Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирусы на компе.

Ответить
Настройки темы
Вирусы на компе.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(46.6 Kb, 2 просмотров)
Тип файла: txt info.txt
(52.1 Kb, 1 просмотров)
Тип файла: txt Устраненные угрозы безопасности.txt
(17.6 Kb, 3 просмотров)
Доброе время суток!
Ситуация стандартная подцепил где-то вирус.
Началось с того что перестал обновляться лицензионный "Kaspersky CRYSTAL", в ручном режиме на сайт с базами данных зайти не удается.
Поставил Norton Internet Security нашел кучу вирусов, файл прилагается.
Проблема не исчезла, так-же как и раньше не могу зайти на ряд сайтов антивирусных программ с базами данных.

Отправлено: 23:05, 05-05-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Приветствую.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\program files\internet explorer\setupapi.dll','');
 QuarantineFile('c:\windows\apppatch\redbvzx.dat','');
 DeleteFile('c:\program files\internet explorer\setupapi.dll');
 DeleteFile('c:\windows\apppatch\redbvzx.dat');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Обновите базы АВЗ и повторите логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:43, 05-05-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Файл quarantine.zip отправил, ответа пока нет.
Код: Выделить весь код
Malwarebytes' Anti-Malware установил, сделал сканирование вот результаты.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 6515

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06.05.2011 11:19:28
mbam-log-2011-05-06 (11-19-28).txt

Тип сканирования: Полное сканирование (C:\|)
Просканированные объекты: 280152
Времени прошло: 48 минут, 45 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 0
Заражённые ключи в реестре: 2
Заражённые параметры в реестре: 0
Объекты реестра заражены: 0
Заражённые папки: 0
Заражённые файлы: 1

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
(Вредоносных программ не обнаружено)

Заражённые ключи в реестре:
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> Quarantined and deleted successfully.

Заражённые параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\documents and settings\Alex\application data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
Вроде комп ожил стали открываться недоступные до этого сайты!

Последний раз редактировалось iskander-k, 06-05-2011 в 17:15. Причина: теги


Отправлено: 11:30, 06-05-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Обновите базы АВЗ и повторите логи. »

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:15, 06-05-2011 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Новые логи.

Отправлено: 14:35, 06-05-2011 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата alfatvcom:
Новые логи. »
Базы вы так и не обновили.
Цитата:
Внимание !!! База поcледний раз обновлялась 19.04.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Нужны логи с обновленными базами АВЗ.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:19, 06-05-2011 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я базы AVZ обновил- файл/Обновление баз. Пуск. Программа пишет. "Автоматическое обновление успешно завершено. Обновление базы не требуется" А в логах пишет "Внимание !!! База поcледний раз обновлялась 19.04.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.35"!! То ли программа глючит, то ли базы еще новые не выпустили.

Отправлено: 19:56, 06-05-2011 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


хорошо.

Что с проблемой ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:47, 07-05-2011 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема вроде решена после лечением " Malwarebytes' Anti-Malware" . Сайты стали открываться.

Отправлено: 00:21, 09-05-2011 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирусы на компе.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вирусы Gwenwiwar Лечение систем от вредоносных программ 28 07-05-2011 11:21
Вирусы SergeyUA Лечение систем от вредоносных программ 1 23-02-2011 00:34
вирусы Nimur Лечение систем от вредоносных программ 40 15-02-2011 23:43
Вирусы на компе друга Darkan Лечение систем от вредоносных программ 7 25-11-2010 16:18
[решено] на компе не загружаются программы, вирусы не находятся azasc Лечение систем от вредоносных программ 15 04-10-2009 13:36




 
Переход