Jump to content
СофтФорум - всё о компьютерах и не только

Problema s kompom virusi seli help,4to delat?


Recommended Posts

Дайте угадаю у Вас нашли кучу страшных вирусов.....и только один антивирус их увидел?

IEAntiVirus, а Авира молчит ;)

Edited by akoK
Link to comment
Share on other sites

Установка/удаление программ

Удалите IEAntiVirus, это программа для качки денег пользователя.

Удалите ShoppingReport, это адваре

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\FixCamera.exe','');QuarantineFile('C:\WINDOWS\system32\uxagp.exe','');QuarantineFile('C:\WINDOWS\system32\dw.exe','');QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\gAGP440p.sys','');QuarantineFile('C:\WINDOWS\system32\vsnp325.dll','');QuarantineFile('C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_6e85597b\ATL80.DLL','');QuarantineFile('C:\WINDOWS\vsnp325.exe','');QuarantineFile('C:\WINDOWS\tsnp325.exe','');QuarantineFile('C:\WINDOWS\apsaps.dll','');DeleteFile('C:\WINDOWS\apsaps.dll');DelBHO('{5F841E5A-AA28-4037-BE7A-96E943E91F4D}');DelBHO('{E0E899AB-F487-11D5-8D29-0050BA6940E3}');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Обновите базы AVZ и повторите логи после удаления IEAntiVirus и ShoppingReport

Тут есть как развернутся ;)

Я у шефа снёс Симантик Нортон и поставил Антивир,который после него нашёл 4 вируса из которых бэкдор,а другой кажись Троян.

Я заметил...но есть еще над чем поработать.

Link to comment
Share on other sites

Могу огорчить это не последний поход...

Довольно много подозрительных файлов которые я беру просто на анлиз.

Link to comment
Share on other sites

Там было всё время надоедливое окошко сообщение типа чего-то не то я нажимал Cancel и так пару раз чтобы изчезло,достаёт однако.После прогонки скрипта оно больше пока не появляется.

IEAntiVirus в АнВире в стартапе именовалась,как antispy,что конечно я сразу отключил,чтобы с виндой не поднималась.

Хорошо б было,если бы Антивир эту гадость удалял.Хотя,понять можно,если бы до него стоял бы Антивир,то вирус бы такой не прошёл.

Link to comment
Share on other sites

Хорошо б было,если бы Антивир эту гадость удалял.Хотя,понять можно,если бы до него стоял бы Антивир,то вирус бы такой не прошёл.

Не факт, что антивирус бы его удалил. Эти зловреды постоянно видоизменяются. Имена тоже часто случайно генерируются.

Link to comment
Share on other sites

Пришел ответ аналитиков....карантин безвреден.

Удаляю остатки адваре

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(true);DeleteFile('C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll');DelBHO('{C5428486-50A0-4a02-9D20-520B59A9F9B3}');DelBHO('{C5428486-50A0-4a02-9D20-520B59A9F9B2}');DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

AVZ - сервис - поиск файлов на диске

Найдите

C:\WINDOWS\system32\dw.exe

C:\WINDOWS\system32\uxagp.exe

и скопируйте их в карантин...файлы необходимо проверить на http://www.virustotal.com/ru/ о результатах проверки отпишитесь.

Edited by akoK
Link to comment
Share on other sites

IEAntiVirus ,кстати,когда вы просили удалить через контрол-панель,где удаления программ,то там его не было вообще.Единственное,что я сделал - это закрыл его через Анвир в стартапе,чтобы не поднимался.Избавился ли я от него,я не знаю.Хотя в Анвире в закладке Стартап он там есть и он выключен.Я вот боюсь,если галочку уберу в стартапе,то IEAntiVirus запустится снова.

Ладно.Сегодня пойду и сделаю скрипт и потом отправлю карантин.

Link to comment
Share on other sites

Без проблем посмотрел первый комплект логов :blink:

Разрешите запуск IEAntiVirus в Анвире

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);DeleteFile('C:\Program Files\IEAntiVirus\ANTIVIRUS.exe');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

И вручную удалите дерикторию

C:\Program Files\IEAntiViru

Больше он беспокоить не будет

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...