Решена Нужна помощь!

Тема в разделе "Удаление компьютерных вирусов", создана пользователем Myrzik91, 17 апр 2009.

Статус темы:
Закрыта.
  1. Myrzik91

    Myrzik91 Активный пользователь

    Сообщения:
    3
    Симпатии:
    0
    На моем компьютере поселился вирус, чем его только выводить не пытался, но он все равно как-то восстанавливается. Антивирусы и програмы типа "AVZ4", "HijackThis" также не запускаются. При удалении этого вируса его нет только до следующей перезагрузки. Включаю в сообщение еще и лог-файл Malwarebytes' Anti-Malware. :confused:
     
  2. Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. akok

    akok Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    13.745
    Симпатии:
    14.944
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     SetServiceStart('SpoolerEventSystem', 4);
     QuarantineFile('C:\DOCUME~1\8CE5~1\APPLIC~1\Aldea\Aldea.dll','');
     QuarantineFile('C:\WINDOWS\system32\amdcalrtw.exe','');
     QuarantineFile('C:\PROGRA~1\DOWNLO~1\dmiehlp.dll','');
     DeleteFile('C:\WINDOWS\system32\amdcalrtw.exe');
     DeleteService('SpoolerEventSystem');
     BC_ImportALL;
     ExecuteSysClean;
     ExecuteRepair(9);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Код (Text):
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.

    Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)


    Включите AVZPM и повторите логи.
     
  4. Myrzik91

    Myrzik91 Активный пользователь

    Сообщения:
    3
    Симпатии:
    0
    Вроде все нормализовалось, даже антивирус включился :)
     
  5. akok

    akok Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    13.745
    Симпатии:
    14.944
    C:\WINDOWS\system32\amdcalrtw.exe - BackDoor.IRC.Nite.18

    Можно еще лог HJT увидеть?

    Остальное отослал в вирлаб, необходимо подождать результаты анализа.
     
  6. akok

    akok Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    13.745
    Симпатии:
    14.944
    Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    Вроде все активное прибили. Как самочуствие?
     
  7. Myrzik91

    Myrzik91 Активный пользователь

    Сообщения:
    3
    Симпатии:
    0
    Самочувствие отличное и все благодаря вам :)

    Удивляюсь, как вы все эти зловредные вирусы находите :)

    Огромное вам спасибо :dance2:
     
  8. akok

    akok Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    13.745
    Симпатии:
    14.944
    Как ожидал... ничего активного.
     
  9. akok

    akok Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    13.745
    Симпатии:
    14.944
    C:\DOCUME~1\8CE5~1\APPLIC~1\Aldea\Aldea.dll - not-a-virus:AdWare.Win32.FearAds.an

    C:\WINDOWS\system32\amdcalrtw.exe - Backdoor.Win32.IRCBot.imc

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\DOCUME~1\8CE5~1\APPLIC~1\Aldea\Aldea.dll');
     DelBHO('{B8F88615-A49E-4443-A26F-E97379BE1B1A}');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Вот теперь все.
     
    Последнее редактирование модератором: 18 апр 2009
Загрузка...
Похожие темы - Нужна помощь
  1. Марина Васильева
    Ответов:
    27
    Просмотров:
    1.167
  2. SergeiVorsin
    Ответов:
    10
    Просмотров:
    1.364
  3. heyloka
    Ответов:
    10
    Просмотров:
    507
  4. serg355
    Ответов:
    12
    Просмотров:
    1.745
  5. Valeriy
    Ответов:
    22
    Просмотров:
    2.132
  6. Алексей87
    Ответов:
    12
    Просмотров:
    1.758
Статус темы:
Закрыта.

Поделиться этой страницей

Загрузка...