Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Руссо Туристо!

Ответить
Настройки темы
[решено] Вирус Руссо Туристо!

Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


ТОварищи! Знаю,что про него уже писали, но я обычная юзерша,и мне непонятно даже слово реестр! Поэтому прошу помочь мне удалить со своего компа косяки,которые оставил этот противный вирус: не открываются СВОЙСТВА ПАПКИ и как следствие не вижу скрытые файлы.. Ключ [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] у себя не нашла, поэтому прошу ПОМОГИТЕ!!!!!!!!! На компе стоит НОД 32 и Доктор Веб Сканер..

Отправлено: 19:35, 24-05-2009

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/post-717373-2.html
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:56, 24-05-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:07, 24-05-2009 | #3


Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.5 Kb, 7 просмотров)

Спасибо огромное за инструкции!! Наконец-то разобралась что к чему и кажется все получилось, хотя делала не по порядку
На всякий случай прикрепляю логи..

Отправлено: 19:05, 25-05-2009 | #4


Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Блин, кажется один лог не прикрепился :-)
Вот он

Отправлено: 19:11, 25-05-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


По логам ничего зловредного у Вас нет.
Вот Вам информация с ключами реестра и правильными значениями параметров

Если отключена возможность выбора свойств папки
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoFolderOptions"=dword:00000000
или
Код: Выделить весь код
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=dword:00000000
Если отключено отображение скрытых и системных файлов
Код: Выделить весь код
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"ShowSuperHidden"=dword:00000001
"SuperHidden"=dword:00000001
Также вирус может изменить ключ "CheckedValue" в ветке
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:23, 25-05-2009 | #6


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ:
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('c:\windows\system32\wuauserv.dll','');
 QuarantineFile('C:\DOCUME~1\alisa\LOCALS~1\Temp\mc21.tmp','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
 ExecuteRepair(6);
 ExecuteRepair(8);
 RebootWindows(true);
end.
Файл "quarantine.zip" появится в папке AVZ. Его выслать на koshkin@rbcmail.ru

Отправлено: 19:25, 25-05-2009 | #7


Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Цитата Вредная черепашка:
На компе стоит НОД 32 и Доктор Веб Сканер »
определитесь с выбором

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 00:39, 26-05-2009 | #8


Аватара для Вредная черепашка

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем огромное спасибо за помощь! Все заработало, вирусов больше нет.. Остался только маленький вопрос - почему НОД 32 Бизнес-Версия не увидел этот вирус, когда я открывала флэшку?((( Я на этот антивир так нарадоваться не могла )))

Отправлено: 17:57, 26-05-2009 | #9


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Вредная черепашка:
почему НОД 32 Бизнес-Версия не увидел этот вирус, когда я открывала флэшку? »
В его базе отсутствовали записи для удаления этого вируса.
Правда, в архив не попала копия файл "mc21.tmp". Поищите этот файл в папке C:\Documents and Settings\alisa\Local Settings\Temp, если найдете - пришлите на koshkin@rbcmail.ru

Отправлено: 18:02, 26-05-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Руссо Туристо!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] новый вирус trian Лечение систем от вредоносных программ 1 09-01-2010 22:43
[решено] Вирус У-У-У-У seman Лечение систем от вредоносных программ 2 06-01-2010 10:07
[решено] Странный вирус... Itishneg Лечение систем от вредоносных программ 1 24-08-2009 17:03
[решено] Вирус свирепствует!!! Potursak Лечение систем от вредоносных программ 26 07-04-2009 18:20
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход