Показано с 1 по 12 из 12.

Вирус мешает работе компьютера (заявка № 47110)

  1. #1
    Junior Member Репутация
    Регистрация
    02.08.2008
    Сообщений
    12
    Вес репутации
    35

    Exclamation Вирус мешает работе компьютера

    Вчера все было в полном порядке. Однако сегодня, когда я включит комп, выяснилось, что антивирусник не может запуститься - не запускается служба, которая бы позволяла ему работать в нормальном режиме. Попытки запустить вручную не дали результатов, т.к. выходила ошибка 1053.

    Прощу помощи у знающих в этом дело
    Прилагаю отчеты.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    SetAVZPMStatus(True);
    
     DeleteService('DNCP');
     QuarantineFile('C:\WINDOWS\system32\dncp\svchost.exe','');
     QuarantineFile('C:\WINDOWS\system32\adsldpd.exe','');
     DeleteService('wscsvc');
     QuarantineFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe','');
      DeleteFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\dncp\svchost.exe');
    BC_ImportAll;
    ExecuteRepair(9);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=47110
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    02.08.2008
    Сообщений
    12
    Вес репутации
    35
    Цитата Сообщение от PavelA Посмотреть сообщение
    Выполнить скрипт:
    [CODE]begin
    ...
    Готово! Вот новые логи.
    Карантин списал по ссылке, которую вы дали:
    Файл сохранён как 090603_141341_Quarantine_4a264cd53ae2b.zip
    Размер файла 7328024
    MD5 aba20fb7c772328094eb6a1d5c33295c
    Вложения Вложения
    Последний раз редактировалось PavelA; 03.06.2009 в 13:21. Причина: Оверквотинг убил.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Не надо повторять все сообщение, это плохой тон общения.

    Добавлено через 7 минут

    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     BC_DeleteSvc('DNCP');
    QuarantineFile('C:\WINDOWS\system32\adsldpd.exe','');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=47110
    Последний раз редактировалось PavelA; 03.06.2009 в 13:29. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    02.08.2008
    Сообщений
    12
    Вес репутации
    35
    Цитата Сообщение от PavelA Посмотреть сообщение
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=47110
    Надо перезалить?
    Или через скрипт сбора информации повторить это?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить скрипт и перезалить. Там один файлик д.б.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    02.08.2008
    Сообщений
    12
    Вес репутации
    35
    Готово! Вот после ребута карантинный файл:
    Файл сохранён как 090603_144134_Quarantine_4a26535e500ad.zip
    Размер файла 46110
    MD5 ec2bba8d0072ff218d803caa2e4a289d

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('BITSCOMSysApp');
     DeleteFile('C:\WINDOWS\system32\adsldpd.exe');
     DeleteFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe');
     ExecuteRepair(9);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.

    Добавлено через 53 секунды

    'C:\WINDOWS\system32\adsldpd.exe' - Backdoor.Win32.IRCBot.kna по Касперскому
    Последний раз редактировалось PavelA; 03.06.2009 в 14:18. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    02.08.2008
    Сообщений
    12
    Вес репутации
    35
    Уже есть результаты, компу явно лучше
    Логи.
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    02.08.2008
    Сообщений
    12
    Вес репутации
    35
    Антивирус поставил, уже есть прогресс, базы обновил

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    В логах чисто. Я могу посоветовать: сделать на всякий пожарный полную проверку а/вирусом для удаления хвостов.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\adsldpd.exe - Backdoor.Win32.IRCBot.kna ( DrWEB: BackDoor.IRC.Bot.114 )


  • Уважаемый(ая) Relrin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус мешает работе браузеров
      От More916 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 09.12.2011, 07:30
    2. Что то мешает работе компьютера!!!
      От AlexV74 в разделе Помогите!
      Ответов: 37
      Последнее сообщение: 16.09.2011, 09:39
    3. Вирус мешает работе браузера
      От mmarat86 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 28.09.2010, 17:11
    4. Вирус мешает работе программ
      От Julia_flamingo в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.06.2010, 20:17
    5. Вирус мешает работе Касперского 6.0
      От Lena в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00628 seconds with 17 queries