Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус сделал ярлыки на флешке

Ответить
Настройки темы
[решено] Вирус сделал ярлыки на флешке

Пользователь


Сообщения: 58
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго вам здоровья! Уже 4час бьюсь с этой гадостью, перепробовал все, что можно, но ни один антивирус (Dr.Web CureIt, AVZ, касперский) не видит этот вирус в папке RECYCLE. Прочитал такую же тему, сделал зайцевым архив карантин по скрипту. Вот та тема: http://forum.oszone.net/thread-216226.html
Отправил архив с карантином, надеюсь поможете...уже голову сломал, весь реестр излазил.

Отправлено: 23:32, 18-12-2012

 

Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный1.JPG
(150.6 Kb, 10 просмотров)

Доброго вам здоровья! Теперь я SP3. Но загружаться стал медленнее...компьютер работал сутки, добавлял акронисом место диску С от другого раздела, на это ушло 15часов(.......благо все прошло гладко.
В менеджере автозапуска avz есть файлы помеченые черным, а не зеленым. Что они означают? прикладываю скриншот.
Есть подозрение, что это хвосты...особое внимание обратил на MsSip.dll в трех видах (1,2,3 соответственно).

Отправлено: 19:02, 20-12-2012 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Jensen_C:
.особое внимание обратил на MsSip.dll в трех видах (1,2,3 соответственно). »
это легальные файлы пустышки (точней записи о файлах в реестре).

Так что всё нормально .

-------


Отправлено: 21:45, 20-12-2012 | #32


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата regist:
Цитировать »
Спасибо.
Задумал я тут KIS поставить и не знаю, какую версию выбрать...............

Отправлено: 22:33, 20-12-2012 | #33


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Последнюю

-------
Лечение через PM не провожу.


Отправлено: 09:18, 21-12-2012 | #34


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Доброго вам здоровья!
Хочу вернуться к скрипту, который мне писали на 1странице. Хочу выделить из этого скрипта 2 других скрипта: отключение автозапуска "строго только флеш-карт usb", чтоб авторан CD/DVD работал, в основном для двд-фильмов, а второй скрипт на удаление хвостов наверноеЮ ибо после запуска вчера этого скрипта на диске C освободилось некоторое место. Предварительно удалил из него инфу о старых вирусах. Жирным выделил моменты, функция которых мне не ясна. Помогите сделать из того, что ниже 2 грамотных скрипта: откл авторан usb flash и видимо чистка с чем-то еще, не успел уловить в процессе выполнения...

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Отправлено: 22:01, 18-01-2013 | #35


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Jensen_C:
скрипта: отключение автозапуска "строго только флеш-карт usb", чтоб авторан CD/DVD работал, »

Код: Выделить весь код
begin
if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
end.
Для всего остального каждый случай универсальный. создавайте тему - вылечим .

для очистки мусора с компа, может использовать Файл - Мастер поиска и устранения проблем.

-------


Отправлено: 00:08, 19-01-2013 | #36


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата regist:
Для всего остального каждый случай универсальный. создавайте тему - вылечим . »
Да лечить то вроде нечего. Просто хотел узнать по выделенному жирным. Что означает каждая строка. Темы плодить не хочется..

Отправлено: 22:07, 20-01-2013 | #37


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Jensen_C:
Просто хотел узнать по выделенному жирным »
Что означают команды в скрипте ? - перейдите по ссылке и узнаете

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:52, 21-01-2013 | #38



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус сделал ярлыки на флешке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус сделал из папок *.lnk на внешнем HDD 81ruslan81 Лечение систем от вредоносных программ 5 04-11-2011 21:47
вирус на флешке simsa Лечение систем от вредоносных программ 1 23-08-2011 00:56
[решено] Вирус на флешке или ноуте??? Dead_Rocker Лечение систем от вредоносных программ 21 10-06-2011 22:30
На флешке вирус autorun.inf Shmaks Лечение систем от вредоносных программ 1 22-06-2009 18:58
поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? S_a_n_e_K Лечение систем от вредоносных программ 2 26-07-2008 14:13




 
Переход