Помогите плизз исправить все ошибки на компе.
вот логи.
Сегодня тока потцепил два трояна названия не помню писал тут но их уже потерли так как я очень долго возился с изготовлением логов.
Помогите плизз исправить все ошибки на компе.
вот логи.
Сегодня тока потцепил два трояна названия не помню писал тут но их уже потерли так как я очень долго возился с изготовлением логов.
Последний раз редактировалось kot707; 25.04.2011 в 17:33.
Утром сканил нашел Trojan.Peacomm.D
Потом сканил его небыло
опять сканил антивирусом нашел Trojan.Peacomm.D
Что делать?
Добавлено через 1 час 14 минут
Что мне делать?
Вчера антивирусником проверил нашел Trojan.Downloder.135...
вроде как все ок. Проверил всю систему.
Сегодня уже опять запустил проверку системы и опять поймал троянчики...
Trojan.Gpcoder.E
Trojan.Peacomm.D
Как проверить качественно всю систему на вирусы?
Если еще какие нибудь троянчики у меня на компьютере.
Как тока проверяю систему на вирусы появляются какие нибудь Трояны.
ЭТО РАНЕЕ МОЕ СООБЩЕНИЕ
Добавлено через 1 час 26 минут
ПЛИЗЗЗ помогите с работой моего компа буду вам очень признателен.
Последний раз редактировалось kot707; 18.06.2008 в 16:41. Причина: Добавлено
Сегодня опять просканил комп.... поймал опять Trojan.Peacomm.D
Что мне делать чтоб эти трояны не появлялись?
И что мне сделать чтоб исправить шибки предыдущих троянов?
Плизззз помогите!!!!!!!!!
Добавлено через 2 часа 22 минуты
Неужели мне ни кто не сможет помочь?
Добавлено через 4 часа 55 минут
Неужели ни кто не может одалеть эти трояны?
Последний раз редактировалось kot707; 19.06.2008 в 16:49. Причина: Добавлено
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\khasanov\KB924651-x86.exe',''); QuarantineFile('c:\windows\system32\nsl.exe',''); QuarantineFile('c:\windows\system32\wind32.exe',''); TerminateProcessByName('c:\windows\system32\wind32.exe'); DeleteFile('c:\windows\system32\wind32.exe'); DeleteFile('C:\Documents and Settings\khasanov\KB924651-x86.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(6 ); ExecuteRepair(11 ); RebootWindows(true); end.
Помогите с вирусами... А ту я устал от траянов...
Последний раз редактировалось kot707; 25.04.2011 в 17:33.
Уважаемый, kot707. Пожалуйста загружайте карантин, если мы Вас об этом просим. Мы это делаем не из-за празного любопытств, а для того, что бы понять что делать с тем или иным файлом. Пока нет карантина мы не можем продолжать адекватно помогать вам.
Спасибо за понимание.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; TerminateProcessByName('c:\windows\services.exe'); QuarantineFile('C:\WINDOWS\system32\nsl.exe',''); QuarantineFile('c:\windows\services.exe',''); DeleteFile('c:\windows\services.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=24836
2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
Я вроде как присылал вам карантин...
Хорошенько проверте у себя его...
Результат загрузки
Файл сохранён как 080709_015547_virus_487460f35b4f5.zip
Размер файла 40929
MD5 b6c961169c25e41e04acedb800e87ef2
Файл закачан, спасибо!
Последний раз редактировалось kot707; 09.07.2008 в 11:00. Причина: Добавлено
Теперь каранин есть.
c:\windows\services.exe - Trojan.Win32.Agent.saz (удалён) по второму файлу нужен ответ аналитиков.
Повторите логи, посмотрим убили врага или нет скриптом. Как система, проблемы какие-то наблюдаются?
вот новые логи...
Последний раз редактировалось kot707; 25.04.2011 в 17:33.
У меня проблема в том что сейчас заблокирована закладка Рабочий стол в окне свойств экрана закладка и заставка в окне свойств экрана
До этого были обои на рабочем столе "Warning! Spyware detected..."
Здесь уже вирус подобный лечили, синий экран с рамкой по середине в качестве фона рабочего стола...
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".сейчас заблокирована закладка Рабочий стол в окне свойств экрана закладка и заставка в окне свойств экрана
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(8); RebootWindows(true); end.
Напишите после выполнения этого скрипта восстановилось?
Да востоновилось... Спасибо за оперативность...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\services.exe - Trojan.Win32.Agent.saz (DrWEB: Trojan.Packed.573)
- c:\\windows\\system32\\wind32.exe - Trojan-Downloader.Win32.Tibs.aah (DrWEB: Trojan.Packed.512)
Уважаемый(ая) kot707, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.