Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Problema s kompom virusi seli help,4to delat?


Рекомендуемые сообщения

Дайте угадаю у Вас нашли кучу страшных вирусов.....и только один антивирус их увидел?

IEAntiVirus, а Авира молчит ;)

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Я у шефа снёс Симантик Нортон и поставил Антивир,который после него нашёл 4 вируса из которых бэкдор,а другой кажись Троян.

Ссылка на комментарий
Поделиться на другие сайты

Установка/удаление программ

Удалите IEAntiVirus, это программа для качки денег пользователя.

Удалите ShoppingReport, это адваре

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\FixCamera.exe','');QuarantineFile('C:\WINDOWS\system32\uxagp.exe','');QuarantineFile('C:\WINDOWS\system32\dw.exe','');QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\gAGP440p.sys','');QuarantineFile('C:\WINDOWS\system32\vsnp325.dll','');QuarantineFile('C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_6e85597b\ATL80.DLL','');QuarantineFile('C:\WINDOWS\vsnp325.exe','');QuarantineFile('C:\WINDOWS\tsnp325.exe','');QuarantineFile('C:\WINDOWS\apsaps.dll','');DeleteFile('C:\WINDOWS\apsaps.dll');DelBHO('{5F841E5A-AA28-4037-BE7A-96E943E91F4D}');DelBHO('{E0E899AB-F487-11D5-8D29-0050BA6940E3}');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Обновите базы AVZ и повторите логи после удаления IEAntiVirus и ShoppingReport

Тут есть как развернутся ;)

Я у шефа снёс Симантик Нортон и поставил Антивир,который после него нашёл 4 вируса из которых бэкдор,а другой кажись Троян.

Я заметил...но есть еще над чем поработать.

Ссылка на комментарий
Поделиться на другие сайты

Могу огорчить это не последний поход...

Довольно много подозрительных файлов которые я беру просто на анлиз.

Ссылка на комментарий
Поделиться на другие сайты

Там было всё время надоедливое окошко сообщение типа чего-то не то я нажимал Cancel и так пару раз чтобы изчезло,достаёт однако.После прогонки скрипта оно больше пока не появляется.

IEAntiVirus в АнВире в стартапе именовалась,как antispy,что конечно я сразу отключил,чтобы с виндой не поднималась.

Хорошо б было,если бы Антивир эту гадость удалял.Хотя,понять можно,если бы до него стоял бы Антивир,то вирус бы такой не прошёл.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо б было,если бы Антивир эту гадость удалял.Хотя,понять можно,если бы до него стоял бы Антивир,то вирус бы такой не прошёл.

Не факт, что антивирус бы его удалил. Эти зловреды постоянно видоизменяются. Имена тоже часто случайно генерируются.

Ссылка на комментарий
Поделиться на другие сайты

Пришел ответ аналитиков....карантин безвреден.

Удаляю остатки адваре

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(true);DeleteFile('C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll');DelBHO('{C5428486-50A0-4a02-9D20-520B59A9F9B3}');DelBHO('{C5428486-50A0-4a02-9D20-520B59A9F9B2}');DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

AVZ - сервис - поиск файлов на диске

Найдите

C:\WINDOWS\system32\dw.exe

C:\WINDOWS\system32\uxagp.exe

и скопируйте их в карантин...файлы необходимо проверить на http://www.virustotal.com/ru/ о результатах проверки отпишитесь.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

IEAntiVirus ,кстати,когда вы просили удалить через контрол-панель,где удаления программ,то там его не было вообще.Единственное,что я сделал - это закрыл его через Анвир в стартапе,чтобы не поднимался.Избавился ли я от него,я не знаю.Хотя в Анвире в закладке Стартап он там есть и он выключен.Я вот боюсь,если галочку уберу в стартапе,то IEAntiVirus запустится снова.

Ладно.Сегодня пойду и сделаю скрипт и потом отправлю карантин.

Ссылка на комментарий
Поделиться на другие сайты

Griffon Master: не мешало бы и логи повторить. что бы глянуть враг умрёт после скрипта или нет? А карантин вроде бы никто не просил.

Ссылка на комментарий
Поделиться на другие сайты

Без проблем посмотрел первый комплект логов :blink:

Разрешите запуск IEAntiVirus в Анвире

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);DeleteFile('C:\Program Files\IEAntiVirus\ANTIVIRUS.exe');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

И вручную удалите дерикторию

C:\Program Files\IEAntiViru

Больше он беспокоить не будет

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...