Показано с 1 по 10 из 10.

Не знаю, что делать (заявка № 87428)

  1. #1
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    6
    Вес репутации
    27

    Не знаю, что делать

    в общем я скачал одно приложение, около 300 КБ.
    просканировал обновленным avast! 5,0,594(не найдено вирусов)
    при запуске высветилась ошибка с заголовком "винлок000", и надписью что-то вроде "runtime error"
    думаю, что цепанул нечто серьезное.
    само приложение с перепугу удалил, с помощью поиска удалил все подозрительные файлы созданные во время запуска приложения.
    авастом просканировал весь компьютер, вирусов не найдено.
    в общем комп перезагружать страшно, поскольку может ВДРУГ вылезти порнобанер или лжеантивирус.

    могу выслать логи hijackthis, winpatrol и avz

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,112
    Вес репутации
    929
    Цитата Сообщение от timozg Посмотреть сообщение
    могу выслать логи hijackthis, winpatrol и avz
    Так давайте

  4. #3
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    6
    Вес репутации
    27
    не могу загрузить ни avp, ни cureit. ни один источник не работает.
    кажись точно что-то подцепил. пока вышлю логи hijack и winpatrol.
    лог winpatrol сохраняется в .html, поэтому я скопировал из него текст в тхт файл



    кстати, есть курейт 63-дневной давности.
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,112
    Вес репутации
    929
    Это не то. Прочитайте правила внимательно

  6. #5
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    6
    Вес репутации
    27
    я завтра все вышлю

  7. #6
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    6
    Вес репутации
    27
    архив virusinfo_cure пуст
    вот остальное
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    1.Профиксите в HijackThis
    Код:
    O2 - BHO: (no name) - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - (no file)
    2.Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\A6B5~1\LOCALS~1\Temp\lnkij.dll','');
     DeleteFile('C:\DOCUME~1\A6B5~1\LOCALS~1\Temp\lnkij.dll');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  9. #8
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    6
    Вес репутации
    27
    пофиксил. скрипт выполнил. карантин пуст, отправлять все равно?
    в общем-то комп уже 3 раза перезагружал. видимых признаков вируса нет.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,231
    Вес репутации
    3015
    Плохого не видно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    6
    Вес репутации
    27
    спасибо все равно. успокоили хоть меня.

  • Уважаемый(ая) timozg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не знаю что делать
      От Krkic в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.03.2009, 16:13
    2. не знаю что делать?
      От пророк в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 14.12.2008, 08:59
    3. Ответов: 1
      Последнее сообщение: 23.08.2008, 18:15
    4. Уж не знаю, что и делать...
      От NoPreservatives в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.08.2007, 14:57
    5. не знаю что делать
      От lapines в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 05.03.2007, 11:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01060 seconds with 17 queries