Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите справиться с вирусами.

Ответить
Настройки темы
[решено] Помогите справиться с вирусами.

Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Aljonushka_
Дата: 10-05-2010
Здравствуйте.Пока была на работе,мои домашние что-то словили и не признаются где и что.Но всё время мой Аваст выдаёт ,что есть вирус.Удалила.Прикрепляю
После проверки CureIt ещё один вирус обнаружился.

Затем сделала рекомендации.Очень надеюсь на вашу помощь.

Отправлено: 23:32, 27-02-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Aljonushka_,

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

и
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 28-02-2010 в 12:24. Причина: изменен порядок заготовки лога Gmer


Отправлено: 00:03, 28-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пока выкладываю лог Malwarebytes Anti-Malware,
Gmer.log выложу завтра.При сканироовании комп завис и было потеряно много времени
Просмотрев лог Malwarebytes Anti-Malware,заметила некоторые программы.Не значит ли это ,что они будут удалены с компа?

Последний раз редактировалось Aljonushka_, 10-05-2010 в 00:27.


Отправлено: 01:53, 28-02-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Удалите в МВАМ
Код: Выделить весь код
Заражено ключей реестра:
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken.
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.

Заражено параметров реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe rundll32.exe) Good: (Explorer.exe) -> No action taken.
Лог приложите.

Что с проблемой после выполнения удаления?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:16, 28-02-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Этот файл тоже лучше удалить.

Код: Выделить весь код
D:\Рабочий стол\VkontaktePicture_1.2.2.exe (Trojan.Fkantakte) -> No action taken.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 11:20, 28-02-2010 | #5


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Удалите в МВАМ »
А разве я уже это не сделала вот в этом действии?
Цитата iskander-k:
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). »
Если нет-расскажите пошагово как это сделать

Кстати,у меня никак не получается сделать проверку GMER .Запускала дважды-после 1.5 часа зависает намертво комп.
Цитата thyrex:
Что с проблемой после выполнения удаления? »
Пока ничего не могу сказать.Была целый день на работе,домашним запретила комп включать.Завтра поганяю.Правда,заметила ещё вчера послепроделывания рекомендаций,что не появляется уже окно Аваста с вирусом.
Заново проверила в МВАМ.Лог прилагаю.

Последний раз редактировалось Aljonushka_, 10-05-2010 в 00:27.


Отправлено: 22:36, 28-02-2010 | #6


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
тот файл тоже лучше удалить.
Код:
D:\Рабочий стол\VkontaktePicture_1.2.2.exe (Trojan.Fkantakte) -> No action taken. »
Это что совсем программу удалять?

Отправлено: 22:37, 28-02-2010 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата Aljonushka_:
А разве я уже это не сделала вот в этом действии? »
В первом логе показано что вы ничего не удалили.
Цитата Aljonushka_:
Заново проверила в МВАМ.Лог прилагаю. »
По второму логу уже видно что вы удалили всё. Наверное вы сначала сохранили лог а потом выполнили указанное действие.

Цитата Aljonushka_:
Это что совсем программу удалять? »
МБАМ её уже удалила. Я считаю что ВКонтакте - это рассадник заразы. Лучше вам не работать с такими программами.

Цитата Aljonushka_:
Кстати,у меня никак не получается сделать проверку GMER .Запускала дважды-после 1.5 часа зависает намертво комп. »
Попробуйте скачайте Kaspersky Virus Removal Tool 2010 и проверьте им систему.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:44, 28-02-2010 | #8


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Попробуйте скачайте Kaspersky Virus Removal Tool 2010 и проверьте им систему. »
Проверила.Прилагаю лог.А ручное лечение там надо выполнять и отчёт им отсылать?

Последний раз редактировалось Aljonushka_, 10-05-2010 в 00:27.


Отправлено: 01:04, 01-03-2010 | #9


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вообщем пока ничего плохого не заметила.Кроме того ,что комп стал медленнее,во время игры подымается температура и выбрасывает из игры.Возможно я прегрузила комп программами....

Отправлено: 17:54, 01-03-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите справиться с вирусами.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите, похожая проблема с вирусами!!! E.M. Лечение систем от вредоносных программ 3 23-01-2010 00:10
2008 - Помогите выловить машины с вирусами Donner Windows Server 2008/2008 R2 4 14-10-2009 17:38
Помогите справиться с черными квадратами budur Хочу все знать 2 18-01-2005 13:46
Помогите справиться с мышью! GL Хочу все знать 16 03-10-2002 23:42




 
Переход