Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус сделал ярлыки на флешке

Ответить
Настройки темы
[решено] Вирус сделал ярлыки на флешке

Пользователь


Сообщения: 58
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго вам здоровья! Уже 4час бьюсь с этой гадостью, перепробовал все, что можно, но ни один антивирус (Dr.Web CureIt, AVZ, касперский) не видит этот вирус в папке RECYCLE. Прочитал такую же тему, сделал зайцевым архив карантин по скрипту. Вот та тема: http://forum.oszone.net/thread-216226.html
Отправил архив с карантином, надеюсь поможете...уже голову сломал, весь реестр излазил.

Отправлено: 23:32, 18-12-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 01:28, 19-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(19.7 Kb, 1 просмотров)
Тип файла: txt log.txt
(23.3 Kb, 2 просмотров)

Вот что-то удалось.....
уже все вычистил в реестре, оно все равно там появляется в разделе RUN....уже мозг кипит как чайник китайский

Последний раз редактировалось Jensen_C, 19-12-2012 в 18:02.


Отправлено: 02:02, 19-12-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Файл virusinfo_cure.zip удалите из сообщения

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Jensen_C\Application Data\Yqomok.exe','');
 QuarantineFile('C:\Documents and Settings\Jensen_C\Application Data\Protected.exe','');
 DeleteFile('C:\Documents and Settings\Jensen_C\Application Data\Protected.exe');
 DeleteFile('C:\Documents and Settings\Jensen_C\Application Data\Yqomok.exe');
 DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
 if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); 
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PELock');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yqomok');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt


Microsoft Windows XP Professional Service Pack 2 - такую дырявую систему лечить бесполезно, скачайте и установите Пакет сетевой установки пакета обновления 3 (SP3) для ОС Windows XP может потребоваться повторная активация

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.


Отправлено: 09:16, 19-12-2012 | #4


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ух ты,сколько полезной информации. Спасибо, я вечером дома это все сделаю, а пока такой вопрос....сервис пак 2 настолько слаб по сравнению с 3? Есть ли вероятность, что 3пак тоже поймает вирус?

Отправлено: 10:10, 19-12-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Необходимо вообще поставить все обновления, чтобы исключить пути проникновения зловредов через известные уязвимости.

Цитата Jensen_C:
Есть ли вероятность, что 3пак тоже поймает вирус? »
Вероятность всегда есть, но снизить ее возможно))

-------
Лечение через PM не провожу.


Отправлено: 10:21, 19-12-2012 | #6


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


ага...понял. У меня стоит уже изначально активированная версия винды. 3пак придется активировать как-то? Когда лучше 3пак поставить, после очистки от вируса? Еще не понятно, там по ссылке написано мол не жать загрузку, если обновление требуется на 1пк...

Отправлено: 10:27, 19-12-2012 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата Jensen_C:
там по ссылке написано мол не жать загрузку »
Сейчас уже надо SP2 не поддерживается центром обновлений

Цитата Jensen_C:
3пак придется активировать как-то? »
Если система лицензия, то скорее всего никак, обсуждение же нелицензионного софта запрещено правилами форума.

-------
Лечение через PM не провожу.


Отправлено: 10:45, 19-12-2012 | #8


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Все понял. Спасибо. Тогда до вечера, вечером буду действовать.

Отправлено: 10:53, 19-12-2012 | #9


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


В течение дня родился еще один вопрос. Hdd разбит на два: C и D. Может есть смысл проштудировать и диск D, а то вдруг вирус еще там окопался?

Отправлено: 14:29, 19-12-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус сделал ярлыки на флешке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус сделал из папок *.lnk на внешнем HDD 81ruslan81 Лечение систем от вредоносных программ 5 04-11-2011 21:47
вирус на флешке simsa Лечение систем от вредоносных программ 1 23-08-2011 00:56
[решено] Вирус на флешке или ноуте??? Dead_Rocker Лечение систем от вредоносных программ 21 10-06-2011 22:30
На флешке вирус autorun.inf Shmaks Лечение систем от вредоносных программ 1 22-06-2009 18:58
поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? S_a_n_e_K Лечение систем от вредоносных программ 2 26-07-2008 14:13




 
Переход