Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить вирус.

Ответить
Настройки темы
Помогите удалить вирус.

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: batarejkin43
Дата: 16-02-2011
На компе(windows7),антивирусы(с live cd,почти все известные) находят не менее 15 вирусов, но удалить их ни кто не может.Мышь с тачпадом, блокируется,диспетчер не может завершить не один процесс,msconfig не может редактировать автозапуск,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run пуст.В safe mode тоже самое.Подскажите пожалуйста как быть.

Отправлено: 01:16, 11-02-2011

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
var S: String;
begin
S:= GetHostsFileName;
AddToLog('Путь к файлу hosts =>');
AddToLog(S);
SaveLog(GetAVZDirectory + 'hosts00.log');
end.
hosts00.log прикрепите к теме

-------
лентяй


Отправлено: 23:47, 15-02-2011 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Путь к файлу hosts =>
C:\Windows\System32\drivers\etc\hosts

Отправлено: 23:59, 15-02-2011 | #42


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Пуск - выполнить в поле открыть впишите:
Цитата:
notepad %windir%\system32\drivers\etc\hosts
откроется файл hosts/ В нем нужно будет оставить только:
Цитата:
127.0.0.1 localhost
Исключение - комментарии и строки добавленные туда вами (если есть). всё остальное удалить. Файл сохранить с именем hosts (без расширения) и перезагрузиться.
после этого подготовить логи RSIT

-------
лентяй


Отправлено: 00:07, 16-02-2011 | #43


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


у вас симантек, касперский и теперь еще и авира-адская смесь.
Оставьте один антивирус, остальные деинсталлируйте.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 00:26, 16-02-2011 | #44


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(35.8 Kb, 1 просмотров)
Тип файла: txt log.txt
(23.6 Kb, 2 просмотров)

Цитата Katharsis:
откроется файл hosts/ В нем нужно будет оставить только:
Цитата:
127.0.0.1 localhost »
Там так и есть,только пробел больше 127.0.0.1 localhost между цифрами и словом localhost

Отправлено: 00:40, 16-02-2011 | #45


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата batarejkin43:
только пробел больше »
это не имеет значения. maniy77 посмотрит ваши логи и ответит вам.

-------
лентяй


Отправлено: 00:42, 16-02-2011 | #46


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата maniy77:
у вас симантек, касперский и теперь еще и авира-адская смесь.
Оставьте один антивирус, остальные деинсталлируйте. »
Сейчас глянул,сумантек только онлайн бекап,а касперский,так утилита,не полноценный,я думаю не должна пока помешать.

Отправлено: 00:47, 16-02-2011 | #47


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Проверьте файлы на virustotal.com
Код: Выделить весь код
C:\Windows\SWXCACLS.exe
ссылку на результат проверки сюда приведите

в автозагрузке висит rdpclip, программа знакома?

Давайте новый лог Combofix

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 14:22, 16-02-2011 | #48


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt.txt
(15.9 Kb, 7 просмотров)

Цитата maniy77:
ссылку на результат проверки сюда приведите »
http://www.virustotal.com/file-scan/...1ef-1297869311
Цитата maniy77:
в автозагрузке висит rdpclip, программа знакома? »
Напомню,комп не мой.Вот что нашел в инете http://forum.ixbt.com/topic.cgi?id=7:30455
Еще мне не нравится одна строка в автозапуске,убираю галочку,а она после перезагрузки,снова появляется.Скрин прилагается.И кстати,на скрине видно,полупрозрачные файлы на рабочем столе,которые появились,то ли после первого запуска ComboFix,то ли после HijackThis.Что это может быть?

Последний раз редактировалось batarejkin43, 16-02-2011 в 23:09.


Отправлено: 19:07, 16-02-2011 | #49


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


легальный файл rdpclip.exe должен находится в C:\Windows\system32\ (Microsoft RDP Clip Monitor Application)
Цитата batarejkin43:
мне не нравится одна строка в автозапуске »
чем она вам не нравится? Не нужно ее трогать.
Цитата batarejkin43:
полупрозрачные файлы на рабочем столе »
Через меню любой папки - сервис - свойства папки - вид - отметьте "не показывать скрытые файлы и папки" Их не будет видно.

-------
лентяй


Отправлено: 20:46, 16-02-2011 | #50



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить вирус.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
Помогите удалить вирус patched.gn bosenkoff Лечение систем от вредоносных программ 4 30-12-2010 00:08
Помогите удалить вирус msvmiode.exe ДимДимыч Лечение систем от вредоносных программ 9 27-12-2010 22:10
[решено] Удалить вирус (банер) Zuxel Лечение систем от вредоносных программ 21 07-09-2010 23:13
Вирус, как удалить Simich Microsoft Windows 95/98/Me (архив) 13 18-02-2003 17:32




 
Переход