Показано с 1 по 9 из 9.

Не хочу жить с вирусом (заявка № 22446)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    45
    Вес репутации
    59

    Question Не хочу жить с вирусом

    Постоянно стоит НОД 32 и всю гадость пропускает. Доктором Web постоянно отлавливаю троянцев и они ползут снова и снова много и разные. Компьютер глючит.
    Вот скачала AVZ . Беспокоит такое сообщение

    Анализ для процессора 1
    Проверка IDT и SYSENTER завершена
    >>>> Обнаружена маскировка процесса 1376 c:\windows\system32\svchost.exe
    1.4 Поиск маскировки процессов и драйверов
    Маскировка процесса с PID=1376, имя = "svchost.exe", полное имя = "\Device\HarddiskVolume1\WINDOWS\system32\svchost. exe"
    Поиск маскировки процессов и драйверов завершен

    Помогите советом.
    Последний раз редактировалось vvvvvvvvvv1972; 10.09.2010 в 23:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    45
    Вес репутации
    59
    Вот третий лог.
    Последний раз редактировалось vvvvvvvvvv1972; 10.09.2010 в 23:52.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    O4 - HKLM\..\Run: [advap32] "C:\Documents and Settings\Viktoria\Рабочий стол\.//..//~tmp1174.exe" /r
    O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
    O4 - HKUS\S-1-5-18\..\Run: []  (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: []  (User 'Default user')
    O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\Documents and Settings\Viktoria\Рабочий стол\.//..//~tmp1174.exe','');
     QuarantineFile('c:\windows\system32\vhosts.exe','');
     QuarantineFile('C:\Documents and Settings\Viktoria\Рабочий стол\undernet.exe','');
     DeleteFile('C:\Documents and Settings\Viktoria\Рабочий стол\undernet.exe');
     DeleteFile('c:\windows\system32\vhosts.exe');
     DeleteFile('C:\Documents and Settings\Viktoria\Рабочий стол\.//..//~tmp1174.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    BC_DeleteSvc('msupdate');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=22446).
    На время выполнения скрипта и формирования карантина
    интернет и антивирус должны быть отключены.

    Сделайте новые логи.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    45
    Вес репутации
    59
    Спасибо за быстрый ответ.
    Есть еще вопрос - о файле undernet.exe' из скрипта.

    QuarantineFile('C:\Documents and Settings\Viktoria\Рабочий стол\undernet.exe','');
    DeleteFile('C:\Documents and Settings\Viktoria\Рабочий стол\undernet.exe');

    Точно знаю, что это файл программы доступа в интернет (установлена при подключении к местной сети интернет). Если ее убить - останусь без интернета.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от vvvvvvvvvv1972 Посмотреть сообщение
    ;
    Точно знаю, что это файл программы доступа в интернет (установлена при подключении к местной сети интернет). Если ее убить - останусь без интернета.
    если знаете , то убирите эти строки из скрипта ...

  7. #6
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    45
    Вес репутации
    59
    Карантин отправила. Вот новые логи.
    Напишите - что это было.
    И еще вопрос:Почтовик The bet уже неделю загружает вместо реальных писем из ящика - чистые странички( или одна строчка кавычек, скобок и английских букв), без темы , без адреса, только время создания и время получения. Реальные письма лежат в ящике, вполне нормальные. Этот глюк не прошел, остальные пока выясняю.
    Последний раз редактировалось vvvvvvvvvv1972; 10.09.2010 в 23:52.

  8. #7
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Карантин отправила. Вот новые логи.
    Напишите - что это было.
    В карантин попал только vhosts.exe - Trojan-Downloader.Win32.Dirat.be

  9. #8
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    45
    Вес репутации
    59
    Подскажите, плиз, что с почтовиком могло случится и как себя обезопасить от попадания троянцев. Они ползут со страшной силой и трафик вроде большой, раньше был поменьше. Проверить куда уходят мегобайты можно как-то.
    Спасибо за помощь.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\vhosts.exe - Trojan-Downloader.Win32.Dirat.be (DrWEB: BackDoor.Dax)


  • Уважаемый(ая) vvvvvvvvvv1972, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. RelevantKnowledge не даёт жить
      От histenemy в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 14.04.2012, 16:40
    2. Порно мешает жить
      От May в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 28.05.2010, 14:39
    3. eKAV не даёт спокойно жить
      От vaigron в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.01.2010, 15:33
    4. a-connect не даёт жить (
      От AlinaMagic в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 02.12.2009, 00:48
    5. Что-то ещё мешает жить
      От Alexey_75 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 01.12.2009, 16:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00812 seconds with 17 queries