Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирусы на двух флешках autoran!!Help (http://forum.oszone.net/showthread.php?t=154663)

Sane4ek7 27-10-2009 17:54 1253985

Вирусы на двух флешках autoran!!Help
 
Вложений: 1
Вобсчем 2 флешки и на обеих как только вставляешь,вирус Win32:Malware-gen,помогите плизз,заранее благодарен

thyrex 27-10-2009 22:55 1254254

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Sane4ek7 28-10-2009 14:24 1254727

Вложений: 1
вот пожалуйста.

Drongo 28-10-2009 17:26 1254905

Sane4ek7, Здравствуйте. Вот, выполните скрипт.

• Скопируйте нижеприведенный текст в блокнот и сохраните как cleanup.bat в папку, где находится gmer.exe
Код:

gmer.exe -del service bxfzo
gmer.exe -del service mpatc
gmer.exe -del file "C:\WINDOWS\system32\xhjjvq.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\bxfzo"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mpatc"
gmer -reboot

И запустите cleanup.bat

Sane4ek7 28-10-2009 18:03 1254947

Ребята большое спасиба,вы как всегда выручаете,а вот ещё вопрос а если у меня есть ещё пару таких заражённых флешек,этот скрипт на них подействует??)))

Habetdin 28-10-2009 18:24 1254959

Sane4ek7, NoMoreAutorun

Drongo 28-10-2009 18:59 1254996

Цитата:

Цитата Sane4ek7
если у меня есть ещё пару таких заражённых флешек,этот скрипт на них подействует??))) »

Так флешки здесь не причём, эти зловреды были в системе. А для защиты флешек используйте средство, которое привёл вам Habetdin, или же - Flash Disinfector.

thyrex 28-10-2009 21:15 1255117

Лог gmer для контроля сделайте


Время: 15:34.

Время: 15:34.
© OSzone.net 2001-