Показано с 1 по 7 из 7.

Не могу удалить вирус (заявка № 147766)

  1. #1
    Junior Member Репутация
    Регистрация
    09.01.2012
    Сообщений
    42
    Вес репутации
    45

    Не могу удалить вирус

    CureIt в безопасном режиме обнаружила на компе 28 зараженных объектов и, вроде бы, успешно их обезвредила.
    Но вирус сразу же проявил себя снова.
    Вирус постоянно пишет в корень и созданные им скрытые папки на флешку свои исполняемые модули, устанавливает атрибуты системный и скрытый на пользовательских файлах и папках, а для каждого скрытого элемента создается ярличок.
    Также после загрузки Windows открываются несколько окон Мои документы.
    Система стала тормозить и постоянно выдает предупреждение о нехватке виртуальной памяти.
    Причем скачанный ранее Cure_It уже ничего не находил.
    Почистил флешки на чистом копьютере.
    Через несколько дней скачал обновленную утилиту Cure_It, и она снова нашла и "обезвредила" 6 зараженных объектов.
    AVPTool, уже после Cure_It нашел еще один вирус.
    Подозреваю, что вирус не удаляется полностью.
    В логе hijackthis.log несколько загрузок непонятных мне модулей.
    Помогите корректно почистить комп!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ankosha, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\documents and settings\6\application data\8.exe','');
     QuarantineFile('C:\Program Files\kmsgnilg\ssksxluw.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-842109\tl246.exe','');
     QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\xrgat\xrgat.exe','');
     QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Vclqll.exe','');
     QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Qdlqlg.exe','');
     QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Fclqlv.exe','');
     DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Fclqlv.exe','32');
     DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Qdlqlg.exe','32');
     DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Vclqll.exe','32');
     DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\xrgat\xrgat.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-842109\tl246.exe','32');
     DeleteFile('C:\Program Files\kmsgnilg\ssksxluw.exe','32');
     DeleteFile('c:\documents and settings\6\application data\8.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fclqlv');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Qdlqlg');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vclqll');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Update');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','tl4617');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSNetDKNowiz');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSNetTKNowiz');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU',2,2,false);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    Компьютер будет перезагружен.

    Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    Если в срочном порядке, вы не установите SP3 для Windows XP и все последующие обновления безопасности, станете нашим постоянным клиентом.

    Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.

  5. #4
    Junior Member Репутация
    Регистрация
    09.01.2012
    Сообщений
    42
    Вес репутации
    45
    С обновлением Windows не так просто. Интернет от мобильного оператора очень худой.
    Скрипт выполнил, вроде попустило.
    Выкладываю новые логи
    Карантин пустой

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Скачайте пакет обновлений на другом компьютере с хорошим доступом в интернет, затем установите на данном. Оставлять операционную систему в таком состоянии не стоит.

    Наблюдаются ли указанные в первом сообщении проблемы сейчас?

  7. #6
    Junior Member Репутация
    Регистрация
    09.01.2012
    Сообщений
    42
    Вес репутации
    45
    Пока ничего подозрительного не наблюдаю.
    Но у меня вопросы.
    По скрипту, удаляемые резиденты собирались в карантин, а в итоге он оказался пустой.
    Я чего то не верно сделал?
    Не сохраняется ли вирус в файлах и загрузочных записях и чем их просканировать?
    Меня смущает, что ни одна из применяемых мною итилит не обнаружила в удаляемиых скриптом модулях вредоносного кода. Неизвестный вирус? Как от него защитится?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от ankosha Посмотреть сообщение
    По скрипту, удаляемые резиденты собирались в карантин, а в итоге он оказался пустой.
    Я чего то не верно сделал?
    Не сохраняется ли вирус в файлах и загрузочных записях и чем их просканировать?
    Меня смущает, что ни одна из применяемых мною итилит не обнаружила в удаляемиых скриптом модулях вредоносного кода. Неизвестный вирус?
    Файлов, которые удалялись скриптом, всего скорее уже не было на диске(возможно их удалил Ваш антивирус), от них просто остались записи в реестре.

    Цитата Сообщение от ankosha Посмотреть сообщение
    Как от него защитится?
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    Скачайте пакет обновлений на другом компьютере с хорошим доступом в интернет, затем установите на данном. Оставлять операционную систему в таком состоянии не стоит.

    Наблюдаются ли указанные в первом сообщении проблемы сейчас?


  • Уважаемый(ая) ankosha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не могу удалить вирус
      От александр47 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 24.12.2010, 12:43
    2. Не могу удалить вирус
      От ctydehtHm в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.10.2010, 03:23
    3. не могу удалить вирус
      От SuRus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 05:24
    4. Не могу удалить вирус
      От olgaolga в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:00
    5. Не могу удалить вирус!
      От andriv в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 03:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00771 seconds with 19 queries