Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

помогите избавиться от вируса , с адреса zonetech . (заявка № 60201)

  1. #21
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    На диске C в корне он лежит.
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    В HiJackThis пофиксите:

    Код:
    O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\wuaucIt.exe

    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    SetAVZPMStatus(True);
     TerminateProcessByName('c:\windows\system32\wuaucit.exe');
     QuarantineFile('c:\windows\system32\wuaucit.exe','');
     DeleteFile('c:\windows\system32\wuaucit.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip из папки AVZ по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    19
    Вес репутации
    59
    после выполнения скрипта написал winlogon.exe ошибка приложения
    а после перезагрузки начал устанавливать какое то обрудование..

    делаю логи

    avz_log в предыдущем сообщении

  4. #23
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    356
    а после перезагрузки начал устанавливать какое то обрудование..
    Отмените установку оборудования и удалите появившееся новое устройство в диспетчере устройств.

    Срочно устраните все вот эти уязвимости:
    Поиск критических уязвимостей
    Уязвимость службы сервера делает возможным удаленное выполнение кода
    http://www.microsoft.com/technet/sec.../MS08-067.mspx
    Уязвимости в протоколе SMB делают возможным удаленное выполнение кода
    http://www.microsoft.com/technet/sec.../MS09-001.mspx
    Уязвимости в Microsoft DirectShow делают возможным удаленное выполнение кода
    http://www.microsoft.com/technet/sec.../MS09-028.mspx
    Уязвимость в элементе ActiveX программы Microsoft Video делает возможным удаленное выполнение кода
    http://www.microsoft.com/technet/sec.../MS09-032.mspx
    Уязвимости в веб-компонентах Microsoft Office делают возможным удаленное выполнение кода
    http://www.microsoft.com/technet/sec.../MS09-043.mspx
    Уязвимости в Adobe Flash Player для Internet Explorer
    http://get.adobe.com/flashplayer
    Уязвимости в Adobe Flash Player для Firefox/Safari/Opera
    http://get.adobe.com/flashplayer/otherversions
    Ждём новые логи.
    GHETTO/STREET WORKOUT

  5. #24
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    19
    Вес репутации
    59
    устранить т.е нужно в hijackthis добавить в игнор эти процессы ?
    извините я просто не особо понимаю)
    или нужно скачать по ссылкам какие то обновления

  6. #25
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    356
    Цитата Сообщение от Velvetinidea Посмотреть сообщение
    устранить т.е нужно в hijackthis добавить в игнор эти процессы ?
    извините я просто не особо понимаю)
    или нужно скачать по ссылкам какие то обновления
    Нужно скачать по ссылкам обновления (заплатки) для вашей операционной системы и установить их.
    GHETTO/STREET WORKOUT

  7. #26
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    19
    Вес репутации
    59
    просто когда я пытаюсь установить обновления для своего service pack3
    он пишет , что у меня установлен другой язык

  8. #27
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    356
    Цитата Сообщение от Velvetinidea Посмотреть сообщение
    просто когда я пытаюсь установить обновления для своего service pack3
    он пишет , что у меня установлен другой язык
    Вы когда скачиваете выбирайте для загрузки нужный язык на вкладке: Change Language: Russian
    GHETTO/STREET WORKOUT

  9. #28
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    19
    Вес репутации
    59
    логи

  10. #29
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    356
    В логах чисто.
    Что с проблемой - решена?
    Для контроля повторите лог avz_log.txt - посмотрим все ли уязвимости вы устранили.
    GHETTO/STREET WORKOUT

  11. #30
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    19
    Вес репутации
    59
    вчера не успел..
    сейчас в течение пары часов проверю


    вот только что снова аваст написал сетевой экран заблокирван атака с адреса DcomExlpoit...

  12. #31
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    19
    Вес репутации
    59
    desktop.ini и content.IE5 это вирусы ?
    они продолжают появляться в папках temporary internet files...

  13. #32
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    356
    Вы выложили старый лог avz_log.txt:
    Сканирование завершено в 15.11.2009 2:05:51
    Запустите заново этот скрипт из этого сообщения: http://virusinfo.info/showpost.php?p...2&postcount=17
    И выложите новый лог.

    вот только что снова аваст написал сетевой экран заблокирван атака с адреса DcomExlpoit...
    Не посещайте зараженные сайты.

    desktop.ini и content.IE5 это вирусы ?
    Нет это не вирусы:
    desktop.ini - это файл конфигурации, который содержит данные настроек внешнего вида системной папки в ОС Microsoft Windows: значок, цвет текста, фоновый рисунок и т. д.
    Content.IE5 - Это кэш Internet Explorer, временные файлы интернета, которые он собирает на разных сайтах в процессе серфинга в интернете.

    На будущее прочтите это: http://virusinfo.info/showthread.php?t=30339
    GHETTO/STREET WORKOUT

  14. #33
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    19
    Вес репутации
    59
    вот все новые логи.

    я уже подумываю о linux.. )

  15. #34
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    356
    В логах чисто.

    Устраните эту уязвимость:
    Поиск критических уязвимостей
    Уязвимости в веб-компонентах Microsoft Office делают возможным удаленное выполнение кода
    http://www.microsoft.com/technet/sec.../MS09-043.mspx
    GHETTO/STREET WORKOUT

  16. #35
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    19
    Вес репутации
    59
    спасибо большое, закрывайте тему)

    если что то ещё появится - переду на линукс

  17. #36
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe - P2P-Worm.Win32.Palevo.kbw ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2830233, AVAST4: Win32:Buzus-AEI [Trj] )
      2. c:\windows\system32\wshost32.exe - P2P-Worm.Win32.Palevo.jpm ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Patched.BI, AVAST4: Win32:Patched-JZ [Trj] )


  • Уважаемый(ая) Velvetinidea, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. помогите избавиться от вируса
      От eik в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 23.06.2010, 23:52
    2. Ответов: 4
      Последнее сообщение: 22.01.2010, 10:50
    3. Ответов: 6
      Последнее сообщение: 08.01.2010, 15:43
    4. Ответов: 17
      Последнее сообщение: 29.09.2009, 14:35
    5. Помогите избавиться от вируса
      От blackw0lf в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.05.2009, 19:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01091 seconds with 18 queries