Помогите узнать,найти и удалить вирус (заявка № 27725) - Страница 2
Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 60.

Помогите узнать,найти и удалить вирус (заявка № 27725)

  1. #21
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    Ну да конечно они сразу же теже самые и заражаються Sector 5

    Добавлено через 2 минуты

    Но я их сразу куреитом мочу на своем чтобы мой не трогали

    Добавлено через 47 секунд

    Nod 32 все ровно их не лечит

    Добавлено через 10 часов 44 минуты

    Неужели я безнадежный
    Последний раз редактировалось siniypank; 09.08.2008 в 10:39. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от siniypank Посмотреть сообщение
    Но я их сразу куреитом мочу на своем чтобы мой не трогали...
    Неужели я безнадежный
    А кто Вам виноват, что Вы не слушаетесь - опять флешку не вставили, опять звери кругом. Найдите себе чистую флешку и работайте с ней. Скажете, когда найдете.

  4. #23
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    она была чистая и есть чистая только я ее вставляю в заражонный комп она сразу цепляет win32.sector.5 даже вплоть отфарматированую. С помощью флешки я запускаю AVZ и записываю вашы кода. Такчто извените она не являеться рознощиком. AVZ запускаеться из под флешки.

    Добавлено через 2 минуты

    И я Вас слушаюсь, даже не пытаюсь делать нааборот это не в моих интересах. Флешка всегда при проведении кодов и сбора логов включена

    Добавлено через 4 минуты

    Я уже ее фарматнул

    Добавлено через 1 минуту

    AVZ переименовал в Winrar, для того чтобы мог запускаться на зараженном
    Последний раз редактировалось siniypank; 09.08.2008 в 12:04. Причина: Добавлено

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Подключите драйв F
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('asc3360pr');
     QuarantineFile('C:\WINDOWS\system32\drivers\jlqoin.sys','');
     QuarantineFile('c:\windows\system32\services.exe','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('F:\erth.exe','');
     DeleteFile('F:\erth.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\drivers\jlqoin.sys');
    BC_ImportAll;
    ExecuteSysClean;
    executerepair(9);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху страницы.
    - Прикрепите логи к новому сообщению.[/QUOTE]
    Последний раз редактировалось Rene-gad; 09.08.2008 в 12:59.

  6. #25
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    Я извеняюсь но нверное в скрипте не хватает в конце end.?

    Добавлено через 2 минуты

    Да еще после перезагрузки он проводит иногда сам проверку диска песледних два дня
    Последний раз редактировалось siniypank; 09.08.2008 в 12:18. Причина: Добавлено

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от siniypank Посмотреть сообщение
    Я извеняюсь но нверное в скрипте не хватает в конце end.?
    Вы правы - добавил
    Цитата Сообщение от siniypank Посмотреть сообщение
    Да еще после перезагрузки он проводит иногда сам проверку диска песледних два дня
    Нужно будет сделать chkdisk с исправлением ошибок.

  8. #27
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    Флешка стояла отформатированной, тоесть пуста, но потом после выполнения скрипта и перезагрузки там на флешке оказался файл osypp.exe зараженный Win32.Sector.5. Вот следующие логи

  9. #28
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    мне как сейчас chkdisk делать?

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от siniypank Посмотреть сообщение
    мне как сейчас chkdisk делать?
    успеем еще
    Сейчас Скачайте IceSword , поищите и удалите через опцию force delete файлы:
    Код:
    C:\WINDOWS\system32\DRIVERS\beeper.sys
    C:\WINDOWS\system32\drivers\jlqoin.sys
    Потом скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Beep');
     DeleteService('asc3360pr');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\beeper.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\jlqoin.sys','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('F:\osypp.exe','');
     DeleteFile('F:\osypp.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\drivers\jlqoin.sys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\beeper.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('Beep');
    BC_DeleteSvc('asc3360pr');
    BC_Activate;
    RebootWindows(true);
    end.
    Потом новые логи.

  11. #30
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    C:\WINDOWS\system32\drivers\jlqoin.sys - токого нету в списке ????

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от siniypank Посмотреть сообщение
    C:\WINDOWS\system32\drivers\jlqoin.sys - токого нету в списке ????
    Бог с ним. Делайте все остальное.

  13. #32
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    Вот что вышло

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    -Пофиксите
    Код:
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('F:\ipyixv.exe','');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\ipyixv.exe');
     executerepair(9);
     executerepair(11);
     executerepair(17);
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteFile('F:\autorun.inf');
     BC_DeleteFile('F:\ipyixv.exe');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху страницы.
    - Прикрепите логи к новому сообщению.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    C:\WINDOWS\system32\drivers\jlqoin.sys - это драйвер файлового вируса (того самого Сектор, о котором Вы писали выше). Его на диске нет, он в памяти.
    AVZ Вам против этого вируса совсем не поможет.

    Аккуратно выполните пункт 1 отсюда: http://virusinfo.info/showthread.php?t=15927
    О результатах сообщите.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от kps Посмотреть сообщение
    Его на диске нет, он в памяти.
    Ну кто-то же его туда грузит или грузил

  17. #36
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    Проблема в том что Safe Mode не запускаеться, разве что загрузить комп из под Live CD

    Добавлено через 2 минуты

    CureIT проверял из под стандартного режима выдает до хрена Win32.Sector.5 и все, скачивал прогу самую последнюю
    Последний раз редактировалось siniypank; 09.08.2008 в 15:41. Причина: Добавлено

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Ну кто-то же его туда грузит или грузил
    Конечно грузит. Я имел ввиду, что драйвера файлового вируса на диске нет, он в памяти, а вот сам файловый вирус (зараженные файлы) на диске есть (наверно все или почти все экзешники заражены), вот зараженные файлы и грузят его в память...

    Цитата Сообщение от siniypank Посмотреть сообщение
    CureIT проверял из под стандартного режима выдает до хрена Win32.Sector.5 и все, скачивал прогу самую последнюю
    Есть возможность выполнить пункт 2 отсюда: http://virusinfo.info/showthread.php?t=15927 (на чистой системе проверка CureIt!) ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  19. #38
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    По просьбе Rene-gad я выложу логи и сразу займусь лечением винта из под Live CD

  20. #39
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    64
    Логи по просьбе Rene-gad

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Лучше сначала пролечите, загрузившись с Live CD, а потом выложите логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  • Уважаемый(ая) siniypank, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Помогите найти еще вирус
      От Екатерина Иванова в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.05.2012, 15:55
    2. Ответов: 16
      Последнее сообщение: 12.11.2011, 20:55
    3. Помогите найти вирус
      От BBG в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 04:13
    4. Помогите найти вирус.
      От MihaNN52 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.02.2009, 15:09
    5. Ответов: 6
      Последнее сообщение: 06.11.2007, 20:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00343 seconds with 18 queries