|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления, вирус появляется снова!!! |
|
[решено] После удаления, вирус появляется снова!!!
|
Новый участник Сообщения: 42 |
Добрый день.
Вопрос вот в чем... Есть сеть из 15 компов, все меж собой общаются через Коммутатор D-Link Web Smart Switch DES-1210-28, проблема возникает между двумя компами, у одного стоит антивирус KIS 9.0.0.736 (1) у другого 7.0.0.125 (2), базы у обоих актуальные, но почему то 7.0.0.125 по сети у 1ого (путь \\BUH\Admin$\System32\fgcgqce.uu), через определенный промежуток времени находит вирус fgcgqce.uu, после его удаления через час или больше он появляется снова, а проверяю 1ый комп косперским 9.0.0.736 - ничего не находит. Проверял уже все 15, ничего нет. Вирус вроде бы безвредный, но его частое появление после удаления, не очень радует!!!Что это за вирус (касперский 7.0.0.125 пишет что троян, на сайте каспера такого вируса нет) Где он может находится? И как от него избавиться подскажите? Заранее благодарен!!! |
|
Отправлено: 10:37, 28-10-2010 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Вот он
|
Отправлено: 14:49, 29-10-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Радмина сами ставили?
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: c:\windows\system32\sw20.exe c:\windows\system32\sw24.exe c:\windows\system32\fgcgqce.uu NetSvc:: tvxlzk ohxwwziuz mwniz Driver:: tvxlzk ohxwwziuz mwniz Folder:: Registry:: [-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\tvxlzk] [-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ohxwwziuz] [-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\mwniz] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SW20"=- "SW24"=- FileLook:: DirLook:: c:\documents and settings\Администратор\Local Settings\Application Data\Identities ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
Отправлено: 15:13, 29-10-2010 | #12 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Все сделал как сказали...
Радмина устанавливал не я, а предыдущий админ. |
Отправлено: 15:38, 29-10-2010 | #13 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Народ, напишите пожалуйста я его удалил этим или нет? Стоит мне ждать его появления или нет?
ВСЕМ СПАСИБО КТО ПОМОГАЛ В БОРЬБЕ С ЗАРАЗОЙ!!! |
Отправлено: 08:17, 01-11-2010 | #14 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать НАРОД!!! Что это за вирус?? ОН ОПЯТЬ ПОЯВИЛСЯ!!! ОТКУДА ОН?!
|
Отправлено: 09:59, 01-11-2010 | #15 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Всё удалилось.Что с проблемами?
Radmin сами устанавливали? Необходимо восстановить 2 файла Вставьте диск с Windows Пуск -- выполнить -- sfc /scannow Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 15:20, 01-11-2010 | #16 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Вот решил поделиться как удалил эту заразу!
Проверил я оба компа с помощью cureit.exe, он нашел вирус WIN32.HLLW.Shadow.based. Удалил но он появился снова. Помогла статья не помню с какого сайта на выглядит она так: Избавляемся от KIDO (WIN32.HLLW.Shadow.based, Net-Worm.Win32.kido, W32.Downadup, Worm:Win32/Conficker) 1) Пуск-Настройка-Панель управления-Администрирование-Службы В списке Служб найти "Планировщик заданий" открыть свойства, остановить службу, тип запуска установить - отключенно. 2) Проверить систему с помощью утилиты КК.ехе (KidoKiller) Скачать можно здесь KK.exe перед проверкой я еще вынимал сетевой кабель с зараженных ПК 3) Установить патчи MS08-67 MS08-068 MS09-001 При скачивании этих патчей в колонке Change Language: нужно выбрать язык Оси и только тогда заливать. Спасибо тем кто помогал. |
Последний раз редактировалось KoDS, 30-11-2010 в 10:34. Отправлено: 10:20, 30-11-2010 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] После удаления файлы появляются снова. Помогите удалить. | kp.Drako | Microsoft Windows 2000/XP | 2 | 21-06-2010 23:58 | |
Вирус Zeus снова атакует онлайн-банкинг | OSZone News | Новости информационных технологий | 0 | 21-04-2010 19:30 | |
[решено] Снова появляется авторан | reckuez | Лечение систем от вредоносных программ | 7 | 28-03-2010 16:09 | |
Интерфейс - [решено] Ярлыки в папке рабочего стола после удаления появляются снова | Marlboroman | Microsoft Windows 2000/XP | 3 | 24-07-2009 18:14 | |
[решено] И снова вирус Win.32 Neshta.a | winbillgates | Лечение систем от вредоносных программ | 7 | 27-06-2009 11:20 |
|