Странный вирус

Аватара пользователя
McDark

Re: Странный вирус

Сообщение McDark »

Мне винду переустанавливать?
Аватара пользователя
iskander-k

Re: Странный вирус

Сообщение iskander-k »

Цитата McDark:



А по поводу этого ничего не можете сказать?
Странный вирус




Это системные легитимные службы .



Так вам залить LiveCD - на депозит устроит ?
Аватара пользователя
iskander-k

Re: Странный вирус

Сообщение iskander-k »

iskander-k,

Меня смущает только >> Безопасность: к ПК разрешен доступ анонимного пользователя впринципе

Я вообще скачал Kaspersky rescue и он у меня к сожалению не работает , то зависает во время загрузки графического режима , то пишет Need To Load Kernel First.
Аватара пользователя
McDark

Re: Странный вирус

Сообщение McDark »

Цитата McDark:



Меня смущает только >>
Странный вирус




Это настройки по умолчаю. в принципе закрываются фаерволом.


Цитата McDark:



Я вообще скачал Kaspersky rescue
Странный вирус




Скачивали и записывали на чистом компьютере ? или на своем зараженном? Скачивать и записывать нужно только на чистом компьютере.
Аватара пользователя
iskander-k

Re: Странный вирус

Сообщение iskander-k »

Цитата iskander-k:



Скачивали и записывали на чистом компьютере ? или на своем зараженном? Скачивать и записывать нужно только на чистом компьютере.
Странный вирус




Скчал и записал на чистом комьютере друга , у него работает , у меня нет
Аватара пользователя
McDark

Re: Странный вирус

Сообщение McDark »

Выполните

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\temp\guardguard.exe','');
 QuarantineFile('C:\Windows\apppatch\gxlekus.dat','');
 QuarantineFile('C:\Windows\system32\TKFsAc2k.sys','');
 QuarantineFile('C:\Windows\system32\TKFsAv2k.sys','');
 QuarantineFile('C:\Windows\system32\TKRgAc2k.sys','');
 QuarantineFile('C:\Windows\system32\TKFsFt2k.sys','');
 QuarantineFile('c:\users\itacheg\desktop\Рабочий Стол\2000\2000\2000.exe','');
 QuarantineFile('C:\Windows\system32\XDva359.sys','');
 QuarantineFile('C:\Windows\system32\XDva356.sys','');
 QuarantineFile('C:\Windows\system32\XDva296.sys','');
 QuarantineFile('2000.exe','');
 DeleteFile('c:\windows\temp\guardguard.exe');
 DeleteFile('c:\windows\apppatch\gxlekus.dat');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт



Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через
форму
или на quarantinevirusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). Изображение, в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.



попробуйте ливсд от веба.
Аватара пользователя
iskander-k

Re: Странный вирус

Сообщение iskander-k »

Выполните

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\temp\guardguard.exe','');
 QuarantineFile('C:\Windows\apppatch\gxlekus.dat','');
 QuarantineFile('C:\Windows\system32\TKFsAc2k.sys','');
 QuarantineFile('C:\Windows\system32\TKFsAv2k.sys','');
 QuarantineFile('C:\Windows\system32\TKRgAc2k.sys','');
 QuarantineFile('C:\Windows\system32\TKFsFt2k.sys','');
 QuarantineFile('c:\users\itacheg\desktop\Рабочий Стол\2000\2000\2000.exe','');
 QuarantineFile('C:\Windows\system32\XDva359.sys','');
 QuarantineFile('C:\Windows\system32\XDva356.sys','');
 QuarantineFile('C:\Windows\system32\XDva296.sys','');
 QuarantineFile('2000.exe','');
 DeleteFile('c:\windows\temp\guardguard.exe');
 DeleteFile('c:\windows\apppatch\gxlekus.dat');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт



Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через
форму
или на quarantinevirusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). Изображение, в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.



попробуйте ливсд от веба.
Аватара пользователя
McDark

Re: Странный вирус

Сообщение McDark »

Цитата McDark:



Выполню скрипт без строчки QuarantineFile('c:\users\itacheg\desktop\Рабочий Стол\2000\2000\2000.exe','');
Странный вирус




Это просто беру файлы в карантин на проверку.


Цитата McDark:



После выполнения скрипта , стал запускатся АВЗ без выключения explorer.exe
Странный вирус




Закачайте НОВЫЙ АВЗ обновите его базы и сделайте логи.
Аватара пользователя
McDark

Re: Странный вирус

Сообщение McDark »

Всё осталось..

Выполните следующее:



1) Скачайте на заведомо "здоровом" компьютере утилиту от
DrWeb - CureIT!
И запишите её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.

Как работать с утилитой
DrWeb - CureIT




или



Скачайте на заведомо рабочем компьютере один из предоставленых загрузочных дисков
Dr.Web LiveCD
, запишите образ на CD-диск, загрузитесь с него и проверьте компьютер из-под выбраного LiveCD.





или
Kaspersky Virus Removal Tool
, также на здоровом компьютере и запишите на флешку, после записи, установите флешку в защиту от перезаписи и проверьте компьютер утилитами.
Ответить

Вернуться в «Лечение систем от вредоносных программ»