[решено] Вирус сделал ярлыки на флешке

Аватара пользователя
Jensen_C

[решено] Вирус сделал ярлыки на флешке

Сообщение Jensen_C »

Доброго вам здоровья! Уже 4час бьюсь с этой гадостью, перепробовал все, что можно, но ни один антивирус (Dr.Web CureIt, AVZ, касперский) не видит этот вирус в папке RECYCLE. Прочитал такую же тему, сделал зайцевым архив карантин по скрипту. Вот та тема:
[решено] Trojan подхватил)


Отправил архив с карантином, надеюсь поможете...уже голову сломал, весь реестр излазил.
Аватара пользователя
alex_sev

Re: [решено] Вирус сделал ярлыки на флешке

Сообщение alex_sev »

Вот что-то удалось.....

уже все вычистил в реестре, оно все равно там появляется в разделе RUN....уже мозг кипит как чайник китайский
Аватара пользователя
alex_sev

Re: [решено] Вирус сделал ярлыки на флешке

Сообщение alex_sev »

Файл virusinfo_cure.zip удалите из сообщения



Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Jensen_C\Application Data\Yqomok.exe','');
 QuarantineFile('C:\Documents and Settings\Jensen_C\Application Data\Protected.exe','');
 DeleteFile('C:\Documents and Settings\Jensen_C\Application Data\Protected.exe');
 DeleteFile('C:\Documents and Settings\Jensen_C\Application Data\Yqomok.exe');
 DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
 if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); 
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PELock');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yqomok');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:





Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt





Microsoft Windows XP Professional Service Pack 2 - такую дырявую систему лечить бесполезно, скачайте и установите
Пакет сетевой установки пакета обновления 3 (SP3) для ОС Windows XP
может потребоваться повторная активация



Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Самостоятельно ничего не удаляйте!!!

Если лог не открылся, то найти его можно в следующей папке:



Код:

Код: Выделить всё

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt[/i]

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.


Подробнее читайте в
руководстве
Аватара пользователя
Jensen_C

Re: [решено] Вирус сделал ярлыки на флешке

Сообщение Jensen_C »

Ух ты,сколько полезной информации. Спасибо, я вечером дома это все сделаю, а пока такой вопрос....сервис пак 2 настолько слаб по сравнению с 3? Есть ли вероятность, что 3пак тоже поймает вирус?
Аватара пользователя
alex_sev

Re: [решено] Вирус сделал ярлыки на флешке

Сообщение alex_sev »

Необходимо вообще поставить все обновления, чтобы исключить пути проникновения зловредов через известные уязвимости.




Цитата Jensen_C:



Есть ли вероятность, что 3пак тоже поймает вирус?
[решено] Вирус сделал ярлыки на флешке




Вероятность всегда есть, но снизить ее возможно))
Аватара пользователя
Jensen_C

Re: [решено] Вирус сделал ярлыки на флешке

Сообщение Jensen_C »

ага...понял. У меня стоит уже изначально активированная версия винды. 3пак придется активировать как-то? Когда лучше 3пак поставить, после очистки от вируса? Еще не понятно, там по ссылке написано мол не жать загрузку, если обновление требуется на 1пк...
Аватара пользователя
alex_sev

Re: [решено] Вирус сделал ярлыки на флешке

Сообщение alex_sev »

Цитата Jensen_C:



там по ссылке написано мол не жать загрузку
[решено] Вирус сделал ярлыки на флешке




Сейчас уже надо SP2 не поддерживается центром обновлений




Цитата Jensen_C:



3пак придется активировать как-то?
[решено] Вирус сделал ярлыки на флешке




Если система лицензия, то скорее всего никак, обсуждение же нелицензионного софта запрещено правилами форума.
Аватара пользователя
Jensen_C

Re: [решено] Вирус сделал ярлыки на флешке

Сообщение Jensen_C »

Все понял. Спасибо. Тогда до вечера, вечером буду действовать.
Аватара пользователя
Jensen_C

Re: [решено] Вирус сделал ярлыки на флешке

Сообщение Jensen_C »

В течение дня родился еще один вопрос. Hdd разбит на два: C и D. Может есть смысл проштудировать и диск D, а то вдруг вирус еще там окопался?
Ответить

Вернуться в «Лечение систем от вредоносных программ»