Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусники не видят вируса! как его убить?

Ответить
Настройки темы
Антивирусники не видят вируса! как его убить?

Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.5 Kb, 6 просмотров)
Хапускала на компе и cureit и Avast показывает, что вирусов не обнаружено , а по логам они есть. Что это за бяка и как ее убить

Отправлено: 15:26, 16-05-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('Qwc38');
 StopService('Cin62');
 StopService('Agl85');
 SetServiceStart('Qwc38', 4);
 SetServiceStart('Cin62', 4);
 SetServiceStart('Agl85', 4);
 QuarantineFile('C:\Program Files\Anti Trojan Elite\TJEnder.exe','');
 QuarantineFile('C:\WINDOWS\system32\sysfldr.dll','');
 QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
 QuarantineFile('C:\Program Files\Anti Trojan Elite\ATEPMon.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\FileDisk.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Secdrv.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Qwc38.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Cin62.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Agl85.sys','');
 QuarantineFile('C:\Program Files\Winamp\winampa.exe','');
 DeleteService('Qwc38');
 DeleteService('Cin62');
 DeleteService('Agl85');
 DeleteFile('C:\WINDOWS\system32\ntos.exe');
 DeleteFile('C:\WINDOWS\system32\sysfldr.dll');
 DeleteFile('C:\WINDOWS\System32\Drivers\Agl85.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Cin62.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Qwc38.sys');
ExecuteSysClean;
BC_ImportALL;
 BC_DeleteSvc('Qwc38 ');
 BC_DeleteSvc('Cin62');
 BC_DeleteSvc('Agl85');
BC_Activate;
RebootWindows(true);
end.
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить»
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
F2 - REG:system.ini: UserInit=userinit.exe,
O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing)
Anti Trojan Elite - деинсталлируйте через установку/удаление программ
Повторите логи virusinfo_syscheck.zip и hijackthis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:36, 16-05-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili, спасибо. Делаю

Pili, Anti Trojan Elite нет в списке программ, почему это может быть и можно ли ее уудалить просто папку св корзину или тогда она удалися не полностью?

Цитата Pili:
В AVZ - файл - выполнить скрипт – выделить и скопировать текст »
выделила, вставила пишет, что скрипт выполнен без ошибки.
Сейчас я обновляла базу для Avira и после обновления выловила еще 3 вируса. Может гадость эту уже цбила или просто что-то не так сделала?

Отправлено: 16:40, 16-05-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Лина:
Anti Trojan Elite нет в списке программ, »
тогда пока не удаляйте, позже скриптом удалим
Цитата Лина:
обновляла базу для Avira и после обновления выловила еще 3 вируса »
какие файлы?
пока карантина и новых логов не вижу

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:18, 16-05-2008 | #4


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я этот код копирую в В AVZ - файл - выполнить скрипт ?
Он пишет скрипт выполнен без ошибок? и компьютер не перегружается.
Дальше просто выполнять скрипты как и раньше?
А первый код в Вашем сообщении это что?

F2 - REG:system.ini: UserInit=userinit.exe,
O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing)
во этот код я хотела написать

Отправлено: 18:03, 16-05-2008 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Лина:
Сейчас я обновляла базу для Avira и после обновления выловила еще 3 вируса. »
Наверное в карантине AVZ.

-------
Просьба обращаться на "ты".


Отправлено: 18:04, 16-05-2008 | #6


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Severny, и что дальше делать посоветуешь?

И еще вопрос не совсем в тему, конечно. Посоветуйте какой-нибудь Firewall с русским интерфейсом желательно или в DrWeb,который я хочу установить он встроенный?

Отправлено: 18:10, 16-05-2008 | #7


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Лина:
Я этот код копирую в В AVZ - файл - выполнить скрипт ?
Он пишет скрипт выполнен без ошибок? и компьютер не перегружается.
Дальше просто выполнять скрипты как и раньше?
А первый код в Вашем сообщении это что? »
В AVZ нужно выполнить сначала первый код скрипта, компьютер перезагрузится. После перезагрузки второй.
А третий код Fix checked в программе HijackThis.
Пожалуйста, почитай внимательнее. Выполни все до конца.

Цитата Лина:
Посоветуйте какой-нибудь Firewall »
В Dr.Web нет встроенного файрволла. Если не тайна, почему этот выбор?
Может быть Comodo?
Прямая ссылка на русскую версию.
Устанавливай только после того, как полностью будет вылечена система.

З.Ы. Подожди пока устанавливать антивирусы и файрволлы один за одним. Дождись окончания лечения. Иначе рискуешь привести систему в неудовлетворительное состояние, попросту говоря бардак.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 16-05-2008 в 18:44.


Отправлено: 18:28, 16-05-2008 | #8


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Severny, выбор в смысл DrWeb? да я вообщем еще и не решила. скачала Avira? пока ей проверяюсь но отсутствия русского интерыейса напряггает. Хорошо буду лечить систему, сейчас логи вышл.

Pili, Вы адрес почты правильно указали? Пытаюсь выслать пишет не корректный адрес.....

Отправлено: 18:41, 16-05-2008 | #9


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Лина:
Вы адрес почты правильно указали? »
Вместо [at] подставь собачку.

-------
Просьба обращаться на "ты".


Отправлено: 18:53, 16-05-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусники не видят вируса! как его убить?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус,связанный с Брандмауэром windows -как такое может быть,и как его убить? illusionmgs Лечение систем от вредоносных программ 2 28-10-2008 14:02
Ошибка - [решено] XP потеряла диск с данными, хотя утилиты его видят D.A.E. Microsoft Windows 2000/XP 2 14-03-2008 20:07
Как убить вируса? kaizer Лечение систем от вредоносных программ 10 06-09-2006 16:27
cd-romы не видят диски... категорически не видят... namovenick Непонятные проблемы с Железом 22 24-01-2006 11:35
Как убить IE serega100 Хочу все знать 13 27-11-2004 22:18




 
Переход