|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь в лечении от вирусов |
|
Нужна помощь в лечении от вирусов
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать Всем привет.Вчера появилась проблема с вирусами.Стоит антивирус NOD32 ,при входе в интернет(Корбина) NOD тутже выдает сообщение о вирусах(один из них-Qhosts) на предложение удалить вирус NOD сообщает что файл заблокирован и удаление невозможно,после чего выдается сообщение об ошибке.Также перестали отображаться скрытые файлы и папки.Глубокая проверка NODом,AVZ и DR.Web lave CD ни каких вирусов не обнаруживает.Возможно ли лечение без переустановки XP?Спасибо.
|
|
Отправлено: 14:51, 16-02-2009 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вот что получилось после проверки.Dr.Web ничего не нашел.
|
Отправлено: 20:46, 16-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать kvg2007, Здравствуйте. NOD какой файл находит?
Для предотвращения заражения в ходе лечения отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам. Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O4 - HKCU\..\Run: [Intel Physical Address Aventis 1.3] C:\WINDOWS\wciactrl.exe O9 - Extra button: (no name) - DctMapping - (no file) begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DRIVERS\SaiH075C.sys',''); QuarantineFile('C:\WINDOWS\wciactrl.exe',''); QuarantineFile('C:\WINDOWS\system32\txsocm32.dll',''); QuarantineFile('C:\WINDOWS\system32\frnscli32.dll',''); DeleteFile('C:\WINDOWS\system32\frnscli32.dll'); DeleteFile('C:\WINDOWS\system32\txsocm32.dll'); DeleteFile('C:\WINDOWS\wciactrl.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему, или выложите файл на ifolder.ru или другой файлообменник и дайте ссылку на него мне в ПМ. Сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению. |
------- Отправлено: 22:23, 16-02-2009 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Привет.Все сделал,только не понял куда отправить,что такое user15802[at]mail.ru?Да NOD находит Kruptik.HK
|
Отправлено: 20:39, 17-02-2009 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата kvg2007:
|
||
------- Отправлено: 20:49, 17-02-2009 | #5 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать kvg2007, [at] это @ а значит полноценный почтовый адрес ...
|
------- Отправлено: 20:51, 17-02-2009 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать kvg2007, по Касперскому
frnscli32.dll - Trojan.Win32.Agent2.dsp txsocm32.dll - Trojan-Downloader.Win32.Agent.bhsv wciactrl.exe - Trojan.Win32.Buzus.alox Видимо с помощью AVPTool вы не проверялись, а в правилах это есть. Цитата kvg2007:
Цитата Pili:
Жду новые логи. |
||
------- Отправлено: 07:49, 18-02-2009 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Нужна помощь!!! | elienka | Microsoft Windows Vista | 1 | 05-09-2009 19:22 | |
Обсуждение | Помощь в лечении от вирусов | Greyman | Лечение систем от вредоносных программ | 47 | 20-05-2009 10:06 | |
Нужна помощь | Guest | Сетевые технологии | 2 | 10-08-2004 08:52 |
|