Опять вирусы! (заявка № 51668) - Страница 3
Страница 3 из 5 Первая 12345 Последняя
Показано с 41 по 60 из 84.

Опять вирусы! (заявка № 51668)

  1. #41
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3110
    Удалите (на всякий случай) FlashGet

    Пофиксить в HiJack
    Код:
     O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\msdrive32.exe
    O4 - HKLM\..\Run: [wshost32] C:\WINDOWS\system32\wshost32.exe
    O4 - HKLM\..\Run: [netmon] C:\WINDOWS\system\dllcache.exe
    O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\msdrive32.exe
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\wshost32.exe','');
     QuarantineFile('C:\WINDOWS\jtfbebt.mbb','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0112762113-9278676818-399926201-2155\csvcs.exe','');
     SetServiceStart('sysdrv32', 4);
     DeleteService('sysdrv32');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     TerminateProcessByName('c:\windows\msdrive32.exe');
     QuarantineFile('c:\windows\msdrive32.exe','');
     TerminateProcessByName('c:\windows\system\dllcache.exe');
     QuarantineFile('c:\windows\system\dllcache.exe','');
     DeleteFile('c:\windows\system\dllcache.exe');
     DeleteFile('c:\windows\msdrive32.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteFile('C:\RECYCLER\S-1-5-21-0112762113-9278676818-399926201-2155\csvcs.exe');
     DeleteFile('C:\WINDOWS\jtfbebt.mbb');
     DeleteFile('C:\WINDOWS\system32\wshost32.exe');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    DeleteFileMask('C:\WINDOWS\', 'jtfbebt.*', true);
    RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','aux2');
     BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('sysdrv32');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    Всё сделал как Вы написали.
    Что дальше?
    Вложения Вложения

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    C:\WINDOWS\system\dllcache.exe - пришлите согласно приложения 2 правил ...

  5. #44
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    Уже отослал!

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3030
    C:\WINDOWS\system\dllcache.exe - вердикт - известный зловред Backdoor.Win32.IRCBot.lav
    Большая просьба и требование правил: не переименовывайте никаких автоматически созданных файлов!!!

    Добавлено через 3 минуты

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Обновите базы АВЗ: (Файл/Обновление баз).
    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Пофиксите:
    Код:
    O4 - HKLM\..\Run: [netmon] C:\WINDOWS\system\dllcache.exe
    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     TerminateProcessByName('c:\windows\system\dllcache.exe');
     DeleteFile('c:\windows\system\dllcache.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(16);
    ExecuteRepair(17);
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Удалите Bonjour.
    - Очистите темп-папки, кэш проводников и корзину.
    - Сделайте лог полного сканирования MBAM.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
    Последний раз редактировалось pig; 27.08.2009 в 19:51. Причина: исправил скрипт

  7. #46
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    Скрипт не запускается. Выскакивает сообщение об ошибке в позиции 4:15.
    Что делать?

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1321
    Вроде поправил опечатку, пробуйте.

  9. #48
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    Цитата Сообщение от pig Посмотреть сообщение
    Вроде поправил опечатку, пробуйте.
    Вроде, сделал всё.
    Вложения Вложения

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    C:\DOCUME~1\User\LOCALS~1\Temp\mbr.sys -пришлите карантин согласно приложения 3 правил ...

  11. #50
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    C:\DOCUME~1\User\LOCALS~1\Temp\mbr.sys в карантин не добавляется.
    Что делать?

  12. #51
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3030
    Цитата Сообщение от Mc 09 Посмотреть сообщение
    Что делать?
    Посмотрите, есть ли файл как таковой. Если нет - то Вы ничего добавить не можете - это ясно.
    Сделайте лог МБАМ.

  13. #52
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    Антивирус ругается на Worm/Conficker.Z.17
    SVCHOST - ошибка приложения.
    Вложения Вложения

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3030
    - Сделайте лог GMER.
    - Сделайте лог Avenger.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  15. #54
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    Антивирус ругается на Worm/Kolab.drn
    Вложения Вложения

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3030
    пролечитесь по этой схеме: http://virusinfo.info/showpost.php?p=433671&postcount=3

  17. #56
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    Скачал VBA, распаковал из архива и уменя получилось 3 папки:vba, docs, tools. И в них есть папки и файлы.
    Что мне загружать?

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1321
    Какой именно архив вы распаковывали?
    Я смотрю по ссылке - там всё очень прозрачно по шагам расписано, что в какой последовательности делать, что запускать.

  19. #58
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    Распаковывал vbarescue-beta. Я оставил такое же его название как мне и предлогалось, не переименовывал.

  20. #59
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1321
    ISO? В инструкции написано, что ISO надо записать на болванку. Это образ CD, надо позвать программу-прожигалку и записать образ. Ничего распаковывать не надо, прожигалка должна сама разобраться, что там и куда. Потом с полученного сидюка загрузитесь.

  21. #60
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    61
    А чем-то другим, кроме VBA, можно полечить?

  • Уважаемый(ая) Mc 09, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 5 Первая 12345 Последняя

    Похожие темы

    1. Опять вирусы.
      От Ванила в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.08.2009, 21:09
    2. Опять вирусы.мин.2!
      От Coollest в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:08
    3. Опять вирусы
      От rvk в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:12
    4. Опять вирусы!!!
      От 31010 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.07.2008, 10:08
    5. Опять вирусы
      От ПавелБ в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.11.2007, 12:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00281 seconds with 19 queries