Страница 2 из 2 Первая 12
Показано с 21 по 24 из 24.

Вирус, помогите пожалуйста (заявка № 62633)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\WINDOWS\system32\zuhsh.dll" -- в реестре найдите и удалите запись об этой dll именно в ключе AppInit_DLLs
    Последний раз редактировалось PavelA; 09.12.2009 в 12:14.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Лечитесь с помощью LiveCD
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    58
    Вроде все сделал, полечил с LiVECD и заодно сразу удалил C:\WINDOWS\system32\zuhsh.dll через обычный фаиловый менеджер, все включилось, обновил свой антивирус и сделал необходимые логи: hijackthis.log
    virusinfo_syscheck.zip
    virusinfo_syscure.zip

    Но:
    1. Во время сканирования AVZ в процессе писалось прямое чтение такого то файла с расширением dll и сразу же мой антивирусник отправлял в карантин эти фаилы - это нормально?)
    2. При выполнении стандартных скриптов стояла галочка только на диске С:, надо ли сканировать другие логические диски? у меня есть еще D:

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Цитата Сообщение от Quady Посмотреть сообщение
    Во время сканирования AVZ в процессе писалось прямое чтение такого то файла с расширением dll и сразу же мой антивирусник отправлял в карантин эти фаилы - это нормально?)
    Это значит, что а/вирус заработал.
    второй диск просканируйте своим а/вирусом для начала.

    Добавлено через 6 минут

    Профиксить:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\zuhsh.dll
    Выполнить скрипт:
    Код:
    begin
    DeleteFileMask('C:\Documents and Settings\Артем\Local Settings\Temp','*.*',true);
    ClearHostsFile;
    
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Те файлы, где было "прямое чтение", а/вирус удалил? Если нет, то надо провериться AVPTool. Кстати, нужно будет проверить оба диска.
    Последний раз редактировалось PavelA; 08.01.2010 в 13:05. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Quady, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вирус, помогите пожалуйста
      От Slavyantus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.01.2010, 18:52
    2. Помогите пожалуйста!!! Вирус
      От Bratella73russia в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 06.12.2009, 21:33
    3. Помогите пожалуйста.. вирус
      От kre4et в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 25.11.2009, 21:54
    4. Помогите пожалуйста, я скачала вирус!!!
      От Marina87 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.06.2009, 12:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01495 seconds with 17 queries