|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с вирусами |
|
Помогите с вирусами
|
Новый участник Сообщения: 9 |
Здравствуйте,подскажите пожалуйста!
Где-то подхватил вирус,который блокирует антивирусы,отключает диспетчер задач,создает неизвестные файлы формата "exe" "tmp" на С диске.И еще появилась папка "Avenger" и в ней 4 файла "exe" формата. Иногда диспетчер открывается и там висят неизвестные процессы. Помогите!!! |
|
Отправлено: 18:56, 26-10-2011 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата ojhcf51:
Потом нужно будет снова скачать новый АВЗ так как старый заражен и сделать новые логи. |
|
------- Отправлено: 00:33, 28-10-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Там у Вас еще другая зараза была
Можно попробовать еще SalityKiller записать на CD-диск и запустить проверку на Sality |
------- Отправлено: 15:56, 28-10-2011 | #12 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать thyrex, SalityKiller - ни каких изменений..
|
Отправлено: 22:55, 28-10-2011 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать SalityKiller что-либо нашел? Если нет, то делайте новые логи
|
------- Отправлено: 23:46, 28-10-2011 | #14 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать вот логи
|
Отправлено: 15:31, 29-10-2011 | #15 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\87.exe',''); QuarantineFile('C:\WINDOWS\system32\86.exe',''); QuarantineFile('C:\WINDOWS\system32\85.exe',''); QuarantineFile('C:\WINDOWS\system32\66.exe',''); QuarantineFile('C:\WINDOWS\system32\41.exe',''); QuarantineFile('C:\WINDOWS\system32\23.exe',''); QuarantineFile('C:\WINDOWS\system32\20.exe',''); QuarantineFile('C:\Avenger\winallwi.exe',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\15.exe',''); QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe',''); QuarantineFile('C:\WINDOWS\system32\c9mgr.exe',''); QuarantineFile('C:\WINDOWS\aadrive32.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); QuarantineFile('C:\Documents and Settings\User\Application Data\dadvmgr32.exe',''); QuarantineFile('C:\Documents and Settings\User\Application Data\addoon32.exe',''); QuarantineFile('C:\Documents and Settings\User\Application Data\Tglclv.exe',''); QuarantineFile('C:\Documents and Settings\User\Application Data\Nelclp.exe',''); DeleteService('amsint32'); DeleteFile('C:\WINDOWS\system32\drivers\jkiqi.sys'); DeleteFile('C:\Documents and Settings\User\Application Data\Nelclp.exe'); DeleteFile('C:\Documents and Settings\User\Application Data\Tglclv.exe'); DeleteFile('C:\Documents and Settings\User\Application Data\addoon32.exe'); DeleteFile('C:\Documents and Settings\User\Application Data\dadvmgr32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dadv'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','adonpdf'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tglclv'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Nelclp'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); DeleteFile('C:\WINDOWS\aadrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); DeleteFile('C:\WINDOWS\system32\c9mgr.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','c9mgr'); DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe'); DeleteFile('C:\WINDOWS\system32\15.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\Avenger\winallwi.exe'); DeleteFile('C:\WINDOWS\system32\20.exe'); DeleteFile('C:\WINDOWS\system32\23.exe'); DeleteFile('C:\WINDOWS\system32\41.exe'); DeleteFile('C:\WINDOWS\system32\66.exe'); DeleteFile('C:\WINDOWS\system32\85.exe'); DeleteFile('C:\WINDOWS\system32\86.exe'); DeleteFile('C:\WINDOWS\system32\87.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RebootWindows(true); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. |
------- Отправлено: 15:44, 29-10-2011 | #16 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Отправил
вот логи |
Отправлено: 20:01, 29-10-2011 | #17 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Повторно заразились Sality лечитесь снова DrWeb CureIt и SalityKiller
|
------- Отправлено: 20:53, 29-10-2011 | #18 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 01:00, 30-10-2011 | #19 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Dr web находит очень много вирусов в папке D:/System Volume Information и не удаляет..
|
Отправлено: 21:28, 31-10-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите пожайлуста с вирусами | Ka4aHoK | Лечение систем от вредоносных программ | 14 | 24-03-2011 15:48 | |
Подозреваю что компьютер заражен вирусами,помогите в лечении | Vayshan | Лечение систем от вредоносных программ | 11 | 05-09-2010 17:30 | |
[решено] Помогите справиться с вирусами. | Aljonushka_ | Лечение систем от вредоносных программ | 10 | 02-03-2010 15:45 | |
Помогите, похожая проблема с вирусами!!! | E.M. | Лечение систем от вредоносных программ | 3 | 23-01-2010 00:10 | |
2008 - Помогите выловить машины с вирусами | Donner | Windows Server 2008/2008 R2 | 4 | 14-10-2009 17:38 |
|