Показано с 1 по 9 из 9.

Антивирусное ПО при перезагрузке постоянно предупреждает о вирусе и удаляет файл syssrv.sys (заявка № 81727)

  1. #1
    Junior Member Репутация
    Регистрация
    24.06.2010
    Сообщений
    5
    Вес репутации
    28

    Thumbs down Антивирусное ПО при перезагрузке постоянно предупреждает о вирусе и удаляет файл syssrv.sys

    Добрый день. Помогите удалить источник вируса.
    Антивирусное ПО при перезагрузке постоянно предупреждает о вирусе и удаляет файл syssrv.sys.При этом в сети появляется червь salyti. Может это и не связано между собой, но тем не менее, если не включать зараженный ПК в сеть ,червь не появляется на другом ПК.Проверка утилитами (dr.web) обоих компьютеров,как написано в инструкции, результатов деятельности вирусов не обнаружила.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    Доброго времени суток
    Пофиксите в Hijackthis:
    Код:
    O20 - AppInit_DLLs: winmm.dll
    Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\expdebug.exe','');
     QuarantineFile('c:\windows\system32\svchost.exe','');
     QuarantineFile('c:\windows\system32\mssrv32.exe','');
     QuarantineFile('C:\Program Files\plugin.exe','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\hah.old 2nOEKGDDNC','');
     QuarantineFile('C:\WINDOWS\system32\syssrv.sys','');
     DeleteFile('C:\WINDOWS\system32\syssrv.sys');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\hah.old 2nOEKGDDNC');
     DeleteFile('C:\Program Files\plugin.exe');
     DeleteFile('c:\windows\system32\mssrv32.exe');
     DeleteFile('C:\Program Files\expdebug.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mssrv32');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    24.06.2010
    Сообщений
    5
    Вес репутации
    28
    Доброе утро, все сделала как вы просили, жду ваших комментариев.
    "c:\windows\system32\svchost.exe','');"- это агент Панды, я его забыла удалить
    Последний раз редактировалось pig; 25.06.2010 в 21:32. Причина: карантин в теме неуместен

  5. #4
    Junior Member Репутация
    Регистрация
    24.06.2010
    Сообщений
    5
    Вес репутации
    28
    Может это поможет:При включении зараженного Пк в сеть и при обращении его к другому компьютеру, панда выдает на другом сообщение о обнаружении вируса W32/SALITY.ak, который поразил все *.ехе файлы.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    1. virus.zip - уберите из вложений
    2. у Вас лицензионный антивирус Пандо? Всё-таки я бы порекомендовал поставить друг защитный продукт
    3.
    Цитата Сообщение от Svetlana_2010 Посмотреть сообщение
    "c:\windows\system32\svchost.exe','');"- это агент Панды, я его забыла удалить
    Это не "агент" Панды, это системный файл, если бы Вы его удалили, то системе "кергуду"
    4. Ну чтож, если у Вас вирус Sality, то надо всё лечить. Вот здесь почитайте как лечить файловый вирус. Я Вам рекомендую использовать LiveCD (например, от Dr.Web), надеюсь разберетесь

  7. #6
    Junior Member Репутация
    Регистрация
    24.06.2010
    Сообщений
    5
    Вес репутации
    28
    Не удаляла..да лицензионная,залечили....ntldr is missing.....

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    Загрузочный сектор полетел, очень странно...
    ntldr - Нужно восстановить файл с дистрибутива. Подробнее здесь
    Другой вариант скопировать файл на дискету, флешку с системы с аналогичным сервис-паком и загрузившись с Live CD скопировавть в корень системного диска (C:\)

  9. #8
    Junior Member Репутация
    Регистрация
    24.06.2010
    Сообщений
    5
    Вес репутации
    28
    Спасибо, попробую.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\expdebug.exe - Trojan-Spy.Win32.Small.chv ( DrWEB: BackDoor.Spy.496, BitDefender: Trojan.Generic.4148517, AVAST4: Win32:Malware-gen )
      2. c:\windows\system32\mssrv32.exe - Packed.Win32.Katusha.o ( DrWEB: DDoS.Kardraw, BitDefender: Trojan.Generic.4128027, AVAST4: Win32:Dropper-gen [Drp] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Svetlana_2010, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Постоянно выскакивает сообщение о вирусе
      От markelom в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.07.2011, 07:11
    2. Ответов: 6
      Последнее сообщение: 02.07.2011, 12:44
    3. Symantec постоянно выдает сообщение о вирусе
      От ivanova в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.05.2009, 14:46
    4. firewall предупреждает о вирусе
      От fortun в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.02.2008, 23:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01567 seconds with 16 queries