Показано с 1 по 11 из 11.

После лечения снова появляется (заявка № 111640)

  1. #1
    Junior Member Репутация
    Регистрация
    12.07.2010
    Сообщений
    67
    Вес репутации
    28

    После лечения снова появляется

    Помогите побороть вирус. ОС Windows 2000 SP1 (антивирус Симантек). Постоянно появляется в system32 файл x.exe w32.spybot.worm. И в temporari Internet также появляется его копия.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) Alex2k6, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Здравствуйте!!!

    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\system32\csrsc.exe','');
     DeleteFile('C:\WINNT\system32\csrsc.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('WinSpoolSvc');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Выполните такой скрипт

    Повторите логи (не забудьте лог hijackthis)

    И если Вы активно пользуетесь интернетом, то к Вам скоро опять что-нибудь залезет, т.к. уязвимости в системе не закрываются
    Поддержка Windows 2000 закончилась 13 июля 2010 года!

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    12.07.2010
    Сообщений
    67
    Вес репутации
    28
    Но файла в котором был вирус удалил доктор веб а сервис в службах что вы в скрипте хотите удалить отключен и не активен, но вирус снова появляется.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383

  8. #6
    Junior Member Репутация
    Регистрация
    12.07.2010
    Сообщений
    67
    Вес репутации
    28
    Выкладываю лог МВАМ.

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Удалите в MBAM все, кроме:
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    логи АВЗ и hijackthis сделайте.

    Но вообще бесполезно это все т.к.
    Цитата Сообщение от Techno Посмотреть сообщение
    И если Вы активно пользуетесь интернетом, то к Вам скоро опять что-нибудь залезет, т.к. уязвимости в системе не закрываются

  10. #8
    Junior Member Репутация
    Регистрация
    12.07.2010
    Сообщений
    67
    Вес репутации
    28
    Сеть есть локальная а интернета нет на том ПК. Логи пришлю завтра.

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Цитата Сообщение от Alex2k6 Посмотреть сообщение
    Сеть есть локальная а интернета нет на том ПК. Логи пришлю завтра.
    Если какой-нибудь компьютер в локальной сети заражен, то заразится и Ваш. Как то же он уже заразился.

  12. #10
    Junior Member Репутация
    Регистрация
    12.07.2010
    Сообщений
    67
    Вес репутации
    28
    Вот выкладываю. Вопрос еще в том что права на данном ПК пользователя без прав установки ПО, но вирус как то все равно всплывает...

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Пока ничего необычного, но думаю не надолго.

  • Уважаемый(ая) Alex2k6, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 13.10.2011, 17:05
    2. после лечения вирус появляется снова!!!
      От kit001 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.03.2011, 15:40
    3. Ответов: 1
      Последнее сообщение: 12.02.2010, 06:00
    4. Ответов: 1
      Последнее сообщение: 07.04.2009, 12:14
    5. Ответов: 4
      Последнее сообщение: 04.02.2009, 18:55

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00024 seconds with 16 queries