|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус сделал ярлыки на флешке |
|
[решено] Вирус сделал ярлыки на флешке
|
Пользователь Сообщения: 58 |
Доброго вам здоровья! Уже 4час бьюсь с этой гадостью, перепробовал все, что можно, но ни один антивирус (Dr.Web CureIt, AVZ, касперский) не видит этот вирус в папке RECYCLE. Прочитал такую же тему, сделал зайцевым архив карантин по скрипту. Вот та тема: http://forum.oszone.net/thread-216226.html
Отправил архив с карантином, надеюсь поможете...уже голову сломал, весь реестр излазил. |
|
Отправлено: 23:32, 18-12-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 01:28, 19-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Вот что-то удалось.....
уже все вычистил в реестре, оно все равно там появляется в разделе RUN....уже мозг кипит как чайник китайский |
Последний раз редактировалось Jensen_C, 19-12-2012 в 18:02. Отправлено: 02:02, 19-12-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Файл virusinfo_cure.zip удалите из сообщения
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Jensen_C\Application Data\Yqomok.exe',''); QuarantineFile('C:\Documents and Settings\Jensen_C\Application Data\Protected.exe',''); DeleteFile('C:\Documents and Settings\Jensen_C\Application Data\Protected.exe'); DeleteFile('C:\Documents and Settings\Jensen_C\Application Data\Yqomok.exe'); DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}'); if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PELock'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yqomok'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt Microsoft Windows XP Professional Service Pack 2 - такую дырявую систему лечить бесполезно, скачайте и установите Пакет сетевой установки пакета обновления 3 (SP3) для ОС Windows XP может потребоваться повторная активация Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 09:16, 19-12-2012 | #4 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Ух ты,сколько полезной информации. Спасибо, я вечером дома это все сделаю, а пока такой вопрос....сервис пак 2 настолько слаб по сравнению с 3? Есть ли вероятность, что 3пак тоже поймает вирус?
|
|
Отправлено: 10:10, 19-12-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Необходимо вообще поставить все обновления, чтобы исключить пути проникновения зловредов через известные уязвимости.
Цитата Jensen_C:
|
|
------- Отправлено: 10:21, 19-12-2012 | #6 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать ага...понял. У меня стоит уже изначально активированная версия винды. 3пак придется активировать как-то? Когда лучше 3пак поставить, после очистки от вируса? Еще не понятно, там по ссылке написано мол не жать загрузку, если обновление требуется на 1пк...
|
Отправлено: 10:27, 19-12-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:45, 19-12-2012 | #8 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Все понял. Спасибо. Тогда до вечера, вечером буду действовать.
|
Отправлено: 10:53, 19-12-2012 | #9 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать В течение дня родился еще один вопрос. Hdd разбит на два: C и D. Может есть смысл проштудировать и диск D, а то вдруг вирус еще там окопался?
|
Отправлено: 14:29, 19-12-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус сделал из папок *.lnk на внешнем HDD | 81ruslan81 | Лечение систем от вредоносных программ | 5 | 04-11-2011 21:47 | |
вирус на флешке | simsa | Лечение систем от вредоносных программ | 1 | 23-08-2011 00:56 | |
[решено] Вирус на флешке или ноуте??? | Dead_Rocker | Лечение систем от вредоносных программ | 21 | 10-06-2011 22:30 | |
На флешке вирус autorun.inf | Shmaks | Лечение систем от вредоносных программ | 1 | 22-06-2009 18:58 | |
поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? | S_a_n_e_K | Лечение систем от вредоносных программ | 2 | 26-07-2008 14:13 |
|