|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » worm.win32.autorun.fiy |
|
worm.win32.autorun.fiy
|
Пользователь Сообщения: 94 |
Появился вот такой вирусняк worm.win32.autorun.fiy немогу избавиться подскожите как мож кто знает!
Да сеть на компе не пашет команда ipscan недает не какой информации, компы не пингуются, в свойстве подключения неотображается текущий ip адрес. Подозреваю что в этом виноват этот вирусняк. В инете нашел инфру про него пишут что он заражает sys файлы а каспер удаеляет их как зараженные (т.е удаляет драйвера устройств и системные файлы). Да еще в диспечере устройств сетевая карта помечена восклицательным знаком, переустоновка дров результата не дала! ПОМОГИТЕ ПОЖАЙЛУСТА ! Что можно сделать что бы сеть работала! |
|
Отправлено: 14:06, 14-06-2010 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 14:11, 14-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 94
|
Профиль | Отправить PM | Цитировать Вот пожалуйста логи!
|
Последний раз редактировалось S@SH, 09-09-2010 в 15:39. Отправлено: 15:48, 14-06-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать S@SH, Привет.
![]() ![]() • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\program files\microsoft common\svchost.exe',''); QuarantineFile('f:\autorun.inf',''); QuarantineFile('F:\vir.wsf',''); DeleteFile('F:\vir.wsf'); DeleteFile('c:\program files\microsoft common\svchost.exe'); DeleteFile('f:\autorun.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','svchost'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 223); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); ExecuteRepair(19); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи и что с проблемой? |
------- Отправлено: 16:49, 14-06-2010 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
Лечение Net-Worm.Win32.Kido.ih | Drugser | Защита компьютерных систем | 5 | 22-04-2009 11:51 | |
Worm:Win32/Conficker (II) | inf-45 | Лечение систем от вредоносных программ | 2 | 10-03-2009 08:35 | |
[решено] Worm.Win32.AutoRun.qfi | lynxxx | Лечение систем от вредоносных программ | 10 | 28-01-2009 14:11 |
|