|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Руссо Туристо! |
|
|
[решено] Вирус Руссо Туристо!
|
Новый участник Сообщения: 20 |
Профиль | Отправить PM | Цитировать ТОварищи! Знаю,что про него уже писали, но я обычная юзерша,и мне непонятно даже слово реестр! Поэтому прошу помочь мне удалить со своего компа косяки,которые оставил этот противный вирус: не открываются СВОЙСТВА ПАПКИ и как следствие не вижу скрытые файлы.. Ключ [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] у себя не нашла, поэтому прошу ПОМОГИТЕ!!!!!!!!! На компе стоит НОД 32 и Доктор Веб Сканер..
|
|
Отправлено: 19:35, 24-05-2009 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать |
Отправлено: 20:56, 24-05-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 23:07, 24-05-2009 | #3 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Спасибо огромное за инструкции!! Наконец-то разобралась что к чему и кажется все получилось, хотя делала не по порядку
На всякий случай прикрепляю логи.. |
Отправлено: 19:05, 25-05-2009 | #4 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Блин, кажется один лог не прикрепился :-)
Вот он |
|
Отправлено: 19:11, 25-05-2009 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать По логам ничего зловредного у Вас нет.
Вот Вам информация с ключами реестра и правильными значениями параметров Если отключена возможность выбора свойств папки [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoFolderOptions"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 "HideFileExt"=dword:00000000 "ShowSuperHidden"=dword:00000001 "SuperHidden"=dword:00000001 |
------- Отправлено: 19:23, 25-05-2009 | #6 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('c:\windows\system32\wuauserv.dll',''); QuarantineFile('C:\DOCUME~1\alisa\LOCALS~1\Temp\mc21.tmp',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); ExecuteRepair(6); ExecuteRepair(8); RebootWindows(true); end. |
Отправлено: 19:25, 25-05-2009 | #7 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Вредная черепашка:
|
|
------- Отправлено: 00:39, 26-05-2009 | #8 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Всем огромное спасибо за помощь! Все заработало, вирусов больше нет.. Остался только маленький вопрос - почему НОД 32 Бизнес-Версия не увидел этот вирус, когда я открывала флэшку?((( Я на этот антивир так нарадоваться не могла )))
|
Отправлено: 17:57, 26-05-2009 | #9 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата Вредная черепашка:
Правда, в архив не попала копия файл "mc21.tmp". Поищите этот файл в папке C:\Documents and Settings\alisa\Local Settings\Temp, если найдете - пришлите на koshkin@rbcmail.ru |
|
Отправлено: 18:02, 26-05-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] новый вирус | trian | Лечение систем от вредоносных программ | 1 | 09-01-2010 22:43 | |
[решено] Вирус У-У-У-У | seman | Лечение систем от вредоносных программ | 2 | 06-01-2010 10:07 | |
[решено] Странный вирус... | Itishneg | Лечение систем от вредоносных программ | 1 | 24-08-2009 17:03 | |
[решено] Вирус свирепствует!!! | Potursak | Лечение систем от вредоносных программ | 26 | 07-04-2009 18:20 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|