Показано с 1 по 2 из 2.

Не могу отловить вирус (заявка № 30116)

  1. #1
    Junior Member Репутация
    Регистрация
    13.09.2008
    Сообщений
    1
    Вес репутации
    57

    Не могу отловить вирус

    Есть подозрение заражения моего компьютера. Проверки разными антивирусами не дали результатов. А теперь с одного из компьютеров в офисе идет спам-рассылка, из-за этого провайдеры закрыли 25 порт. Есть опасения что причина в моем компе. Посмотрите, пожалуйста, логи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Нарушения правил при сборе информации для раздела Помогите.


    - Не выключено системное восстановление.
    - Не закрыты все программы
    - Не выключен установленный антивирус.


    Логи выполненные с нарушением правил, как не отображающие состояние системы и не дающие возможности, назначить правильное лечение, в дальнейшем рассматриваться не будут.
    Спасибо за понимание.


    Попробуйте удалить
    Код:
    C:\Program Files\Dealio\
    C:\Program Files\Search Settings\
    как обычные приложения. Если не найдете как - не страшно, удаление записано в скрипт.

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Bonjour Service');
     QuarantineFile('C:\Program Files\Dealio\DealioAU.exe','');
     QuarantineFile('C:\Program Files\Search Settings\SearchSettings.exe','');
     QuarantineFile('c:\users\helen\appdata\local\temp\~vis0000\fsg_4104.exe','');
     DelBHO('{E908B145-C847-4e85-B315-07E2E70DECF8}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{7F9DB11C-E358-4ca6-A83D-ACC663939424}');
     DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
     DelBHO('{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}');
     QuarantineFile('C:\Program Files\Dealio\kb127\Dealio.dll','');
     DelBHO('{6A87B991-A31F-4130-AE72-6D0C294BF082}');
     DelBHO('{E312764E-7706-43F1-8DAB-FCDD2B1E416D}');
     QuarantineFile('C:\Program Files\Search Settings\kb127\SearchSettings.dll','');
     DeleteFile('C:\Windows\System32\dns-sd.exe');
     DeleteFile('C:\ProgramData\Apple\Installer Cache\Bonjour 1.0.104\Bonjour.msi');
     DeleteFile('C:\Program Files\Search Settings\kb127\SearchSettings.dll');
     DeleteFile('C:\Program Files\Dealio\kb127\Dealio.dll');
     DeleteFile('c:\users\helen\appdata\local\temp\~vis0000\fsg_4104.exe');
     DeleteFile('C:\Program Files\Search Settings\SearchSettings.exe');
     DeleteFile('C:\Program Files\Dealio\DealioAU.exe');
     DeleteFile('C:\Program Files\Bonjour\ExplorerPlugin.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  • Уважаемый(ая) helen.goloduke, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не могу отловить гада
      От Shaggy в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.03.2011, 07:54
    2. Засела зараза. Не могу отловить.
      От MacKena в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 23.05.2010, 22:14
    3. Ответов: 12
      Последнее сообщение: 05.08.2009, 00:28
    4. не могу отловить причину smtp трафика
      От kotfelix в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 01:33
    5. Помогите отловить вирус
      От HardCore_Solder в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.12.2008, 13:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00406 seconds with 18 queries