Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] GMER нашел вредоносную активность, помогите удалить

Ответить
Настройки темы
[решено] GMER нашел вредоносную активность, помогите удалить

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip антивир_лог.zip
(69.5 Kb, 5 просмотров)
Уважаемые хелперы, очень прошу помочь удалить вирус, который приводит к заметной активности (грузит процессор). Проверки стандартными средствами делались неоднократно и, в частности, как вы советовали. Только GMER нашел вредоносную активность, но указанный им файла C:\WINDOWS\system32\cpadvai.dll на диске отсутствует В приложении - требуемые лог-файлы. Заранее спасибо.

Отправлено: 20:55, 06-10-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


C:\WINDOWS\system32\cpadvai.dll - это от C:\Program Files\Crypto Pro

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Temp\pftdqpoc.sys','');
 DeleteFile('C:\Temp\pftdqpoc.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:00, 06-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, все сделала. Новые логи приложены. Жду дальнейших рекомендаций.

Отправлено: 23:15, 06-10-2009 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Gira:
Новые логи приложены »
Вы немного ошиблись, их нет. Смотрите справа от поля ввода, будет синяя кнопка прикрепить файл.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:28, 07-10-2009 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip log2.zip
(36.3 Kb, 4 просмотров)

Извиняюсь... Новые логи, теперь точно прикрепились...

Отправлено: 11:36, 07-10-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Ничего подозрительного в логах не увидел

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:50, 07-10-2009 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я тоже заметила, что стало " тише". Значит Ваш первый совет помог. Спасибо! Дождусь ответа от Касперского и закрою тему.

Отправлено: 15:36, 07-10-2009 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] GMER нашел вредоносную активность, помогите удалить

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
хочу разобраться с GMER yarcev20071 Лечение систем от вредоносных программ 3 20-12-2009 22:57
Прочие - [решено] помогите удалить прогу pribl Программное обеспечение Windows 4 12-10-2009 20:11
[решено] Malwarebytes' Anti-Malware нашел два вируса.Удалять? igoryanich Лечение систем от вредоносных программ 63 18-06-2009 23:24
Прочее - [решено] Помогите удалить Linux Кирель Общий по Linux 21 28-03-2008 23:35
Ошибка - [решено] Помогите удалить папку Urbanrasta Microsoft Windows 2000/XP 10 07-03-2008 03:20




 
Переход