![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь в лечении от вирусов |
|
Нужна помощь в лечении от вирусов
|
Новый участник Сообщения: 5 |
Всем привет.Вчера появилась проблема с вирусами.Стоит антивирус NOD32 ,при входе в интернет(Корбина) NOD тутже выдает сообщение о вирусах(один из них-Qhosts) на предложение удалить вирус NOD сообщает что файл заблокирован и удаление невозможно,после чего выдается сообщение об ошибке.Также перестали отображаться скрытые файлы и папки.Глубокая проверка NODом,AVZ и DR.Web lave CD ни каких вирусов не обнаруживает.Возможно ли лечение без переустановки XP?Спасибо.
|
|
Отправлено: 14:51, 16-02-2009 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вот что получилось после проверки.Dr.Web ничего не нашел.
|
Отправлено: 20:46, 16-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать kvg2007, Здравствуйте. NOD какой файл находит?
Для предотвращения заражения в ходе лечения отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам. Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O4 - HKCU\..\Run: [Intel Physical Address Aventis 1.3] C:\WINDOWS\wciactrl.exe O9 - Extra button: (no name) - DctMapping - (no file) begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DRIVERS\SaiH075C.sys',''); QuarantineFile('C:\WINDOWS\wciactrl.exe',''); QuarantineFile('C:\WINDOWS\system32\txsocm32.dll',''); QuarantineFile('C:\WINDOWS\system32\frnscli32.dll',''); DeleteFile('C:\WINDOWS\system32\frnscli32.dll'); DeleteFile('C:\WINDOWS\system32\txsocm32.dll'); DeleteFile('C:\WINDOWS\wciactrl.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему, или выложите файл на ifolder.ru или другой файлообменник и дайте ссылку на него мне в ПМ. Сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению. |
------- Отправлено: 22:23, 16-02-2009 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Привет.Все сделал,только не понял куда отправить,что такое user15802[at]mail.ru?Да NOD находит Kruptik.HK
|
Отправлено: 20:39, 17-02-2009 | #4 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата kvg2007:
|
||
------- Отправлено: 20:49, 17-02-2009 | #5 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать kvg2007, [at] это @ а значит полноценный почтовый адрес ...
|
------- Отправлено: 20:51, 17-02-2009 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать kvg2007, по Касперскому
frnscli32.dll - Trojan.Win32.Agent2.dsp txsocm32.dll - Trojan-Downloader.Win32.Agent.bhsv wciactrl.exe - Trojan.Win32.Buzus.alox Видимо с помощью AVPTool вы не проверялись, а в правилах это есть. Цитата kvg2007:
Цитата Pili:
Жду новые логи. |
||
------- Отправлено: 07:49, 18-02-2009 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Нужна помощь!!! | elienka | Microsoft Windows Vista | 1 | 05-09-2009 19:22 | |
Обсуждение | Помощь в лечении от вирусов | Greyman | Лечение систем от вредоносных программ | 47 | 20-05-2009 10:06 | |
Нужна помощь | Guest | Сетевые технологии | 2 | 10-08-2004 08:52 |
|