|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore.... |
|
[решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....
|
Новый участник Сообщения: 29 |
Профиль | Отправить PM | Цитировать
Здравствуйте, Ув. Хелперы)))
Главная проблема по которой я начала поиски помощи - это то, что мой комп. уж больно медленно работает и ....вирусы...( Чтобы вам все стало ясно и понятно почитайте пожалуйста здесь http://forum.oszone.net/showthread.p...68#post1007768 Дело в том что я не в том разделе начала тему поэтому, думаю не стоит здесь повторяться. И вот еще здесь приложен файл. Зделала все по инструкции. Зараннее Всем Спасибо) Очень Жду вашей Помощи |
|
Отправлено: 15:53, 24-01-2009 |
(*.*) Сообщения: 36544
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ylyana:
|
|
------- Отправлено: 19:19, 24-01-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Думаю , теперь правильно
Спасибо, за терпение ) |
Отправлено: 00:42, 25-01-2009 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Ylyana, Здравствуйте. Деинсталлируйте Target Marketing Agency (C:\Program Files\Common Files\Target Marketing Agency) и AskBar (С:\Program Files\AskBarDis\)
проверьте на virustotal.com файл D:\christmas\Christmas.exe и дайте ссылку на рез-т проверки. Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус, firewall и другое защитное программное обеспечение, отключите интернет (или включите временно брандмауэр windows), нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\progra~1\common~1\target~1\tmagent\tmasrv.exe',''); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll',''); QuarantineFile('D:\christmas\Christmas.exe',''); QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll',''); DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll'); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll'); DeleteFile('c:\progra~1\common~1\target~1\tmagent\tmasrv.exe'); DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}'); DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RebootWindows(true); end. F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll Включите AVZM и повторите логи |
------- Отправлено: 08:39, 26-01-2009 | #4 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Thanks a lot , Pili!
Цитата Pili:
Вообще-то эта папка не очень то мне и нужна так что я ее могу смело удалить если это нужно. Цитата Pili:
А вот результата проверки Malwarebytes' Anti-Malware Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 1 Заражено папок: 0 Заражено файлов: 4 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: D:\9860ad77d5ad121493\Torrents.Downlonds\Keygen 5.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully. D:\9860ad77d5ad121493\Torrents.Downlonds\Winamp 5.541 Build 2189\Keygen 5.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully. D:\9860ad77d5ad121493\Torrents.Downlonds\Nero 8.3.6.0\Activation\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully. D:\9860ad77d5ad121493\Torrents.Downlonds\Activation\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully. Сделала все как вы сказали Спасибо Ожидаю Вердикт |
|||
Отправлено: 16:37, 28-01-2009 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Ylyana:
Как себя чувствует компьютер? Цитата Ylyana:
Цитата Pili:
|
|||
------- Отправлено: 17:14, 28-01-2009 | #6 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать По-моему что-то пошло не так.)
AVZ не захотел обновляться.. Здесь прикреплено два архива, но в папке LOG их три.Один не влазит сюда - объем 1мб. Может заново скачать AVZ и все проделать снова? |
Отправлено: 19:57, 28-01-2009 | #7 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Вот
|
Отправлено: 20:07, 28-01-2009 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Ylyana:
Цитата Ylyana:
А вот лог hijackthis забыли, сделайте. По логам AVZ ничего плохого. Проблемы ещё наблюдаются? |
||
------- Отправлено: 21:42, 28-01-2009 | #9 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Спасибо!
Цитата Pili:
|
|
Отправлено: 00:00, 29-01-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] System Volume Information .:[все вопросы]:. | Sinner | Microsoft Windows 2000/XP | 89 | 05-05-2016 20:47 | |
Проблема с System Volume Information! | blackalien | Хочу все знать | 10 | 02-02-2011 23:51 | |
Разное - [решено] Отказано в доступе к папке System Volume Information. | V_G_A | Microsoft Windows Vista | 23 | 14-03-2009 10:52 | |
[решено] System Volume Information | wale | Хочу все знать | 2 | 18-04-2008 17:51 |
|