Здравствуйте!
С флешки попал вирус. Касперский его удалить не смог. 24.07.2010 10:24:10 Обнаружено: HEUR:Trojan.Win32.Generic Kaspersky Internet Security I:\pupica\makaroni.exe/PE_Patch.UPX/UPX. Теперь периодически пропадает интернет. Соединение есть, но на сайты никакие войти нельзя. Помогите, пожалуйста.
Cureit ничего не обнаружил
Последний раз редактировалось Rene-gad; 24.07.2010 в 15:57.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
- Очистите темп-папки, кэш проводников, cookies и корзину.
У Вас StopZilla установлена. Может она какие-то области с КИС не поделит и интернет отключается.
Записала образ drweb livecd на диск строго по инструкции, написанной на сайте. Он не запускается. Когда открываешь, там только папка boot. Записала еще livecd касперского. Он тоже не запускается. Подскажите, что я делаю не так.
LiveCD не нужно открывать в винде. С них надо ЗАГРУЖАТЬ комп. Т.е. система должна грузиться не с жёсткого диска, а с этого CD. Возможно для этого потребуется изменить настройки BIOS. Чаще всего для входа в настройки используется кнопка Delete в первые секунды после включения компьютера. Обычно подсказка есть на экране.
Загрузила drweb live cd в безопасном режиме. На черном экране появляется список - load module. A потом надпись - cannot find boot device /bin/sh:can't access tty; job control turned off. После этого ничего сделать нельзя и приходится просто выключать. Подскажите, что делать.
Подключите флешку.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('I:\pupica\makaroni.exe','');
DeleteFile('I:\pupica\makaroni.exe');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
У меня нет флешки, с которой запустился вирус. Это была не моя. Я выполнила скрипт без флешки. Но в папке карантин ничего нет. Она пустая. Что делать?
Выполнила скрипт. Логи прилагаю.
Последний раз редактировалось Даша; 29.07.2010 в 20:36.
Проблема осталась. Интернет все равно пропадает, а Касперский находит Обнаружено: HEUR:Trojan.Win32.Generic Kaspersky Internet Security I:\pupica\makaroni.exe/PE_Patch.UPX
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Перезагрузите компьютер.
Повторите выполнение скрипта, чтобы убедится, что уязвимости устранены.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: