Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления, вирус появляется снова!!!

Ответить
Настройки темы
[решено] После удаления, вирус появляется снова!!!

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.

Вопрос вот в чем...

Есть сеть из 15 компов, все меж собой общаются через Коммутатор D-Link Web Smart Switch DES-1210-28, проблема возникает между двумя компами, у одного стоит антивирус KIS 9.0.0.736 (1) у другого 7.0.0.125 (2), базы у обоих актуальные, но почему то 7.0.0.125 по сети у 1ого (путь \\BUH\Admin$\System32\fgcgqce.uu), через определенный промежуток времени находит вирус fgcgqce.uu, после его удаления через час или больше он появляется снова, а проверяю 1ый комп косперским 9.0.0.736 - ничего не находит. Проверял уже все 15, ничего нет. Вирус вроде бы безвредный, но его частое появление после удаления, не очень радует!!!Что это за вирус (касперский 7.0.0.125 пишет что троян, на сайте каспера такого вируса нет) Где он может находится? И как от него избавиться подскажите?

Заранее благодарен!!!

Отправлено: 10:37, 28-10-2010

 

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix.zip
(3.5 Kb, 21 просмотров)

Вот он

Отправлено: 14:49, 29-10-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для akok

Ветеран


Консультант


Сообщения: 765
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


Радмина сами ставили?

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
c:\windows\system32\sw20.exe
c:\windows\system32\sw24.exe
c:\windows\system32\fgcgqce.uu

NetSvc::
tvxlzk
ohxwwziuz
mwniz
Driver::
tvxlzk
ohxwwziuz
mwniz
Folder::

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\tvxlzk]
[-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\ohxwwziuz]
[-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\mwniz]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SW20"=-
"SW24"=-
FileLook::

DirLook::
c:\documents and settings\Администратор\Local Settings\Application Data\Identities
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

-------


Отправлено: 15:13, 29-10-2010 | #12


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix.zip
(4.3 Kb, 7 просмотров)

Все сделал как сказали...

Радмина устанавливал не я, а предыдущий админ.

Отправлено: 15:38, 29-10-2010 | #13


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Народ, напишите пожалуйста я его удалил этим или нет? Стоит мне ждать его появления или нет?





ВСЕМ СПАСИБО КТО ПОМОГАЛ В БОРЬБЕ С ЗАРАЗОЙ!!!

Отправлено: 08:17, 01-11-2010 | #14


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


НАРОД!!! Что это за вирус?? ОН ОПЯТЬ ПОЯВИЛСЯ!!! ОТКУДА ОН?!

Отправлено: 09:59, 01-11-2010 | #15


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Всё удалилось.Что с проблемами?

Radmin сами устанавливали?

Необходимо восстановить 2 файла
Код: Выделить весь код
c:\windows\System32\wuauclt.exe 
c:\windows\System32\wscntfy.exe
Вставьте диск с Windows
Пуск -- выполнить -- sfc /scannow

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:20, 01-11-2010 | #16


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот решил поделиться как удалил эту заразу!
Проверил я оба компа с помощью cureit.exe, он нашел вирус WIN32.HLLW.Shadow.based. Удалил но он появился снова. Помогла статья не помню с какого сайта на выглядит она так:

Избавляемся от KIDO (WIN32.HLLW.Shadow.based, Net-Worm.Win32.kido, W32.Downadup, Worm:Win32/Conficker)

1) Пуск-Настройка-Панель управления-Администрирование-Службы
В списке Служб найти "Планировщик заданий" открыть свойства, остановить службу, тип запуска установить - отключенно.
2) Проверить систему с помощью утилиты КК.ехе (KidoKiller)
Скачать можно здесь

KK.exe
перед проверкой я еще вынимал сетевой кабель с зараженных ПК
3) Установить патчи
MS08-67
MS08-068
MS09-001

При скачивании этих патчей в колонке Change Language: нужно выбрать язык Оси и только тогда заливать.


Спасибо тем кто помогал.

Последний раз редактировалось KoDS, 30-11-2010 в 10:34.


Отправлено: 10:20, 30-11-2010 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления, вирус появляется снова!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] После удаления файлы появляются снова. Помогите удалить. kp.Drako Microsoft Windows 2000/XP 2 21-06-2010 23:58
Вирус Zeus снова атакует онлайн-банкинг OSZone News Новости информационных технологий 0 21-04-2010 19:30
[решено] Снова появляется авторан reckuez Лечение систем от вредоносных программ 7 28-03-2010 16:09
Интерфейс - [решено] Ярлыки в папке рабочего стола после удаления появляются снова Marlboroman Microsoft Windows 2000/XP 3 24-07-2009 18:14
[решено] И снова вирус Win.32 Neshta.a winbillgates Лечение систем от вредоносных программ 7 27-06-2009 11:20




 
Переход