1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Решена вирус авторан , ничего его не ловит

Тема в разделе "Удаление компьютерных вирусов", создана пользователем greec, 14 дек 2008.

Статус темы:
Закрыта.
  1. greec

    greec Гость

    нуждаюсь в помощи. столкнулся с вирусом на подобии ise32.exe. Его не ловят ни каспер, др.Веб, ни нод. А он постоянно создает на флешках и дискетах файлы autorun.inf и system.exe. Авторан Каспер находит и убивает. Но если вручную удалить систем - то появятся сразу и авторан и систем. логи...
     
  2. Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. antispy

    antispy Активный пользователь

    Сообщения:
    107
    Симпатии:
    452
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
    DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
    BC_ImportAll;
    ExecuteRepair(9);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus-antispy<at>rambler.ru где <at> - это @. В письме укажите ссылку на тему.

    Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Провести полную проверку (Perform Full Scan)", нажмите "Проверить"(Scan), после сканирования - Ok - Показать результаты(Show Results) - нажмите "Удалить выделенные"(Remove Selected). Откройте лог и скопируйте в сообщение.

    Проверка компьютера при помощи Malwarebytes' Anti-Malware

    Повторите логи.
     
  4. greec

    greec Гость

    спасибо. теперь всё классно

    Malwarebytes' Anti-Malware 1.31
    Версия базы данных: 1497
    Windows 5.1.2600 Service Pack 2

    14.12.2008 19:20:21
    mbam-log-2008-12-14 (03-05-21).txt

    Тип проверки: Полная (C:\|D:\|E:\|H:\|)
    Проверено объектов: 197660
    Прошло времени: 25 minute(s), 29 second(s)

    Заражено процессов в памяти: 0
    Заражено модулей в памяти: 0
    Заражено ключей реестра: 1
    Заражено значений реестра: 0
    Заражено параметров реестра: 0
    Заражено папок: 1
    Заражено файлов: 0

    Заражено процессов в памяти:
    (Вредоносные программы не обнаружены)

    Заражено модулей в памяти:
    (Вредоносные программы не обнаружены)

    Заражено ключей реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe (Security.Hijack) -> Quarantined and deleted successfully.

    Заражено значений реестра:
    (Вредоносные программы не обнаружены)

    Заражено параметров реестра:
    (Вредоносные программы не обнаружены)

    Заражено папок:
    C:\Program Files\Microsoft Common (Trojan.Agent) -> Quarantined and deleted successfully.

    Заражено файлов:
    (Вредоносные программы не обнаружены)
     
  5. ТроПа

    ТроПа Активный пользователь

    Сообщения:
    398
    Симпатии:
    727
    В логах чисто. Проблемы наблюдаются ещё?
     
Загрузка...
Похожие темы - вирус авторан ничего
  1. warezey
    Ответов:
    1
    Просмотров:
    69
  2. Zerol213
    Ответов:
    7
    Просмотров:
    290
  3. Tykoro
    Ответов:
    22
    Просмотров:
    472
  4. Sergazi
    Ответов:
    10
    Просмотров:
    277
  5. Zerol213
    Ответов:
    2
    Просмотров:
    275
  6. WolfCF
    Ответов:
    5
    Просмотров:
    2.079
Статус темы:
Закрыта.

Поделиться этой страницей