Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирусы на компе друга

Ответить
Настройки темы
Вирусы на компе друга

Пользователь


Сообщения: 110
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Darkan
Дата: 09-05-2011
Здравствуйте ещё раз! Вот у друга появились вирусы, и скорей всего не один, посмотрите пожалуйста логи.

Отправлено: 19:58, 24-11-2010

 

Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Смотрю логи.

Отправлено: 20:20, 24-11-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Проверьте c:\windows\system32\cmmon32.exe на http://www.virustotal.com/ ссылку на результат дайте в следующем сообщение.

Выполните скрипт в AVZ

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\cmmon32.exe');
 SetServiceStart('GPU-Z', 4);
 QuarantineFile('c:\windows\system32\cmmon32.exe','');
 QuarantineFile('c:\temp\gpu-z.sys','');
 RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(3);
 ExecuteRepair(8);
 ExecuteRepair(13);
RebootWindows(true);
end.

после перезагрузки выполните второй скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив пришлите на quarantine<@>virusnet.info с указанием в теме письма ссылки на тему. (at=@)

Профиксите в HijackThis следующие строчки:

Код: Выделить весь код
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)


Рекомендую:

Убрать из автозагрузки C:\Program Files\NumLock Calculator\NLCalc.exe

1 Обновить Internet Explorer 7 до Internet Explorer 8 даже если вы им не пользуетесь.

Ваш провайдер:

Belarus ISP Company

Что с проблемой по подробнее опишите.

Повторите логи AVZ

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:19, 24-11-2010 | #3


Пользователь


Сообщения: 110
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вот, всё сделали!

Последний раз редактировалось Darkan, 09-05-2011 в 19:08.


Отправлено: 23:09, 24-11-2010 | #4


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Что с проблемой?

Отправлено: 23:22, 24-11-2010 | #5


Пользователь


Сообщения: 110
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ну вроде всё стало нормально!
Большое вам спасибо!!

Отправлено: 23:27, 24-11-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Darkan, Дополнительно к совету Alex1983, выполните ещё такой скрипт

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\blastclnnn.exe','');
 QuarantineFile('C:\WINDOWS\SCVHSOT.exe','');
 QuarantineFile('C:\Program Files\Удаление.exe','');
 DeleteFile('C:\Program Files\Удаление.exe');
 DeleteFile('C:\WINDOWS\SCVHSOT.exe');
 DeleteFile('C:\WINDOWS\tasks\At1.job');
 DeleteFile('C:\WINDOWS\system32\blastclnnn.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.


Обновите базы и повторите логи

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:32, 24-11-2010 | #7


Пользователь


Сообщения: 110
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вот логи, всё сделали.

Последний раз редактировалось Darkan, 09-05-2011 в 19:08.


Отправлено: 16:18, 25-11-2010 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирусы на компе друга

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Компьютеры не видят друг друга FDHiTman Сетевое оборудование 12 06-11-2010 18:22
Flash - Подарок для друга Mikkey Накопители (SSD, HDD, USB Flash) 0 27-09-2010 19:09
Поблагодарим друг друга! september21 Флейм 3 14-10-2009 19:33
[решено] на компе не загружаются программы, вирусы не находятся azasc Лечение систем от вредоносных программ 15 04-10-2009 13:36
В ИНТЕРНЕТ через друга. KOHAGEN Сетевые технологии 2 29-03-2007 18:11




 
Переход