|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусники не видят вируса! как его убить? |
|
Антивирусники не видят вируса! как его убить?
|
Старожил Сообщения: 274 |
Хапускала на компе и cureit и Avast показывает, что вирусов не обнаружено , а по логам они есть. Что это за бяка и как ее убить
|
|
Отправлено: 15:26, 16-05-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Лина, сорри, не ту ссылку дал, впрочем с помощью vundofix можете тоже провериться, если скачали )
C:\Program Files\BitAccelerator - деинсталлируйте, и выполните скрипт begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('Secdrv'); SetServiceStart('Secdrv', 4); QuarantineFile('C:\WINDOWS\system32\DRIVERS\Secdrv.sys',''); QuarantineFile('C:\Program Files\BitAccelerator\BitAccelerator.dll',''); DeleteService('Secdrv'); DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll'); DeleteFile('C:\WINDOWS\system32\DRIVERS\Secdrv.sys'); DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}'); BC_ImportALL; ExecuteSysClean; BC_Activate; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RebootWindows(true); end. Скачайте ComboFix здесь или здесь и сохраните на рабочий стол (не переименовывайте Combofix). Если не установлен Recovery Console, установите по инструкции - how-to-use-combofix 1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, прикрепите ComboFix.txt к сообщению **Не нажимайте кнопки мыши во время работы Combofix, это может стать причиной его зависания** Как использовать ComboFix - how-to-use-combofix Скачайте Malwarebytes' Anti-Malware (MBAM), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected" Откройте лог и скопируйте в сообщение. тут есть картинки по использованию Malwarebytes' Anti-Malware. |
------- Отправлено: 08:53, 19-05-2008 | #41 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Pili, спасибо за помощь. Я скачала MBAM, проверила, вот лог
Malwarebytes' Anti-Malware 1.12 Database version: 767 Scan type: Full Scan (C:\|E:\|) Objects scanned: 85962 Time elapsed: 11 minute(s), 40 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 2 Registry Values Infected: 1 Registry Data Items Infected: 0 Folders Infected: 2 Files Infected: 3 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_CLASSES_ROOT\Interface\{8cb0d898-a6a2-48c3-bbd7-862f85b18d46} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{431d251c-b43a-47d7-b4f4-07a101b432d6} (Adware.BHO) -> Quarantined and deleted successfully. Registry Values Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully. Registry Data Items Infected: (No malicious items detected) Folders Infected: C:\Documents and Settings\NetworkService\Application Data\wsnpoem (Trojan.Agent) -> Quarantined and deleted successfully. C:\Documents and Settings\LocalService\Application Data\wsnpoem (Trojan.Agent) -> Quarantined and deleted successfully. Files Infected: C:\Documents and Settings\NetworkService\Application Data\wsnpoem\audio.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\Documents and Settings\LocalService\Application Data\wsnpoem\audio.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\dllsys.dll (Stolen.Data) -> Quarantined and deleted successfully. ComboFix пока не скачала, инструкции все на английском и вообще онп меня как-то пугает ![]() можно без не как-то проверить, боюсь опять накосячить там что-то куда-то переносить нужно... ух... |
Отправлено: 19:44, 19-05-2008 | #42 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата Лина:
|
|
Отправлено: 21:18, 19-05-2008 | #43 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Лина:
Цитата Лина:
Если хотите (и combofix не подходит по каким то причинам), можете провериться (правило - 2 или более антивирусных монитора не устанавливать) с помощью CureIT, AVPTool, AVG Anti-Virus Free Edition, Spybot-S&D, Ad-Aware 2007 Free, SuperAntiSpyware и онлайновыми антивирусами |
||
------- Отправлено: 22:57, 19-05-2008 | #44 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Здравствуйте Всем! уезжала в командировку не смогла ответить сразу.
Pili, спасибо за ссылки. Особых проблем вроде нет сейчас. Но дело в том, что на компьютере в мое отсутствие лазит по нету и играет дитя 9 лет, скачивая картинки пр. белиберду для сотового, а я так подозреваю,что там и есть рассадник вирусов. Вот и приходится часто проверять, чистить и пр. Обязательно воспользуюсь ссылками. Сегодня обновила сканер Dr Web он паказал наличие 2-х вирусов, удалила. после этого COMODO запустила пишет что манитор не активен и проблему решит только переустановка, переустановила. и если проскочили вирусы почему Авира никак не среагировала . |
Отправлено: 21:37, 21-05-2008 | #45 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Лина:
|
|
------- Отправлено: 22:40, 21-05-2008 | #46 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Цитата Severny:
|
|
Отправлено: 04:06, 22-05-2008 | #47 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Лина:
Цитата Лина:
|
||
------- Отправлено: 08:12, 22-05-2008 | #48 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Электронную книгу я уже скачала, а из-за частых командировок все прочитать не могу. Цитата Pili:
Цитата Pili:
|
|||
Отправлено: 14:06, 22-05-2008 | #49 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 14:19, 22-05-2008 | #50 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус,связанный с Брандмауэром windows -как такое может быть,и как его убить? | illusionmgs | Лечение систем от вредоносных программ | 2 | 28-10-2008 14:02 | |
Ошибка - [решено] XP потеряла диск с данными, хотя утилиты его видят | D.A.E. | Microsoft Windows 2000/XP | 2 | 14-03-2008 20:07 | |
Как убить вируса? | kaizer | Лечение систем от вредоносных программ | 10 | 06-09-2006 16:27 | |
cd-romы не видят диски... категорически не видят... | namovenick | Непонятные проблемы с Железом | 22 | 24-01-2006 11:35 | |
Как убить IE | serega100 | Хочу все знать | 13 | 27-11-2004 22:18 |
|