Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус в асе

Ответить
Настройки темы
Вирус в асе

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.1 Kb, 2 просмотров)
мерзавец шлет спам всем подряд из контакт листа.
помогите.

Отправлено: 18:37, 08-01-2010

 

Новый участник


Сообщения: 47
Благодарности: 18

Профиль | Отправить PM | Цитировать


1. Отключить антивирус/фаервол, интернет;

Выполните скрипт в AVZ. Меню Файл - Выполнить скрипт, вставляем написаный ниже скрипт - кнопка Запустить.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\CTHELPER.EXE','');
 QuarantineFile('C:\WINDOWS\system32\gread32.exe','');
 DeleteFile('C:\WINDOWS\system32\gread32.exe');
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован файл карантина quarantine.zip в папки с AVZ Вышлите полученный quarantine.zip на newvirus@kaspersky.com Результаты ответа, сообщите здесь, в теме.

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
повторите логи.

Последний раз редактировалось Analyzer, 08-01-2010 в 20:03.


Отправлено: 19:47, 08-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Analyzer:
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file) »
эту строку не нашел

файл карантина отправил, жду ответ

повторить все логи или только hijackthis?

Отправлено: 20:31, 08-01-2010 | #3


Новый участник


Сообщения: 47
Благодарности: 18

Профиль | Отправить PM | Цитировать


надо все логи.

Отправлено: 20:39, 08-01-2010 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.0 Kb, 0 просмотров)

ответили: "В присланном Вами файле не найдено ничего вредоносного."

Отправлено: 09:16, 09-01-2010 | #5


Новый участник


Сообщения: 47
Благодарности: 18

Профиль | Отправить PM | Цитировать


это старые логи сделайте новые.

Отправлено: 10:06, 09-01-2010 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.0 Kb, 2 просмотров)

извиняюсь, вот новые логи

Отправлено: 14:40, 09-01-2010 | #7


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\system32\winio.sys','');
 BC_ImportQuarantineList;
 BC_Activate;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

-------


Отправлено: 18:02, 09-01-2010 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата akok:
Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) »
отправлял. ответа не было

Отправлено: 17:32, 19-01-2010 | #9


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Вы заменяли <at> на @?

Не вижу вашего сообщения.

-------


Отправлено: 19:23, 19-01-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус в асе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
антиспам а асе black dragon Программное обеспечение Windows 5 17-02-2008 16:56
как поменять пароль на асе? hexx Хочу все знать 1 22-11-2005 07:57
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
если в асе искать номер 4361568539 whiter Хочу все знать 4 12-10-2004 11:47




 
Переход