|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Странный вирус |
|
Странный вирус
|
Новый участник Сообщения: 13 |
Вообщем компьютер тормозит , при попытке включить AVZ он открывается на пару секунд и закрывается , при попытке ввести в браузер AVZ браузер крашится , на сайты антивирусов не заходит , помогите пожалуйста.
|
|
Отправлено: 15:27, 24-04-2011 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc () >> Службы: разрешена потенциально опасная служба RDSessMgr () > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику А по поводу этого ничего не можете сказать? |
Отправлено: 21:38, 26-04-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата McDark:
Так вам залить LiveCD - на депозит устроит ? |
|
------- Отправлено: 21:47, 26-04-2011 | #12 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать iskander-k,
Меня смущает только >> Безопасность: к ПК разрешен доступ анонимного пользователя впринципе Я вообще скачал Kaspersky rescue и он у меня к сожалению не работает , то зависает во время загрузки графического режима , то пишет Need To Load Kernel First. |
Отправлено: 21:50, 26-04-2011 | #13 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 22:50, 26-04-2011 | #14 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
|
Отправлено: 23:08, 26-04-2011 | #15 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выполните
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\temp\guardguard.exe',''); QuarantineFile('C:\Windows\apppatch\gxlekus.dat',''); QuarantineFile('C:\Windows\system32\TKFsAc2k.sys',''); QuarantineFile('C:\Windows\system32\TKFsAv2k.sys',''); QuarantineFile('C:\Windows\system32\TKRgAc2k.sys',''); QuarantineFile('C:\Windows\system32\TKFsFt2k.sys',''); QuarantineFile('c:\users\itacheg\desktop\Рабочий Стол\2000\2000\2000.exe',''); QuarantineFile('C:\Windows\system32\XDva359.sys',''); QuarantineFile('C:\Windows\system32\XDva356.sys',''); QuarantineFile('C:\Windows\system32\XDva296.sys',''); QuarantineFile('2000.exe',''); DeleteFile('c:\windows\temp\guardguard.exe'); DeleteFile('c:\windows\apppatch\gxlekus.dat'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). ![]() попробуйте ливсд от веба. |
------- Отправлено: 23:32, 26-04-2011 | #16 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Выполню скрипт без строчки QuarantineFile('c:\users\itacheg\desktop\Рабочий Стол\2000\2000\2000.exe','');
т.к это я просто пробЫвал переименовать AVZ , чтобы запустился , но безрезультатно После выполнения скрипта , стал запускатся АВЗ без выключения explorer.exe Браузер не крашится , на сайты антивирусов заходит |
Последний раз редактировалось McDark, 27-04-2011 в 15:46. Отправлено: 15:36, 27-04-2011 | #17 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата McDark:
Цитата McDark:
|
||
------- Отправлено: 19:46, 27-04-2011 | #18 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Новые Логи
|
Отправлено: 20:17, 28-04-2011 | #19 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Всё осталось..
Выполните следующее: 1) Скачайте на заведомо "здоровом" компьютере утилиту от DrWeb - CureIT! И запишите её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном. Как работать с утилитой DrWeb - CureIT или Скачайте на заведомо рабочем компьютере один из предоставленых загрузочных дисков Dr.Web LiveCD, запишите образ на CD-диск, загрузитесь с него и проверьте компьютер из-под выбраного LiveCD. или Kaspersky Virus Removal Tool, также на здоровом компьютере и запишите на флешку, после записи, установите флешку в защиту от перезаписи и проверьте компьютер утилитами. |
------- Отправлено: 00:02, 29-04-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Странный вирус+украли деньги! | QaRTiN | Лечение систем от вредоносных программ | 4 | 17-05-2010 18:54 | |
[решено] Странный вирус... | Itishneg | Лечение систем от вредоносных программ | 1 | 24-08-2009 17:03 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|