Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Засел в оперативной памяти вирус

Ответить
Настройки темы
Засел в оперативной памяти вирус

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: maksim689
Дата: 22-09-2012
Вложения
Тип файла: txt log.txt
(66.9 Kb, 0 просмотров)
Тип файла: txt info.txt
(12.0 Kb, 0 просмотров)
Оперативная память = explorer.exe(1600) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Подскажите пожалуйста что и как зделать чтобы убрать этот троян.


maksim689,

Отправлено: 14:42, 22-09-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 14:53, 22-09-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот выложил вроде как все правильно зделал

Отправлено: 15:50, 22-09-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Где Вы такую версию AVZ достали:

Цитата:
Протокол антивирусной утилиты AVZ версии 4.35
Скачайте новую версию AVZ: http://z-oleg.com/avz4.zip Обновите базы через меню Файл - Обновление баз сделайте и выложите новые логи AVZ

-------
Лечение через PM не провожу.


Отправлено: 16:05, 22-09-2012 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Почему то у меня не находит эту ссылку:http://z-oleg.com/avz4.zip пишет что сервер не найден

Отправлено: 16:20, 22-09-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Пробуйте отсюда:

http://safezone.cc/forum/krfilesmana...ile&dlfileid=9

-------
Лечение через PM не провожу.


Отправлено: 16:21, 22-09-2012 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(66.5 Kb, 1 просмотров)
Тип файла: txt info.txt
(12.0 Kb, 0 просмотров)

Вот,вроде все.

Отправлено: 16:56, 22-09-2012 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вирус пропал,его больше нету! Спасибо вам большое,очень благодарен.

Отправлено: 16:59, 22-09-2012 | #8


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\apppatch\cswieqw.exe','');
 DeleteFile('C:\WINDOWS\apppatch\cswieqw.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe;
  3. Нажмите кнопку "Начать проверку";
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. Самостоятельно без указания хелпера ничего не не удаляйте!!!
  9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  10. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Подготовьте лог OTL by OldTimer

-------
Лечение через PM не провожу.


Отправлено: 17:09, 22-09-2012 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Засел в оперативной памяти вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
вирус в оперативной памяти - explorer.exe помогите DotsFam Лечение систем от вредоносных программ 5 02-03-2012 22:13
Вирус в оперативной памяти Dominika2102 Лечение систем от вредоносных программ 16 27-12-2011 20:46
Avast выдал, что в оперативной памяти вирус arktic Лечение систем от вредоносных программ 1 28-08-2009 21:18
Вирус в оперативной памяти Xbuf Защита компьютерных систем 7 17-01-2009 21:36
установка оперативной памяти chasy Материнские платы и память 3 24-08-2008 11:23




 
Переход