Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Удалил вирусы...остались ли?

Ответить
Настройки темы
Удалил вирусы...остались ли?

Аватара для fikus

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.3 Kb, 1 просмотров)
При запуске компа выскакивало сообщение что-то типа "инструкция ....обратилась по адресу...память не может быть read...".
Проверил комп прогой Cureit-нашёл несколько вирусов,теперь мне нужно знать удалились вирусы или нет? А то SpyBot их удалял два раза,а они опять появляются.
Помогите пожалуйста.
Вот логи:

Отправлено: 09:10, 13-10-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


fikus, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус, firewall, отключите в Spybot S&D TeaTimer.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\SSFIEL~1.SCR','');
 QuarantineFile('C:\WINDOWS\system32\twext.exe','');
 QuarantineFile('srv.exe','');
 DeleteFile('srv.exe');
 DeleteFile('C:\WINDOWS\system32\srv.exe');
 DeleteFile('C:\WINDOWS\system32\twext.exe');
 DeleteService('RasAutoxmlprov');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('RasAutoxmlprov');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему.
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,
Повторите логи virusinfo_syscheck.zip и hijackthis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:00, 13-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для fikus

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил 1 и 2 скрипты,отправил письмо с архивом и ссылкой,а вот с 3-им кодом проблема у меня нет этой строки:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,


поэтому hijackthis.exe не стал запускать

Отправлено: 11:02, 13-10-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата fikus:
нет этой строки:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe, »
Значит AVZ постарался и убрал, пофиксите
Код: Выделить весь код
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
Карантина в почте нет, сделайте новые логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:30, 13-10-2008 | #4


Аватара для fikus

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.1 Kb, 1 просмотров)

Повторно выслал архив на указаный п\я,пофиксил код:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
Вот логи:

Отправлено: 13:09, 13-10-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата fikus:
Повторно выслал архив на указаный п\я, »
выслали на user15802[at]mail.ru ? [at] = @
Пока ничего от вас не пришло.
Проблемы ещё наблюдаются?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:25, 13-10-2008 | #6


Аватара для fikus

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
выслали на user15802[at]mail.ru ? [at] = @ »
упс,пардон "user"- не заметил,сейчас отправляю ещё раз.

проблем пока нет.Спасибо огромное

Отправлено: 14:09, 13-10-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


fikus, twext.exe - TR/Dropper.Gen по Avira и Trojan-Spy.Win32.Zbot.fjk по Касперскому (уже удалили), srv.exe в карантин не попал, ssField Lines.scr - чист.
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Цитата:
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Рекомендую отключить неиспользуемые службы и настроить безопасность. По службам можно почитать здесь, если что не нужно - скажите, напишу скрипт отключения.
Для защиты от вирусов типа autorun.inf
Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и для предотвращения заражения в будущем следовать рекомендациям, описанным в этой книге. Чистого вам интернета!

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 13-10-2008 в 22:19. Причина: Trojan-Spy.Win32.Zbot.fjk по Касперскому

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:41, 13-10-2008 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Удалил вирусы...остались ли?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Еще один Winlock (возможно остались последствия) SANIOK_AV Лечение систем от вредоносных программ 8 10-12-2009 21:53
[решено] Удалил рекламный банер, остались проблемы khs Лечение систем от вредоносных программ 2 04-12-2009 09:47
Найден вирус, удален, но подозрительные процессы остались... uhuh Лечение систем от вредоносных программ 2 01-10-2009 15:20
[решено] Остались ли у меня опасные процессы в системе? Selina Лечение систем от вредоносных программ 4 10-04-2009 15:55
UPS есть, а проблемы при перепадах напряжения остались. kjuby Непонятные проблемы с Железом 30 11-08-2006 19:56




 
Переход