Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с вирусами

Ответить
Настройки темы
Помогите с вирусами

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: ojhcf51
Дата: 27-10-2011
Описание: Редакирование логов
Здравствуйте,подскажите пожалуйста!
Где-то подхватил вирус,который блокирует антивирусы,отключает диспетчер задач,создает неизвестные файлы формата "exe" "tmp" на С диске.И еще появилась папка "Avenger" и в ней 4 файла "exe" формата.
Иногда диспетчер открывается и там висят неизвестные процессы.
Помогите!!!

Отправлено: 18:56, 26-10-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата ojhcf51:
не помог почти »
Почти - это как ? Утилита что-то нашла и удалила ? Если да то -скачайте CureIT по ссылке выше на чистом компьютере запишите на флешку, после записи, установите флешку в защиту от перезаписи и проверьте компьютер утилитами.

Потом нужно будет снова скачать новый АВЗ так как старый заражен и сделать новые логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:33, 28-10-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Там у Вас еще другая зараза была

Можно попробовать еще SalityKiller записать на CD-диск и запустить проверку на Sality

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:56, 28-10-2011 | #12


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, SalityKiller - ни каких изменений..

Отправлено: 22:55, 28-10-2011 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


SalityKiller что-либо нашел? Если нет, то делайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:46, 28-10-2011 | #14


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот логи

Отправлено: 15:31, 29-10-2011 | #15


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\87.exe','');
 QuarantineFile('C:\WINDOWS\system32\86.exe','');
 QuarantineFile('C:\WINDOWS\system32\85.exe','');
 QuarantineFile('C:\WINDOWS\system32\66.exe','');
 QuarantineFile('C:\WINDOWS\system32\41.exe','');
 QuarantineFile('C:\WINDOWS\system32\23.exe','');
 QuarantineFile('C:\WINDOWS\system32\20.exe','');
 QuarantineFile('C:\Avenger\winallwi.exe','');
 QuarantineFile('C:\autorun.inf','');
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('C:\WINDOWS\system32\15.exe','');
 QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe','');
 QuarantineFile('C:\WINDOWS\system32\c9mgr.exe','');
 QuarantineFile('C:\WINDOWS\aadrive32.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\dadvmgr32.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\addoon32.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\Tglclv.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\Nelclp.exe','');
 DeleteService('amsint32');
 DeleteFile('C:\WINDOWS\system32\drivers\jkiqi.sys');
 DeleteFile('C:\Documents and Settings\User\Application Data\Nelclp.exe');
 DeleteFile('C:\Documents and Settings\User\Application Data\Tglclv.exe');
 DeleteFile('C:\Documents and Settings\User\Application Data\addoon32.exe');
 DeleteFile('C:\Documents and Settings\User\Application Data\dadvmgr32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dadv');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','adonpdf');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tglclv');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Nelclp');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
 DeleteFile('C:\WINDOWS\aadrive32.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 DeleteFile('C:\WINDOWS\system32\c9mgr.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','c9mgr');
 DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe');
 DeleteFile('C:\WINDOWS\system32\15.exe');
 DeleteFile('D:\autorun.inf');
 DeleteFile('C:\autorun.inf');
 DeleteFile('C:\Avenger\winallwi.exe');
 DeleteFile('C:\WINDOWS\system32\20.exe');
 DeleteFile('C:\WINDOWS\system32\23.exe');
 DeleteFile('C:\WINDOWS\system32\41.exe');
 DeleteFile('C:\WINDOWS\system32\66.exe');
 DeleteFile('C:\WINDOWS\system32\85.exe');
 DeleteFile('C:\WINDOWS\system32\86.exe');
 DeleteFile('C:\WINDOWS\system32\87.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:44, 29-10-2011 | #16


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-10-29 (18-59-44).txt
(9.8 Kb, 3 просмотров)

Отправил
вот логи

Отправлено: 20:01, 29-10-2011 | #17


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Повторно заразились Sality лечитесь снова DrWeb CureIt и SalityKiller

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:53, 29-10-2011 | #18


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата ojhcf51:
Отправил
вот логи »
Вы делали эти последние логи АВЗ которым скачали в первый раз?
Или после рекомендаций скачали новый АВЗ ?

Выполните действия в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 01:00, 30-10-2011 | #19


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Dr web находит очень много вирусов в папке D:/System Volume Information и не удаляет..

Отправлено: 21:28, 31-10-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с вирусами

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите пожайлуста с вирусами Ka4aHoK Лечение систем от вредоносных программ 14 24-03-2011 15:48
Подозреваю что компьютер заражен вирусами,помогите в лечении Vayshan Лечение систем от вредоносных программ 11 05-09-2010 17:30
[решено] Помогите справиться с вирусами. Aljonushka_ Лечение систем от вредоносных программ 10 02-03-2010 15:45
Помогите, похожая проблема с вирусами!!! E.M. Лечение систем от вредоносных программ 3 23-01-2010 00:10
2008 - Помогите выловить машины с вирусами Donner Windows Server 2008/2008 R2 4 14-10-2009 17:38




 
Переход