Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Поймал вирус

Ответить
Настройки темы
[решено] Поймал вирус

Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Срочно помогите! поймал вирус, он запускается с некоторой периодичностью и тогда курсор начинает бегать по всему экрану и кликать по всему что ему попадается, запускать настройки экрана и менять установки еще создает файл презентацию microsoft point, еще перемещает иконки на экране меняет панель задач, просканировал всю систему всеми известными антивирусами но ни паршивый касперский ни AVZ ни Pc docotr ни RemoveIT Pro v4 - SE ничего не нашли, помогите что делать???

Отправлено: 20:29, 30-01-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Проверьте файл на www.virustotal.com и дайте ссылку с результатом проверки.
Код: Выделить весь код
C:\Program Files\EmEx3.com
• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 ClearQuarantine;
 QuarantineFile('C:\Program Files\EmEx3.com','');
 QuarantineFile('C:\DOCUME~1\0000\LOCALS~1\Temp\sda.exe','');
 QuarantineFile('C:\WINDOWS\system32\tmp3C2.tmp','');
 QuarantineFile('C:\WINDOWS\system32\tmp194.tmp','');
 QuarantineFile('C:\WINDOWS\system32\tmp193','');
 DeleteFile('C:\WINDOWS\system32\tmp3C2.tmp');
 DeleteFile('C:\WINDOWS\system32\tmp194.tmp');
 DeleteFile('C:\WINDOWS\system32\tmp193.tmp');
 DeleteFile('C:\DOCUME~1\0000\LOCALS~1\Temp\sda.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\sda.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

-------


Последний раз редактировалось zirreX, 04-02-2011 в 19:44.


Отправлено: 19:36, 04-02-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (потребуется активация).

Обновите Internet Explorer до восьмой версии даже если им не пользуетесь.

Установите обновления Windows

-------


Последний раз редактировалось zirreX, 04-02-2011 в 20:11.


Отправлено: 19:58, 04-02-2011 | #22


Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (потребуется активация).

Обновите Internet Explorer до восьмой версии даже если им не пользуетесь.
Мне эти обновления все место свободное на жестком сожрали! и это еще учитывая что уже устанавливал этот сервис пак 3, было 2 гига свободно стало 1 гиг! из-за чего это?

можно ли удалить эти папки?
C:\WINDOWS\$NtServicePackUninstall$
C:\WINDOWS\ServicePackFiles\i386


еще у меня установлено несколько копий Microsoft.NET Framework

какие из них можно удалить?


Цитата:
Проверьте файл на www.virustotal.com и дайте ссылку с результатом проверки.
http://www.virustotal.com/file-scan/...85e-1296838461

Последний раз редактировалось QUMATOZ, 05-02-2011 в 11:45.


Отправлено: 23:48, 04-02-2011 | #23


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Больше ничего плохого.

Цитата QUMATOZ:
можно ли удалить эти папки?
C:\WINDOWS\$NtServicePackUninstall$
C:\WINDOWS\ServicePackFiles\i386 »
не советую

Цитата QUMATOZ:
еще у меня установлено несколько копий Microsoft.NET Framework какие из них можно удалить?
»
Версии .NET Framework не взаимозаменяемы.

-------


Последний раз редактировалось zirreX, 05-02-2011 в 22:22.


Отправлено: 22:16, 05-02-2011 | #24


Аватара для QUMATOZ

Ветеран


Сообщения: 668
Благодарности: 4

Профиль | Отправить PM | Цитировать


Странно скачал последнюю версию дров для своей мыши отсюда _http://driver.ru/?H=WOP-35&By=A4Tech установил, после перезагрузки мышь опять начала прыгать по монитору и нажимать все подряд.

Отправлено: 20:38, 06-02-2011 | #25



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Поймал вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Поймал какую то устрашающую фигню при попытке скачать keygen к O&O Defrag _Darwin_ Тест-форум 13 12-03-2010 18:48
Вопрос - Поймал вирус! nisan Лечение систем от вредоносных программ 2 24-11-2009 08:55
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Что-то поймал. Нужна помощь! iShvedsky Защита компьютерных систем 3 11-07-2004 09:32




 
Переход