Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помоги, спасите от вируса...

Ответить
Настройки темы
Помоги, спасите от вируса...

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(35.5 Kb, 3 просмотров)
Тип файла: txt log.txt
(36.0 Kb, 2 просмотров)
Здравствуйте.
Помоги удалить вирус... Пишет примерно следующее: "Есть подозрения на вирус и предлагает сделать критичные обновления"...

Отправлено: 17:12, 13-04-2011

 

Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Здравствуйте,

Сейчас посмотрю логи.

Отправлено: 18:26, 13-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата OOpsss:
Пишет примерно следующее: "Есть подозрения на вирус и предлагает сделать критичные обновления"... »
На скриншот можно взглянуть?

C:\Documents and Settings\OOpsss\Desktop\ВИРУС\4.doc – это вам известно?


1. Файл C:\Windows\system32\drivers\vdk1nzg0.sys проверьте на virustotal и дайте ссылку на результат.


2. Пофиксить в HJT

Код: Выделить весь код
 R3 - URLSearchHook: (no name) - - (no file)
O20 - AppInit_DLLs: C:\Windows\system32\symqjlg.dll
3. Отключите:
Антивирус/Файерволл

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\symqjlg.dll','');
QuarantineFile(' C:\Windows\system32\1A45.tmp','');
 DeleteFile(' C:\Windows\system32\1A45.tmp');
DeleteFile('C:\Windows\system32\symqjlg.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Код: Выделить весь код
begin   
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');  
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Повторите логи AVZ и RSIT

Отправлено: 19:25, 13-04-2011 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помоги, спасите от вируса...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помоги настроить и разобраться с настройками в мониторе sid34 Хочу все знать 7 30-10-2010 20:00
Програмирование помоги советом VbInt Флейм 3 06-10-2009 20:24
Помоги с настройкой апача Filariel Вебмастеру 6 29-08-2006 17:21
Помоги поправить яваскрипт! плз! MadEx Вебмастеру 2 30-05-2005 12:25




 
Переход