Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь в лечении от вирусов

Ответить
Настройки темы
Нужна помощь в лечении от вирусов

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет.Вчера появилась проблема с вирусами.Стоит антивирус NOD32 ,при входе в интернет(Корбина) NOD тутже выдает сообщение о вирусах(один из них-Qhosts) на предложение удалить вирус NOD сообщает что файл заблокирован и удаление невозможно,после чего выдается сообщение об ошибке.Также перестали отображаться скрытые файлы и папки.Глубокая проверка NODом,AVZ и DR.Web lave CD ни каких вирусов не обнаруживает.Возможно ли лечение без переустановки XP?Спасибо.

Отправлено: 14:51, 16-02-2009

 

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.9 Kb, 11 просмотров)

Вот что получилось после проверки.Dr.Web ничего не нашел.

Отправлено: 20:46, 16-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


kvg2007, Здравствуйте. NOD какой файл находит?
Для предотвращения заражения в ходе лечения отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам.
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O4 - HKCU\..\Run: [Intel Physical Address Aventis 1.3] C:\WINDOWS\wciactrl.exe
O9 - Extra button: (no name) - DctMapping - (no file)
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\SaiH075C.sys','');
 QuarantineFile('C:\WINDOWS\wciactrl.exe','');
 QuarantineFile('C:\WINDOWS\system32\txsocm32.dll','');
 QuarantineFile('C:\WINDOWS\system32\frnscli32.dll','');
 DeleteFile('C:\WINDOWS\system32\frnscli32.dll');
 DeleteFile('C:\WINDOWS\system32\txsocm32.dll');
 DeleteFile('C:\WINDOWS\wciactrl.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему, или выложите файл на ifolder.ru или другой файлообменник и дайте ссылку на него мне в ПМ.
Сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ)
Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 22:23, 16-02-2009 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет.Все сделал,только не понял куда отправить,что такое user15802[at]mail.ru?Да NOD находит Kruptik.HK

Отправлено: 20:39, 17-02-2009 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата kvg2007:
только не понял куда отправить,что такое user15802[at]mail.ru »
Это почтовый адрес - E-mail. Создаете письмо и вкладываете карантин и отправляете на user15802[at]mail.ru

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:49, 17-02-2009 | #5


Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


kvg2007, [at] это @ а значит полноценный почтовый адрес ...

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944


Отправлено: 20:51, 17-02-2009 | #6


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


kvg2007, по Касперскому
frnscli32.dll - Trojan.Win32.Agent2.dsp
txsocm32.dll - Trojan-Downloader.Win32.Agent.bhsv
wciactrl.exe - Trojan.Win32.Buzus.alox
Видимо с помощью AVPTool вы не проверялись, а в правилах это есть.
Цитата kvg2007:
Да NOD находит Kruptik.HK »
Цитата Pili:
NOD какой файл находит? »
Kruptik.HK - это классификация зловреда.
Жду новые логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 07:49, 18-02-2009 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь в лечении от вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Нужна помощь!!! elienka Microsoft Windows Vista 1 05-09-2009 19:22
Обсуждение | Помощь в лечении от вирусов Greyman Лечение систем от вредоносных программ 47 20-05-2009 10:06
Нужна помощь Guest Сетевые технологии 2 10-08-2004 08:52




 
Переход