|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусники не видят вируса! как его убить? |
|
Антивирусники не видят вируса! как его убить?
|
Старожил Сообщения: 274 |
Хапускала на компе и cureit и Avast показывает, что вирусов не обнаружено , а по логам они есть. Что это за бяка и как ее убить
|
|
Отправлено: 15:26, 16-05-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('Qwc38'); StopService('Cin62'); StopService('Agl85'); SetServiceStart('Qwc38', 4); SetServiceStart('Cin62', 4); SetServiceStart('Agl85', 4); QuarantineFile('C:\Program Files\Anti Trojan Elite\TJEnder.exe',''); QuarantineFile('C:\WINDOWS\system32\sysfldr.dll',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\Program Files\Anti Trojan Elite\ATEPMon.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\FileDisk.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Secdrv.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Qwc38.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Cin62.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Agl85.sys',''); QuarantineFile('C:\Program Files\Winamp\winampa.exe',''); DeleteService('Qwc38'); DeleteService('Cin62'); DeleteService('Agl85'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('C:\WINDOWS\system32\sysfldr.dll'); DeleteFile('C:\WINDOWS\System32\Drivers\Agl85.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Cin62.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Qwc38.sys'); ExecuteSysClean; BC_ImportALL; BC_DeleteSvc('Qwc38 '); BC_DeleteSvc('Cin62'); BC_DeleteSvc('Agl85'); BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". F2 - REG:system.ini: UserInit=userinit.exe, O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing) Повторите логи virusinfo_syscheck.zip и hijackthis |
------- Отправлено: 16:36, 16-05-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Pili, спасибо. Делаю
Pili, Anti Trojan Elite нет в списке программ, почему это может быть и можно ли ее уудалить просто папку св корзину или тогда она удалися не полностью? Цитата Pili:
Сейчас я обновляла базу для Avira и после обновления выловила еще 3 вируса. Может гадость эту уже цбила или просто что-то не так сделала? |
|
Отправлено: 16:40, 16-05-2008 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:18, 16-05-2008 | #4 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Я этот код копирую в В AVZ - файл - выполнить скрипт ?
Он пишет скрипт выполнен без ошибок? и компьютер не перегружается. Дальше просто выполнять скрипты как и раньше? А первый код в Вашем сообщении это что? F2 - REG:system.ini: UserInit=userinit.exe, O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing) во этот код я хотела написать |
|
Отправлено: 18:03, 16-05-2008 | #5 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Лина:
|
|
------- Отправлено: 18:04, 16-05-2008 | #6 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Severny, и что дальше делать посоветуешь?
И еще вопрос не совсем в тему, конечно. Посоветуйте какой-нибудь Firewall с русским интерфейсом желательно или в DrWeb,который я хочу установить он встроенный? |
Отправлено: 18:10, 16-05-2008 | #7 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Лина:
А третий код Fix checked в программе HijackThis. Пожалуйста, почитай внимательнее. Выполни все до конца. Цитата Лина:
Может быть Comodo? Прямая ссылка на русскую версию. Устанавливай только после того, как полностью будет вылечена система. З.Ы. Подожди пока устанавливать антивирусы и файрволлы один за одним. Дождись окончания лечения. Иначе рискуешь привести систему в неудовлетворительное состояние, попросту говоря бардак. |
||
------- Последний раз редактировалось Severny, 16-05-2008 в 18:44. Отправлено: 18:28, 16-05-2008 | #8 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Severny, выбор в смысл DrWeb? да я вообщем еще и не решила. скачала Avira? пока ей проверяюсь но отсутствия русского интерыейса напряггает. Хорошо буду лечить систему, сейчас логи вышл.
Pili, Вы адрес почты правильно указали? Пытаюсь выслать пишет не корректный адрес..... |
Отправлено: 18:41, 16-05-2008 | #9 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Лина:
|
|
------- Отправлено: 18:53, 16-05-2008 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус,связанный с Брандмауэром windows -как такое может быть,и как его убить? | illusionmgs | Лечение систем от вредоносных программ | 2 | 28-10-2008 14:02 | |
Ошибка - [решено] XP потеряла диск с данными, хотя утилиты его видят | D.A.E. | Microsoft Windows 2000/XP | 2 | 14-03-2008 20:07 | |
Как убить вируса? | kaizer | Лечение систем от вредоносных программ | 10 | 06-09-2006 16:27 | |
cd-romы не видят диски... категорически не видят... | namovenick | Непонятные проблемы с Железом | 22 | 24-01-2006 11:35 | |
Как убить IE | serega100 | Хочу все знать | 13 | 27-11-2004 22:18 |
|