Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Поймал вирус

Ответить
Настройки темы
[решено] Поймал вирус

Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Срочно помогите! поймал вирус, он запускается с некоторой периодичностью и тогда курсор начинает бегать по всему экрану и кликать по всему что ему попадается, запускать настройки экрана и менять установки еще создает файл презентацию microsoft point, еще перемещает иконки на экране меняет панель задач, просканировал всю систему всеми известными антивирусами но ни паршивый касперский ни AVZ ни Pc docotr ни RemoveIT Pro v4 - SE ничего не нашли, помогите что делать???

Отправлено: 20:29, 30-01-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 ClearQuarantine;
 QuarantineFile('netmc.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:00, 03-02-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4

Профиль | Отправить PM | Цитировать


сделал отчет и отправил

Последний раз редактировалось QUMATOZ, 04-02-2011 в 00:26.


Отправлено: 23:38, 03-02-2011 | #12


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


QUMATOZ, удалите пожалуйста карантин из сообщения..
Разрешается загружать только логи.
карантин загружаем сюда http://www.oszone.net/virusnet/
Что с проблемами?

Отправлено: 23:53, 03-02-2011 | #13


Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Что с проблемами?
Да вроде пока нормально.

Отправлено: 00:26, 04-02-2011 | #14


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Каким антивирусом пользуетесь? Вижу по логам ESET, следы от Kaspersky...

-------


Отправлено: 02:56, 04-02-2011 | #15


Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата zirreX:
Каким антивирусом пользуетесь? Вижу по логам ESET, следы от Kaspersky... »
Пока и тот и тот установлен но думаю касперского буду сносить.

Отправлено: 12:48, 04-02-2011 | #16


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Деинсталлируйте один из них.

Цитата QUMATOZ:
но думаю касперского буду сносить. »
kavremover

Если проблем больше нет, то сделайте следующее:

Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы, кэш проводников и корзину:
Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:51, 04-02-2011 | #17


Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Если проблем больше нет
А я вам логи отправлял там все чисто? а то что то мышь иногда при передвижении немного не срабатывает, и бывает само собой контекстное меню включается.

Последний раз редактировалось QUMATOZ, 04-02-2011 в 15:23.


Отправлено: 15:15, 04-02-2011 | #18


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Ничего подозрительного в последних логах не увидел.


Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------


Отправлено: 16:06, 04-02-2011 | #19


Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Может с дровами что то не то

Последний раз редактировалось QUMATOZ, 22-04-2015 в 17:26.


Отправлено: 18:17, 04-02-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Поймал вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Поймал какую то устрашающую фигню при попытке скачать keygen к O&O Defrag _Darwin_ Тест-форум 13 12-03-2010 18:48
Вопрос - Поймал вирус! nisan Лечение систем от вредоносных программ 2 24-11-2009 08:55
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Что-то поймал. Нужна помощь! iShvedsky Защита компьютерных систем 3 11-07-2004 09:32




 
Переход