Показано с 1 по 6 из 6.

50 троянов убил (заявка № 48164)

  1. #1
    Junior Member Репутация
    Регистрация
    16.06.2009
    Адрес
    Eestonia
    Сообщений
    3
    Вес репутации
    32

    Exclamation 50 троянов убил

    Вчера Аваст выдавал троян за трояном. всё сделал, как написано, вроде всё успокоилось. Только avast не смог выгрузить, просто остановил, перед тем, как логи делать. Посмотрите может еще, что-нибудь надо сделать??
    Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    786
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрволл.
    Пофиксите в HiJackThis:
    Код:
    O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
    O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
    Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('acpi32');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('D:\WINDOWS\system32\digest.dll','');
     QuarantineFile('D:\WINDOWS\system32\Drivers\ET5Drv.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\acpi32.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\glaide32.sys','');
     DeleteFile('D:\WINDOWS\system32\drivers\glaide32.sys');
     DeleteFile('D:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('D:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc ('acpi32');
     BC_Activate;
     CreateQurantineArchive('C:\quarantine.zip');
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите файл C:\quarantine.zip, используя эту ссылку.
    - Прикрепите новые логи к новому сообщению в этой ветке.

  4. #3
    Junior Member Репутация
    Регистрация
    16.06.2009
    Адрес
    Eestonia
    Сообщений
    3
    Вес репутации
    32
    Всё сделал, вроде, может чуть запутался. Avast не выгрузить , только останавливаю его. Когда логи делал он обновился 1 раз. И Rootkit, что это вирус?

  5. #4
    Junior Member Репутация
    Регистрация
    16.06.2009
    Адрес
    Eestonia
    Сообщений
    3
    Вес репутации
    32
    вот логи

    C:\quarantine.zip загрузил
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    786
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрволл.
    Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('glaide32');
     QuarantineFile('D:\WINDOWS\system32\drivers\glaide32.sys','');
     DeleteFile('D:\WINDOWS\system32\drivers\glaide32.sys');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('glaide32');
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторный лог согласно пункта 2Правил (Диагностика)
    virusinfo_syscheck.zip
    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Fitjai, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 29.03.2011, 20:42
    2. Создает на флешкарте файл autorun.inf и файл самого вируса (заявка №42755)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 17.12.2010, 00:00
    3. Много троянов и поврежденный файл Hosts
      От AlexandrVl в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.01.2010, 13:27
    4. Куча троянов типа wineuje.exe на фаил-сервере!
      От DektatoR в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 04:41
    5. Ответов: 7
      Последнее сообщение: 22.02.2009, 03:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00325 seconds with 17 queries