|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Удалил вирусы...остались ли? |
|
Удалил вирусы...остались ли?
|
Новый участник Сообщения: 35 |
Профиль | Отправить PM | Цитировать
При запуске компа выскакивало сообщение что-то типа "инструкция ....обратилась по адресу...память не может быть read...".
Проверил комп прогой Cureit-нашёл несколько вирусов,теперь мне нужно знать удалились вирусы или нет? А то SpyBot их удалял два раза,а они опять появляются. Помогите пожалуйста. Вот логи: |
|
Отправлено: 09:10, 13-10-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать fikus, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус, firewall, отключите в Spybot S&D TeaTimer.
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\SSFIEL~1.SCR',''); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('srv.exe',''); DeleteFile('srv.exe'); DeleteFile('C:\WINDOWS\system32\srv.exe'); DeleteFile('C:\WINDOWS\system32\twext.exe'); DeleteService('RasAutoxmlprov'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('RasAutoxmlprov'); BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему. Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Повторите логи virusinfo_syscheck.zip и hijackthis |
------- Отправлено: 10:00, 13-10-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 35
|
Профиль | Отправить PM | Цитировать Выполнил 1 и 2 скрипты,отправил письмо с архивом и ссылкой,а вот с 3-им кодом проблема у меня нет этой строки:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe, поэтому hijackthis.exe не стал запускать |
Отправлено: 11:02, 13-10-2008 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата fikus:
Карантина в почте нет, сделайте новые логи. |
|
------- Отправлено: 12:30, 13-10-2008 | #4 |
Новый участник Сообщения: 35
|
Профиль | Отправить PM | Цитировать Повторно выслал архив на указаный п\я,пофиксил код:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
Вот логи: |
|
Отправлено: 13:09, 13-10-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата fikus:
Пока ничего от вас не пришло. Проблемы ещё наблюдаются? |
|
------- Отправлено: 13:25, 13-10-2008 | #6 |
Новый участник Сообщения: 35
|
Профиль | Отправить PM | Цитировать Цитата Pili:
проблем пока нет.Спасибо огромное |
|
Отправлено: 14:09, 13-10-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать fikus, twext.exe - TR/Dropper.Gen по Avira и Trojan-Spy.Win32.Zbot.fjk по Касперскому (уже удалили), srv.exe в карантин не попал, ssField Lines.scr - чист.
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера". Цитата:
Для защиты от вирусов типа autorun.inf Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" |
|
------- Последний раз редактировалось Pili, 13-10-2008 в 22:19. Причина: Trojan-Spy.Win32.Zbot.fjk по Касперскому Отправлено: 14:41, 13-10-2008 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Еще один Winlock (возможно остались последствия) | SANIOK_AV | Лечение систем от вредоносных программ | 8 | 10-12-2009 21:53 | |
[решено] Удалил рекламный банер, остались проблемы | khs | Лечение систем от вредоносных программ | 2 | 04-12-2009 09:47 | |
Найден вирус, удален, но подозрительные процессы остались... | uhuh | Лечение систем от вредоносных программ | 2 | 01-10-2009 15:20 | |
[решено] Остались ли у меня опасные процессы в системе? | Selina | Лечение систем от вредоносных программ | 4 | 10-04-2009 15:55 | |
UPS есть, а проблемы при перепадах напряжения остались. | kjuby | Непонятные проблемы с Железом | 30 | 11-08-2006 19:56 |
|