Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Есть подозрение на вирус...


Рекомендуемые сообщения

У меня возникло подозрение на вирус...

Вы не могли бы просмотреть логи:

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Содержимое файла Hosts указывает на наличие малвари (или на то, что зараза была).

Проверка CureIt в безопасном режиме проводилась?

Открой AVZ, меню Файл -- Восстановление системы. Очисть хост (пункт 13).

Вообще какие симптомы? Что-то ничего не видно.

Подожди, пока более опытные посмотрят твои логи.

Изменено пользователем ser208
Ссылка на комментарий
Поделиться на другие сайты

Выполните в АВЗ скрипт

beginSearchRootkit(true, true);SetAVZGuardStatus(True);StopService('Wmdifsvww');QuarantineFile('Wmdifsvww.sys','');BC_ImportAll;ExecuteRepair(13);BC_Activate;RebootWindows(true);end.

Компьютер перезагрузится.

Затем выполните

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ

Затем профиксите

F2 - REG:system.ini: UserInit=userinit.exe,
Ссылка на комментарий
Поделиться на другие сайты

Spaniard: вроде недавно лечились, логи были чистые...

В след. раз, перед тем как лог HijackThis делать, переименуйте HijackThis.exe в 1.exe, есть подозрение, что HijackThis не всё показывает.

или, перед формированием лога HijackThis, выполните скрипт AVZ

begin

ExecuteRepair(12);

ClearHostsFile;

end.

Изменено пользователем Pili
Ссылка на комментарий
Поделиться на другие сайты

Первый раз лечился не я, то есть, не мой комп. Потом я решил проверить свой =)

Сделал всё вышеперечисленное.

Выкладываю логи снова

Вот ссылка на quarantine.zip

http://slil.ru/25370562

Хотелось бы узнать, что обзначает данная строчка:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Да-а. Судя по карантину АВЗ неплохо повоевал.

Правда запрашиваемый файлик туда не захотел. Попробуйте поискать Wmdifsvww.sys через АВЗ, Сервис--Поиск файла на диске. Если найдётся то в карантин и как обычно.

Это вы разрешили:

>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса

Если нет то АВЗ, Файл--Мастер поиска и устранения проблем. Там с максимальными настройками просканируйте и решите эту проблему. Просто слишком уж заманчивая дыра для вирусов.

Ссылка на комментарий
Поделиться на другие сайты

Да-а. Судя по карантину АВЗ неплохо повоевал.

Правда запрашиваемый файлик туда не захотел. Попробуйте поискать Wmdifsvww.sys через АВЗ, Сервис--Поиск файла на диске. Если найдётся то в карантин и как обычно.

Это вы разрешили:

Если нет то АВЗ, Файл--Мастер поиска и устранения проблем. Там с максимальными настройками просканируйте и решите эту проблему. Просто слишком уж заманчивая дыра для вирусов.

Этого файла нет, к сожалению. Куда исчез – не знаю. Выполнил Мастер поиска и устранения проблем и проблему устранил.

Опять же, выкладываю обновлённые логи:

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Если файл Wmdifsvww.sys не нашелся, то и мусор надо тоже зачистить...

Выполните скрипт:

beginBC_DeleteSvc('Wmdifsvww');BC_Activate;RebootWindows(true);end.
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...