Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Не могу сделать скан.. ВИрус- помогите (заявка № 81327)

  1. #21
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    64
    Меня аж прошибает пот.=))
    Кароче скачал полимофорный АВЗ - запустился!
    Делаю скан.
    Забыл какие скрипты делать надо? Прочитать правила не могу - не открывается страница...
    Делаю № 2, 3
    сбора ифнормации.........
    скрипт лечения/карантина

    Надеюсь это все...
    Скоро выложу.
    Спасибо что боролись сомной до последнего=) Теперь я уже уверен - осталось чуть чуть.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    64
    Готово!!!!!!!!
    ЕЕЕЕЕЕЕЕСССССС=)
    Посмотрите пожалуйста!
    Последний раз редактировалось Brakses; 14.08.2010 в 12:22.

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    121
    Отключить восстановление системы, защитное ПО.
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\Toster\LOCALS~1\Temp\espC2B8.tmp','');
     QuarantineFile('E:\Music\Mp3 list.m3u','');
     QuarantineFile('D:\ARXIV\System\pvk12\ПВК 1.2.EXE','');
     QuarantineFile('C:\System Volume Information\_restore{62983D82-14C6-447D-90F1-C79C1E993B4D}\RP79\A0028932.com: Sports Jobs 1.1.0.0..czip:$DATA','');
     QuarantineFile('C:\System Volume Information\_restore{62983D82-14C6-447D-90F1-C79C1E993B4D}\RP78\A0026375.com: Job Board 1.0.0.0.czip:$DATA','');
     QuarantineFile('C:\Documents and Settings\Toster\Local Settings\Temporary Internet Files\Content.IE5\UM4689HT\index[4].htm','');
     DeleteFile('C:\System Volume Information\_restore{62983D82-14C6-447D-90F1-C79C1E993B4D}\RP78\A0026375.com: Job Board 1.0.0.0.czip:$DATA');
     DeleteFile('C:\System Volume Information\_restore{62983D82-14C6-447D-90F1-C79C1E993B4D}\RP79\A0028932.com: Sports Jobs 1.1.0.0..czip:$DATA');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(20);
    ExecuteWizard('TSW',3,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Карантин загрузить согласно правилам. Логи переделать.

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Brakses, где будете продолжать? Здесь ли здесь???
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    64
    Давайте уже здесь...

    Сделал логи. Отправил карантин.
    Посмотрите плиз!
    Последний раз редактировалось Brakses; 14.08.2010 в 12:22.

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Ваше право. Тогда сделайте то, что не выполнили на оффоруме
    http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    64
    Готово!
    Сделал.
    Последний раз редактировалось Brakses; 14.08.2010 в 12:22.

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    64
    Вроде не заметна проблемма. Старые антивирусные файлы не пашут. А новые (скачанные) вроде работают. Вот щас ставлю др. веба...
    Но в целях профилактики, посомтрите - ничего не осталось?

    Но на сайт д.р. веба по прежднему не заходит. И на этом форуме по прежднему не заходит в разделы типо "Правила, читать..."

    Да вот еще..
    при загрузке компа. появляется на секунды меню выбора между какой-то консолью и вин хп. Это появилось после комбофикс...
    ТАк и должно оставаться. Или как-нибудь ее можно убрать?

    Добавлено через 19 минут

    Поставил д.р. веба. И я смог зайти на сайт. Все проблемма решена!
    ВСЕм огромное спасибо!

    Только вот скажите, как при запуске, - меню выбора операционной системы, между консолем и вин хп убрать.
    =))) УРААА.
    ЕХУУУ=)
    Последний раз редактировалось Brakses; 20.06.2010 в 15:43. Причина: Добавлено

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Удалите ComboFix

    Пофиксите в HiJack
    Код:
    O2 - BHO: (no name) - {0e6d7a5d-b560-4d1c-9713-18dd1ade6011} - (no file)
    Больше плохого не видно

    Установите SP3 (может потребоваться активация) + все новые патчи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    64
    Хорошо! Большое спасибо!!!
    Вирус излечен!=)

    Добавлено через 11 минут

    Кароче. Все сделал по инструкции, но консоль по прежднему появляется в начале ровно на 1 секунду...
    Написал в командной строке юниинстал, и скачал прогу и нажал очистить.
    Консоль осталась...
    Есть еще варианты как ее убрать?
    Последний раз редактировалось Brakses; 20.06.2010 в 16:13. Причина: Добавлено

  13. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Отредактировать boot.ini, убрав
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #33
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    64
    Спасибо!!!

  15. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 19
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\system volume information\_restore{62983d82-14c6-447d-90f1-c79c1e993b4d}\rp78\a0026375.com: job board 1.0.0.0.czip:$data - Trojan-Downloader.Win32.Bagle.dmi ( DrWEB: Trojan.Siggen.64364, BitDefender: MemScan:Win32.Worm.Bagle.ZPA, AVAST4: Win32:Malware-gen )
      2. c:\system volume information\_restore{62983d82-14c6-447d-90f1-c79c1e993b4d}\rp79\a0028932.com: sports jobs 1.1.0.0..czip:$data - Trojan-Downloader.Win32.Bagle.dmi ( DrWEB: Trojan.Siggen.64364, BitDefender: MemScan:Win32.Worm.Bagle.ZPA, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Brakses, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 20.12.2011, 21:09
    2. Обнаружил вирус - не могу ничего сделать :(
      От Evgesha в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.11.2010, 20:10
    3. не могу ничего сделать помогите чайнику
      От lisss77 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.09.2010, 20:53
    4. Вирус Win32/dialer ничего не могу сделать!!!!!
      От Pavel72rus в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.10.2009, 16:47
    5. Ответов: 8
      Последнее сообщение: 19.11.2008, 15:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00407 seconds with 18 queries