|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Tenga!! Прошу помощи в нейтрализации гада! |
|
|
Tenga!! Прошу помощи в нейтрализации гада!
|
Старожил Сообщения: 274 |
Профиль | Отправить PM | Цитировать
Несколько дней назад на копмьютер обрушился вирус и буквально. Сразу убил Авиру несмотря на то, что база была только обнавлена и вывел попросту из строя весь компьютер. Он вообще перестал загружаться . Загрузить удалось только в безопасном режиме ито работало не все и плохо. Загрузила с диска какой-то сканер с устаревшими базами, естественно, т.к диск лежал на полке уже год. Он таки обнаружил ну очень!!! много зараженных файлов , многие вычестил. Кое как сегодня загрузила обычную загрузку и благодаря друзьям установила пробную версию Kis , обновила базу и провела полную проверку . Он тоже много чего нашел и вылечил, но вот " обнаружен вирус userint.exe/userint.exe содержит вирус win32 Tenga.a" не выличить не удалить не предлагает т.к пишет, что недостаточно места на диске для создания резервной копии или что-то в этом роде. После нескольких перегрузок вроде написал, что удалил и создал резервную копию, а после последней проверки опять выдал этот вирус. Причем после загрузки компьютера интернет вообще не работает пока быструю проверку не проведешь. Он блокирует чтоли его временно?...?. Может и еще что-то не работает (пока просто не проверила остальные программы) и еще при нахождении вирусов он предлагает их удалить или вылечить файл, а обнаружил целую кучу уязвимостей разного рода и не предлагает с ними ничего делать? Что нужно делать и как убить дрянь в компе?
|
|
Отправлено: 19:38, 05-12-2008 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Лина,
Удалите пожалуйста Avira и NOD. |
------- Отправлено: 21:58, 05-12-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Severny, я их вроде удалила через установку и удалении программ,когда kis устанавливала. Их там не отображается. Как удалить если что-то осталось?
|
Отправлено: 07:55, 06-12-2008 | #3 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Цитата Severny:
|
|
Отправлено: 09:33, 06-12-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Лина, MyCentria удалите через установку/удаление программ
Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('avipbb', 4); QuarantineFile('C:\WINDOWS\system32\DRIVERS\avipbb.sys',''); DeleteFile('C:\WINDOWS\system32\DRIVERS\avipbb.sys'); DeleteService('avipbb'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('avipbb'); BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\avipbb.sys'); BC_Activate; RebootWindows(true); end. |
|
------- Отправлено: 13:59, 06-12-2008 | #5 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать MyCentria удалите через установку/удаление программ
Такой не вижу нигде? Pili, сейчас сделаю логи ,скачаю cureit и Dr.Web LiveCD, проверюсь им поочереди, затем нужно в пуске-выполнить и ввести sfc /scannow так? затем еще рах отправляю логи? Что-то не в той последовательности? Или нарушила алгоритм действий? Pili, Dr.Web LiveCD обязательно запускать с диска, сейчас после очистки Kis c жесткого диска все загружается |
Отправлено: 15:08, 06-12-2008 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Лина,
Цитата Лина:
Нет так нет, скриптом основное из системы удалилось, папку тоже можете удалить. Цитата Лина:
|
||
------- Отправлено: 20:34, 06-12-2008 | #7 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Pili,
Цитата Pili:
cureit начинает проверку и зависает на одном месте все время c:/...s/Temp/drw 00000 tmp/data/mov/disney.wav . Вчера проверилась кисом, вроде не выдал ужеэтот зараженный файл , вначале в отчетах значилось 05.12.2008 18:17:43 Не вылечено: Virus.Win32.Tenga.a Userinit.exe\Userinit.exe Отложено теперь написано05.12.2008 18:19:15 Удалено: Virus.Win32.Tenga.a Userinit.exe\Userinit.exe 05.12.2008 18:19:15 Задача завершена .Значит ли это, что вирус удален или он может где-то переселиться. Как убедится в том, что системный вирус исчез полностью с компьютера? |
|
Отправлено: 08:15, 07-12-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Лина:
Цитата Лина:
C:\WINDOWS\SYSTEM32\Userinit.exe - системный, если он заражен нужно взять с чистой системы или восстановить системные файлы с помощью sfc /scannow и далее установить SP3 Цитата Лина:
C:\WINDOWS\SYSTEM32\Userinit.exe C:\WINDOWS\System32\cscript.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\dllhost.exe |
|||
------- Отправлено: 15:00, 07-12-2008 | #9 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Pili, [q=Pili]проверить системные файлы, особенно те, что числятся в автозагрузке, на virustotal.com Просто скопировать файлы и отправить? Как это сделать? Может на форуме есть ссылка по этим правилам Цитата Pili:
Cleaner скачала, где нужно галочку постаитьчтобы не стереть все подряд |
||
Отправлено: 15:51, 07-12-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прошу вашей помощи. | Pasha-hard | Тест-форум | 7 | 08-11-2009 15:52 | |
Прошу помощи | Andr79 | Выбор отдельных компонентов компьютера и конфигурации в целом | 6 | 20-10-2009 20:56 | |
прошу помощи в разгоне | BazZzilioO | Разгон, охлаждение и моддинг | 6 | 20-08-2008 01:05 | |
Прошу о помощи!!! | Gor2 | Хочу все знать | 7 | 15-11-2002 22:07 |
|