|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Засел в оперативной памяти вирус |
|
Засел в оперативной памяти вирус
|
Новый участник Сообщения: 5 |
Оперативная память = explorer.exe(1600) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Подскажите пожалуйста что и как зделать чтобы убрать этот троян. maksim689, |
|
Отправлено: 14:42, 22-09-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 14:53, 22-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вот выложил вроде как все правильно зделал
|
Отправлено: 15:50, 22-09-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Где Вы такую версию AVZ достали:
Цитата:
|
|
------- Отправлено: 16:05, 22-09-2012 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Почему то у меня не находит эту ссылку:http://z-oleg.com/avz4.zip пишет что сервер не найден
|
|
Отправлено: 16:20, 22-09-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 16:21, 22-09-2012 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вот,вроде все.
|
Отправлено: 16:56, 22-09-2012 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вирус пропал,его больше нету! Спасибо вам большое,очень благодарен.
|
Отправлено: 16:59, 22-09-2012 | #8 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\apppatch\cswieqw.exe',''); DeleteFile('C:\WINDOWS\apppatch\cswieqw.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Подготовьте лог OTL by OldTimer |
------- Отправлено: 17:09, 22-09-2012 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
вирус в оперативной памяти - explorer.exe помогите | DotsFam | Лечение систем от вредоносных программ | 5 | 02-03-2012 22:13 | |
Вирус в оперативной памяти | Dominika2102 | Лечение систем от вредоносных программ | 16 | 27-12-2011 20:46 | |
Avast выдал, что в оперативной памяти вирус | arktic | Лечение систем от вредоносных программ | 1 | 28-08-2009 21:18 | |
Вирус в оперативной памяти | Xbuf | Защита компьютерных систем | 7 | 17-01-2009 21:36 | |
установка оперативной памяти | chasy | Материнские платы и память | 3 | 24-08-2008 11:23 |
|