то время.
    Вот лог.
    Последний раз редактировалось Ven; 02.03.2008 в 18:25.

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    ftp://ftp.kaspersky.ru/utils/getsyst...SystemInfo.exe

    Сделайте ей скан и заархивированный лог прикрепите

  6. #25
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    ОК. Делаю. У McAfee есть такая цацка, как защита доступа...так вот там можно выставить запрет на запись в папку и если вдруг какой-то процесс попытается писать, то маккафи скажет что это за процесс.

  7. #26
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Вот лог.
    Последний раз редактировалось Ven; 02.03.2008 в 18:25.

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    \??\C:\WINDOWS\System32\drivers\Flq40.sys ("\\?\c:\windows\system32\drivers\flq40.sys") File version = (null), File size = 26240, File modification date = 01/03/2008 14:52, File description = (null), Product Name = (null), Product version = (null), Company name = (null) |-818417260|0x86b6a9522ee523037456dfb7a641d72d|


    А Вы на время всех скриптов\удаления Ice Sword-ом интернет отключали? и антивирус?

  9. #28
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Интернет не отключал. Антивирус - да, точней у меня его прсото нет. Вот хочу сейчас касперского 7-го поставить.

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Интернет нужно отключать
    IceSword - force delete: C:\WINDOWS\System32\drivers\flq40.sys

    Сразу же скрипт в AVZ:
    Код:
    begin
     BC_DeleteSvc('flq40');
     BC_DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     BC_DeleteFile('C:\WINDOWS\System32\drivers\flq40.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    и новый лог syscheck.

  11. #30
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Как я понимаю, все проблемы от svchost.exe
    У нас новый гость-блезнец: Djp62.sys
    Последний раз редактировалось Ven; 02.03.2008 в 18:25.

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Надо подумать...

  13. #32
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    svchost.exe можно заменить заведомо здоровым?
    Я сейчас поставил проверку в Касперском....посмотрим что он найдет.

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Сначала сделайте проверку... svchost.exe по-моему легитимный, с подписями Майкрософта...

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Выполните скрипт в безопасном режиме
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     BC_DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    После этого проверьте в IceSword'e http://virusinfo.info/showthread.php?t=17228, есть ли файл C:\WINDOWS\system32\WLCtrl32.dll и если есть, удалите, как написано в инструкции (force delete и перезагрузка).
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #36
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Я грешу на svchost.exe из-за того, что Касперский говорил о том, что этот процесс пытается отправить почту и т. п.

    Я правильно понимаю, что в безопасном режиме делается только выполнение скрипта, а остальное уже в обычном режиме?

    Я смогу сделать это только 2.03.2008 примерно в 11 часов по Москве...а то и в 12. Надеюсь, здесь будут те, кто сможет помочь.

    Спасибо всем, кто помогает и вообще всему проекту! Очень выручаете, ребята!

  18. #37
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Цитата Сообщение от Ven Посмотреть сообщение
    Я грешу на svchost.exe из-за того, что Касперский говорил о том, что этот процесс пытается отправить почту и т. п.
    Не надо на него грешить. Он прошел по базе безопасных и рассылал почту не своей воли, а по принуждению зловредного драйвера. Вы всё правильно поняли.

  19. #38
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Да, кстати, безопасный режим - с поддержикой сети или без нее?

  20. #39
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Без. Однозначно.

  21. #40
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Сразу скажу чтоб небыло непонятностей - я на ночь оставлял касперского искать руткиты. Он понаходили кучу вирусов. Если надо - могу лог прислать лог того, чо он нашел. Один файл он удалить не мог (c:\windows\system32\msjq.exe), я удалил его через через IceSword.
    Скрипт выполнил в безопасном режиме...комп ушел в нормальный ребут. Я сразу глянул в карантин - там пусто (возможно, касперский постарался).
    Проблемы пофиксил.
    Логи прикрепил.
    Файлика нет.
    Последний раз редактировалось Ven; 02.03.2008 в 18:25.

  • Уважаемый(ая) Ven, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Лечение от вирусов
      От svr007 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.03.2012, 18:22
    2. Лечение вирусов
      От morozka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.03.2012, 21:12
    3. лечение вирусов
      От Demonaz в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.05.2010, 01:01
    4. Лечение от вирусов
      От timoleon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.10.2009, 12:33
    5. Лечение вирусов
      От Alcur в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 05:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01537 seconds with 18 queries