Показано с 1 по 7 из 7.

Было много вирусов (заявка № 49089)

  1. #1
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    20
    Вес репутации
    55

    Thumbs up Было много вирусов

    Сестра полезла вконтакте по ссылкам спамеров и нахваталась вирусов, Др.Веб молчал, скачал авиру и расстрелял ей 25 вирусов в основной массе трояны.Посмотрите логи пожалуйста т.к. доверия к антивирусам нет.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    20
    Вес репутации
    55
    Забыл выложить логи
    Вложения Вложения

  4. #3
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    20
    Вес репутации
    55
    ап

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Пофиксите строчки в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1F691975-51E1-4E31-BF7D-C3A309EFF4C4}: NameServer = 79.171.120.3 79.171.120.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2D0C1B89-10D6-4EDC-84C3-9CCF9182F2BD}: NameServer = 79.171.120.1,79.171.120.3
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6C0C0CBD-CC20-45AE-A447-970689FD55AA}: NameServer = 79.171.120.1,79.171.120.3
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1F691975-51E1-4E31-BF7D-C3A309EFF4C4}: NameServer = 79.171.120.3 79.171.120.1
    - Это Ваше?

    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, запустите только AVZ и Internet Explorer.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\ConfDriver.exe','');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\NTT4.tmp','');
     DeleteService('GarenaPEngine');
     DelCLSID('67EFG7H6-8IJL-56YT-KLH4-76WE2D3RAM87');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\NTT4.tmp');
     DeleteFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\ConfDriver.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('GarenaPEngine');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузиться!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам virusinfo_syscheck.zip и hijackthis.log

  6. #5
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    20
    Вес репутации
    55
    После фикса
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1F691975-51E1-4E31-BF7D-C3A309EFF4C4}: NameServer = 79.171.120.3 79.171.120.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2D0C1B89-10D6-4EDC-84C3-9CCF9182F2BD}: NameServer = 79.171.120.1,79.171.120.3
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6C0C0CBD-CC20-45AE-A447-970689FD55AA}: NameServer = 79.171.120.1,79.171.120.3
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1F691975-51E1-4E31-BF7D-C3A309EFF4C4}: NameServer = 79.171.120.3 79.171.120.1
    отвалилась сеть, восстановил , да похоже это моё
    Карантина в папке не оказалось вот новые логи
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    В логах чисто. Не думал, что Вы айпишники тоже фиксить будете, сорри, я просто спросил. Что с проблемой?
    >> Заблокирован пункт меню Справка и техподдержка
    Откройте AVZ - Мастер поиска и устранения проблем - Пуск - Исправьте - Заблокировано меню Справка и техподдержка.

  8. #7
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    20
    Вес репутации
    55
    Все отлично спасибо

  • Уважаемый(ая) Penny, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Много вирусов на компе было
      От Nikki_Sixx в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.02.2011, 10:25
    2. Было много вирусов на ПК
      От assm в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.03.2010, 20:52
    3. Было много вирусов (К).
      От Delion в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.03.2010, 17:50
    4. Было много вирусов а сейчас?
      От Mariarv в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 27.03.2009, 23:46
    5. Было много вирусов
      От Mitrofan84 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.03.2009, 18:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01394 seconds with 17 queries