Отправил архив с карантином, надеюсь поможете...уже голову сломал, весь реестр излазил.
[решено] Вирус сделал ярлыки на флешке
-
Jensen_C
[решено] Вирус сделал ярлыки на флешке
Доброго вам здоровья! Уже 4час бьюсь с этой гадостью, перепробовал все, что можно, но ни один антивирус (Dr.Web CureIt, AVZ, касперский) не видит этот вирус в папке RECYCLE. Прочитал такую же тему, сделал зайцевым архив карантин по скрипту. Вот та тема:
Отправил архив с карантином, надеюсь поможете...уже голову сломал, весь реестр излазил.
[решено] Trojan подхватил)
Отправил архив с карантином, надеюсь поможете...уже голову сломал, весь реестр излазил.
-
iskander-k
Re: [решено] Вирус сделал ярлыки на флешке
Выложите логи в соответствии с
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
инструкциями.-
alex_sev
Re: [решено] Вирус сделал ярлыки на флешке
Вот что-то удалось.....
уже все вычистил в реестре, оно все равно там появляется в разделе RUN....уже мозг кипит как чайник китайский
уже все вычистил в реестре, оно все равно там появляется в разделе RUN....уже мозг кипит как чайник китайский
-
alex_sev
Re: [решено] Вирус сделал ярлыки на флешке
Файл virusinfo_cure.zip удалите из сообщения
Закройте все программы,
Код:
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код:
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Microsoft Windows XP Professional Service Pack 2 - такую дырявую систему лечить бесполезно, скачайте и установите
Скачайте
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt[/i]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Подробнее читайте в
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Jensen_C\Application Data\Yqomok.exe','');
QuarantineFile('C:\Documents and Settings\Jensen_C\Application Data\Protected.exe','');
DeleteFile('C:\Documents and Settings\Jensen_C\Application Data\Protected.exe');
DeleteFile('C:\Documents and Settings\Jensen_C\Application Data\Yqomok.exe');
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PELock');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yqomok');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Microsoft Windows XP Professional Service Pack 2 - такую дырявую систему лечить бесполезно, скачайте и установите
Пакет сетевой установки пакета обновления 3 (SP3) для ОС Windows XP
может потребоваться повторная активацияСкачайте
Malwarebytes' Anti-Malware
или с зеркала
, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:
Код: Выделить всё
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\LogsФайл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt[/i]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
Подробнее читайте в
руководстве
-
Jensen_C
Re: [решено] Вирус сделал ярлыки на флешке
Ух ты,сколько полезной информации. Спасибо, я вечером дома это все сделаю, а пока такой вопрос....сервис пак 2 настолько слаб по сравнению с 3? Есть ли вероятность, что 3пак тоже поймает вирус?
-
alex_sev
Re: [решено] Вирус сделал ярлыки на флешке
Необходимо вообще поставить все обновления, чтобы исключить пути проникновения зловредов через известные уязвимости.
Цитата Jensen_C:
Есть ли вероятность, что 3пак тоже поймает вирус?
Вероятность всегда есть, но снизить ее возможно))
Цитата Jensen_C:
Есть ли вероятность, что 3пак тоже поймает вирус?
[решено] Вирус сделал ярлыки на флешке
Вероятность всегда есть, но снизить ее возможно))
-
Jensen_C
Re: [решено] Вирус сделал ярлыки на флешке
ага...понял. У меня стоит уже изначально активированная версия винды. 3пак придется активировать как-то? Когда лучше 3пак поставить, после очистки от вируса? Еще не понятно, там по ссылке написано мол не жать загрузку, если обновление требуется на 1пк...
-
alex_sev
Re: [решено] Вирус сделал ярлыки на флешке
Цитата Jensen_C:
там по ссылке написано мол не жать загрузку
Сейчас уже надо SP2 не поддерживается центром обновлений
Цитата Jensen_C:
3пак придется активировать как-то?
Если система лицензия, то скорее всего никак, обсуждение же нелицензионного софта запрещено правилами форума.
там по ссылке написано мол не жать загрузку
[решено] Вирус сделал ярлыки на флешке
Сейчас уже надо SP2 не поддерживается центром обновлений
Цитата Jensen_C:
3пак придется активировать как-то?
[решено] Вирус сделал ярлыки на флешке
Если система лицензия, то скорее всего никак, обсуждение же нелицензионного софта запрещено правилами форума.
-
Jensen_C
Re: [решено] Вирус сделал ярлыки на флешке
Все понял. Спасибо. Тогда до вечера, вечером буду действовать.
-
Jensen_C
Re: [решено] Вирус сделал ярлыки на флешке
В течение дня родился еще один вопрос. Hdd разбит на два: C и D. Может есть смысл проштудировать и диск D, а то вдруг вирус еще там окопался?