|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус не удаляется |
|
|
Вирус не удаляется
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать
Просьба помочь - антивирус avira обрарудивает вмрус TR/Patched.GR.8, а удалить его невозможно... логи высылаю...
Заранее спасибо! |
|
Отправлено: 23:49, 28-07-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis O4 - HKLM\..\Run: [Windows Data Serivce] system32.exe O4 - HKLM\..\Run: [NetworkShareSessionManager] C:\WINDOWS\system32\nssm.exe O21 - SSODL: UpdateCheck - {ED8A27E1-4A1D-4518-BBCC-7C65DC07E90E} - (no file) Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\nssm.exe'); TerminateProcessByName('c:\windows\system32.exe'); QuarantineFile('c:\windows\system32\nssm.exe',''); QuarantineFile('c:\windows\system32.exe',''); QuarantineFile('c:\temp\tccpuinfo.sys',''); QuarantineFile('d:\autorun.inf',''); QuarantineFile('e:\autorun.inf',''); DeleteFile('c:\windows\system32\nssm.exe'); DeleteFile('c:\windows\system32.exe'); DeleteFile('c:\temp\tccpuinfo.sys'); DeleteFile('d:\autorun.inf'); DeleteFile('e:\autorun.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkShareSessionManager'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','NetworkShareSessionManager'); DeleteService('tccrystalcpuinfo'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. |
------- Отправлено: 20:56, 29-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Спасибо, сегодня отправила quarantine.zip (от [email]). Все сделала, как Вы написали!
|
Последний раз редактировалось iskander-k, 30-07-2010 в 20:53. Причина: е-майл нельзя публиковать в сообщении Отправлено: 10:07, 30-07-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Lenick, Сделайте повторные логи и что с проблемой?
|
------- Отправлено: 14:08, 30-07-2010 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Вирус остался.... там же сидит и плодит другие вирусы, их антивирус удаляет по 5-6 раз на дню! Логи сегодня сделаю!
|
|
Отправлено: 12:08, 31-07-2010 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Вот логи, гадкий вирус плодит другие вирусы, грузит систему (запускает кучу процессов, загрузка ЦП =100%), если оставить интернет включенным и уйти на полчасика - все повитнет и не отвиснет - спасет только перезагрузка. Что делать??? Я отправила quarantine.zip по ссылке и получила ответ:
Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. autorun.inf, autorun_0.inf Файлы в процессе обработки. nssm.exe, system32.exe - Trojan.Win32.Jorik.Blazebot.i Детектирование файлов будет добавлено в следующее обновление. Когда будет ответ от умных людей - не знаю... С таким "гадом" в первый раз сталкиваюсь... Спрашивается, какой антивирус ставить простым смертным, если только один AVIRA обнаруживает такие вирусы, но ничего сделать с ними не может??? |
Отправлено: 13:14, 31-07-2010 | #6 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Вот мои логи
|
Отправлено: 13:15, 31-07-2010 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Вы наверное флэшку после лечения вставляли ?
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\nssm.exe'); QuarantineFile('c:\windows\system32\nssm.exe',''); QuarantineFile('c:\windows\system\csrss.exe',''); DeleteFile('c:\windows\system32\nssm.exe'); DeleteFile('c:\windows\system\csrss.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkShareSessionManager'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','NetworkShareSessionManager'); DeleteService('nrconnmags'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Скачайте и запустите Kaspersky Virus Removal Tool 2010 http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ инструкция http://support.kaspersky.ru/viruses/avptool2010 |
------- Последний раз редактировалось iskander-k, 31-07-2010 в 16:06. Отправлено: 15:28, 31-07-2010 | #8 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать не качается Kaspersky Virus Removal Tool 2010 ... пишет:
Forbidden. Access to the requested resource was forbidden. -------------------------------------------------------------------------------- httpd |
Отправлено: 21:57, 01-08-2010 | #9 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Флешку я не вставляла после лечения, не вставляла и после выполнения данного скрипта. Однако антивирус опять 8 висусов нашел, 6 из них удалил, а те 2 шт. TR/Patched.GR.8 опять остались. Еще вопрос, эти 6 удаленных вирусов видимо в процессе активации антивирус уже замечал, выводил мне список действий в его отношении, я каждый раз выбирала DELETE, однако, они оказались не удалены.... Почему это может быть?
|
Отправлено: 22:13, 01-08-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Не удаляется обновление | kind21 | Windows Server 2008/2008 R2 | 1 | 07-07-2010 20:51 | |
HD AUDIO не удаляется | clin | Поиск драйверов, прошивок и руководств | 20 | 04-12-2008 23:55 | |
Вирус не удаляется | united | Лечение систем от вредоносных программ | 3 | 23-07-2008 16:04 | |
Не удаляется вирус | F_Art | Лечение систем от вредоносных программ | 5 | 12-02-2008 10:16 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|