|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус сделал ярлыки на флешке |
|
[решено] Вирус сделал ярлыки на флешке
|
Пользователь Сообщения: 58 |
Доброго вам здоровья! Уже 4час бьюсь с этой гадостью, перепробовал все, что можно, но ни один антивирус (Dr.Web CureIt, AVZ, касперский) не видит этот вирус в папке RECYCLE. Прочитал такую же тему, сделал зайцевым архив карантин по скрипту. Вот та тема: http://forum.oszone.net/thread-216226.html
Отправил архив с карантином, надеюсь поможете...уже голову сломал, весь реестр излазил. |
|
Отправлено: 23:32, 18-12-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Знаете, за не особо долгое, но продуктивное времяпровождение на форумах лечения я видел и лечил злонамеренные программы на системах с совершенно разными антивирусами - так что антивирус не самый главный хотя и важный помощник защиты ОС. Намного важнее - это настройки и обновление системы и установленных программ. Одну настройку по отключению автозапуска с флеш-накопителей мы уже сделали - это уже важный шаг. Об остальном - после окончания лечения.
|
------- Отправлено: 22:55, 19-12-2012 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Хорошо. Вот логи.
|
Отправлено: 23:12, 19-12-2012 | #22 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
Далее:
|
------- Отправлено: 23:29, 19-12-2012 | #23 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать лог
All processes killed ========== PROCESSES ========== ========== OTL ========== Error: No service named Ws2vcnte was found to stop! No service named Ws2vcnte was found to delete! File File not found not found. Error: No service named XDva397 was found to stop! No service named XDva397 was found to delete! File C:\WINDOWS\system32\XDva397.sys File not found not found. Error: No service named XDva394 was found to stop! No service named XDva394 was found to delete! File C:\WINDOWS\system32\XDva394.sys File not found not found. Error: No service named XDva393 was found to stop! No service named XDva393 was found to delete! File C:\WINDOWS\system32\XDva393.sys File not found not found. Error: No service named XDva391 was found to stop! No service named XDva391 was found to delete! File C:\WINDOWS\system32\XDva391.sys File not found not found. Error: No service named PROCEXP151 was found to stop! No service named PROCEXP151 was found to delete! File C:\WINDOWS\system32\Drivers\PROCEXP151.SYS File not found not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found. C:\WINDOWS\assembly\Desktop.ini moved successfully. ========== SERVICES/DRIVERS ========== Error: No service named LEGACY_WEBALTASERVICE was found to stop! No service named LEGACY_WEBALTASERVICE was found to delete! ========== FILES ========== < ipconfig /flushdns /c > No captured output from command... C:\Documents and Settings\Jensen_C\Рабочий стол\cmd.bat deleted successfully. ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WEBALTASERVICE\ deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: Jensen_C ->Temp folder emptied: 281791 bytes ->Temporary Internet Files folder emptied: 1114028 bytes ->Java cache emptied: 275028 bytes ->Google Chrome cache emptied: 0 bytes ->Opera cache emptied: 20 bytes ->Flash cache emptied: 9573910 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 49286 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 92 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 11,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 12192012_234003 Files\Folders moved on Reboot... File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot. C:\WINDOWS\temp\Perflib_Perfdata_694.dat moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
Последний раз редактировалось iskander-k, 20-12-2012 в 01:58. Отправлено: 23:53, 19-12-2012 | #24 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Вот и удалился ключик.
Проверимся на уязвимости:
Далее можете начинать удалять утилиты которые мы использовали, вот так: http://safezone.cc/forum/showthread.php?t=19966 |
------- Отправлено: 23:58, 19-12-2012 | #25 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.1.5.48 rc1
WebSite: www.safezone.cc DataLog 20.12.2012 00:07:20 Program directory: C:\Documents and Settings\Jensen_C\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=1.8 __________________________________________________ WIN_XP(5.1) Build 2600 (x86) Lan:0419 Service Pack 2 Внимание! Скачать обновления ^Возможно потребуется повторная активация Windows^ Internet Explorer 8.0.6001.18702 -------------Windows------------------------------ Автоматическое обновление отключено Автоматическое обновление (wuauserv) - Служба остановлена Центр обеспечения безопасности (wscsvc) - Служба остановлена Восстановление системы отключено -------------Antivirus_WMI------------------------ avast! Antivirus Антивирус обновлен Сканирование отключено -------------Firewall_WMI------------------------- Kaspersky Anti-Hacker -------------AntiVirusFirewallInstall------------- avast! Free Antivirus v.7.0.1474.0 Kaspersky Anti-Hacker v.1.9.4 -------------OtherUtilities----------------------- HijackThis 2.0.2 v.2.0.2 Malwarebytes Anti-Malware, версия 1.65.1.1000 v.1.65.1.1000 -------------Java--------------------------------- Java(TM) 6 Update 30 v.6.0.300 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-6u38-windows-i586.exe)^ -------------AppleProduction---------------------- QuickTime v.7.72.80.56 Внимание! Скачать обновления Bonjour v.3.0.0.10 Служба Bonjour (Bonjour Service) - Служба работает -------------AdobeProduction---------------------- Adobe Flash Player 11 ActiveX v.11.4.402.278 Внимание! Скачать обновления Adobe Flash Player 11 Plugin v.11.2.202.235 Внимание! Скачать обновления Adobe Reader 7.0.5 - Russian v.7.0.5 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.23.0.1271.97 Opera 11.61 v.11.61.1250 Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Program Files\Opera\opera.exe v.11.61.1250.0 -------------EndLog------------------------------- P.s.может стоит оставить утилиты? Скачал я sp3 по вашей ссылке. После установки на много больше весить будет виндоус? придется ли переставлять какие-то программы? |
Отправлено: 00:09, 20-12-2012 | #26 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Можете скачать заново и оставить в архивах.
Пройдите по ссылкам из своего поста и скачайте и установите все обновления. Цитата Jensen_C:
http://www.microsoft.com/security/po...0A%09%09%09%09 Как самочувствие системы? |
|
------- Отправлено: 00:14, 20-12-2012 | #27 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Паролей нету, я не сохраняю....нет привычки. По поводу sp3 подскажете? я напишу в личку.
Система вроде в норме, ярлыков на флешке более нету. |
Отправлено: 00:19, 20-12-2012 | #28 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 00:35, 20-12-2012 | #29 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Огромное спасибо за помощь! буду обновляться. Тему только не прикрывайте, а то у меня бывает много вопросов
![]() |
Отправлено: 00:49, 20-12-2012 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус сделал из папок *.lnk на внешнем HDD | 81ruslan81 | Лечение систем от вредоносных программ | 5 | 04-11-2011 21:47 | |
вирус на флешке | simsa | Лечение систем от вредоносных программ | 1 | 23-08-2011 00:56 | |
[решено] Вирус на флешке или ноуте??? | Dead_Rocker | Лечение систем от вредоносных программ | 21 | 10-06-2011 22:30 | |
На флешке вирус autorun.inf | Shmaks | Лечение систем от вредоносных программ | 1 | 22-06-2009 18:58 | |
поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? | S_a_n_e_K | Лечение систем от вредоносных программ | 2 | 26-07-2008 14:13 |
|