Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Здравствуйте, подскажите новичку.. Антивир. стоит Панда2007. Как включаешь комп. входишь в инет., наживаю на браузер, панда сразу же уничтожает один и тот же вирус.W32\Numar.VP. worm. Находиться, W\sistem 32\drivers\tcpsr.sys. Потом все чисто. Выключаю-включаю, вхожу в сеть, браузер= и опять Панда его находит и уничтожает... Что это такое?

Ссылка на комментарий
Поделиться на другие сайты

Это дейстия зловреда которого Панда не детектирует.

Подготовьте логи.

Ссылка на комментарий
Поделиться на другие сайты

Пробежался др.Вебом утилиткой= я в шоке!! 158 всякой ерунды нашел!!Перезегрузил комп. болезнь исчезла.. Класс!!Блин.. Панда получается Отстой чоли? У меня лицензия..Так был в ней уверен.. Чо поставить? Веб?

Ссылка на комментарий
Поделиться на другие сайты

Панда получается Отстой чоли? У меня лицензия..Так был в ней уверен.. Чо поставить? Веб?
Могу успокоить - не существует пока в природе ни одного антивирусника, который видел бы абсолютно всё. Именно для этого и существуют онлайн-сканеры и прочие одноразового действия утилиты.
Ссылка на комментарий
Поделиться на другие сайты

я попробую Логи сделать, как прочитал, тока не уверен, что правильно сделаю, я не чайник, но и не профи....

Ссылка на комментарий
Поделиться на другие сайты

Зловреды есть только логи не те

8. Создайте тему в ветке «Лечение систем от компьютерных вирусов» и присоедините полученные логии: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log

Это из правил

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\Program Files\\Outlook Express\setup50.exe','');SetServiceStart('Winuk45', 4);SetServiceStart('Winpf24', 4);SetServiceStart('Winej12', 4);DeleteService('Winuk45');DeleteService('Winpf24');DeleteService('Winej12');SetServiceStart('tcpsr', 4);DeleteService('tcpsr');SetServiceStart('Aeye64', 4);DeleteService('Aeye64');SetServiceStart('Ixn64', 4);DeleteService('Ixn64');SetServiceStart('Aaa45', 4);DeleteService('Aaa45');DeleteFile('C:\WINDOWS\System32\Drivers\Aaa45.sys');DeleteFile('C:\WINDOWS\System32\Drivers\Ixn64.sys');DeleteFile('Aeye64.sys');DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');DeleteFile('C:\WINDOWS\System32\Drivers\Winej12.sys');DeleteFile('C:\WINDOWS\System32\Drivers\Winpf24.sys');DeleteFile('C:\WINDOWS\System32\Drivers\Winuk45.sys');DeleteFile('WinCtrl32.dll');DeleteFile('WinNt32.dll');DeleteFile('C:\WINDOWS\system32\drivers\Winuk45.sys');DeleteFile('C:\WINDOWS\system32\drivers\Winpf24.sys');DeleteFile('C:\WINDOWS\system32\drivers\Winej12.sys');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Пофиксить в HijackThis следующие строчки

 O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing) O20 - Winlogon Notify: WinNt32 - WinNt32.dll (file missing)

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо Вам большое!! Сейчас вышлю архив Вам.. А зачем еще раз делать ЛОГ? И куда его? Сюда выкладывать?

Ссылка на комментарий
Поделиться на другие сайты

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Извините... но как вам отправить архив??

Ссылка на комментарий
Поделиться на другие сайты

Что значит как? Откройте вашу почтовую программу, напишите письмо, прикрепите к нему архив с карантином и отправьте по указанному адресу. Архив вы найдете в папке Qurantine.

Изменено пользователем Matias
Ссылка на комментарий
Поделиться на другие сайты

Отправить архив quarantine.zip на почтовый адрес akok<at>pisem.net (at=@) .... т.е. вместо <at> поставьте знак @ - это маскировка от спам-ботов.

Ссылка на комментарий
Поделиться на другие сайты

Все понял... :( Отправил.. сразу и не догодался..ну чем не чайник :(

Новые Логи завтра сделаю и отправлю, а то сейчас у нас футбол начинается,хоца глянуть :D

Ссылка на комментарий
Поделиться на другие сайты

Новые Логи завтра сделаю и отправлю

Логи никуда отправлять не надо, их надо прикрепить к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Не, проблем больше нету, лишнее не грузится, процессор не нагружается, Панда молчит.. Всем Вам Огромное Спасибо!! Рад, что зашел на ваш форум, хочу быть завсегдатаем.Молодцы!! :D

Ссылка на комментарий
Поделиться на другие сайты

Извините чайника..Вопросик еще= Восстановление системы=галочку убрать или как там должно быть? Что лучше? Спасибо заранее..

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...