denissss Опубликовано 25 июля, 2010 Жалоба Поделиться Опубликовано 25 июля, 2010 Не открывается не один антивирусный сайт + некоторые другие.Поставил Виртуал бох,с него тоже не идет. virusinfo_syscure.zip info.txt log.txt virusinfo_syscure.zip info.txt log.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 25 июля, 2010 Жалоба Поделиться Опубликовано 25 июля, 2010 Выполните скрипт авз beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\docume~1\denis\locals~1\temp\mwj.dat 0yaaaaaaaa','');QuarantineFile('c:\windows\system32\7af8012f.exe','');QuarantineFile('c:\windows\system32\7c4a44c6.exe','');QuarantineFile('\\?\globalroot\systemroot\system32\sbwjwaw.exe','');QuarantineFile('\\?\globalroot\systemroot\system32\v5zu4cs.exe','');QuarantineFile('\\?\globalroot\systemroot\system32\k2befis.exe','');QuarantineFile('\\?\globalroot\systemroot\system32\plw5cou.exe','');QuarantineFile('\\?\globalroot\systemroot\system32\z9umc4g.exe','');DeleteFile('c:\docume~1\denis\locals~1\temp\mwj.dat 0yaaaaaaaa');DeleteFile('c:\windows\system32\7af8012f.exe');DeleteFile('c:\windows\system32\7c4a44c6.exe');DeleteFile('\\?\globalroot\systemroot\system32\sbwjwaw.exe');DeleteFile('\\?\globalroot\systemroot\system32\v5zu4cs.exe');DeleteFile('\\?\globalroot\systemroot\system32\k2befis.exe');DeleteFile('\\?\globalroot\systemroot\system32\plw5cou.exe');DeleteFile('\\?\globalroot\systemroot\system32\z9umc4g.exe');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(20);RebootWindows(true);end. Компьютер перезагрузится выполните второй скрипт beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. В результате выполнения скрипта будет создан архив с карантином Карантин с паролем virus вышлите на ящик myedde@mail.ru Обновите базы Повторите логи Ссылка на комментарий Поделиться на другие сайты Поделиться
denissss Опубликовано 25 июля, 2010 Автор Жалоба Поделиться Опубликовано 25 июля, 2010 спасибо всё заработало info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 25 июля, 2010 Жалоба Поделиться Опубликовано 25 июля, 2010 (изменено) Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Изменено 25 июля, 2010 пользователем edde Ссылка на комментарий Поделиться на другие сайты Поделиться
denissss Опубликовано 26 июля, 2010 Автор Жалоба Поделиться Опубликовано 26 июля, 2010 Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Версия базы данных: 4350 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 26.07.2010 11:02:56 mbam-log-2010-07-26 (11-02-56).txt Тип сканирования: Быстрое сканирование Просканированные объекты: 150376 Времени прошло: 10 минут, 25 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 0 Зараженные параметры в реестре: 3 Объекты реестра заражены: 1 Зараженные папки: 0 Зараженные файлы: 6 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: (Вредоносных программ не обнаружено) Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Quarantined and deleted successfully. Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Зараженные папки: (Вредоносных программ не обнаружено) Зараженные файлы: C:\Documents and Settings\Kirill\Local Settings\Temp\Rar$EX00.562\Miranda_LEM_Pack\Plugins\autorun.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Documents and Settings\Kirill\Local Settings\Temp\Rar$EX00.562\Miranda_LEM_Pack\Plugins\Fingerprint.dll (Trojan.Buzus) -> Quarantined and deleted successfully. C:\Documents and Settings\Kirill\Local Settings\Temp\Rar$EX12.609\Miranda_LEM_Pack\Plugins\autorun.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Documents and Settings\Kirill\Local Settings\Temp\Rar$EX12.609\Miranda_LEM_Pack\Plugins\Fingerprint.dll (Trojan.Buzus) -> Quarantined and deleted successfully. C:\Documents and Settings\denis\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully. C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> Quarantined and deleted successfully. Посоветуйте бесплатный антивирус.Аваст ничего не нашел. Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 26 июля, 2010 Жалоба Поделиться Опубликовано 26 июля, 2010 Сделайте еще комплект логов для контроля. Как самочувствие больного? Ссылка на комментарий Поделиться на другие сайты Поделиться
denissss Опубликовано 26 июля, 2010 Автор Жалоба Поделиться Опубликовано 26 июля, 2010 всё хорошо!!!(посоветуйте нормальный бесплатный антивирусник) virusinfo_syscheck.zip virusinfo_syscure.zip log.txt info.txt virusinfo_syscheck.zip virusinfo_syscure.zip log.txt info.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 26 июля, 2010 Жалоба Поделиться Опубликовано 26 июля, 2010 Похоже чисто, будьте здоровы! Антивирус бесплатный, не знаю какой посоветовать, среди современных и постоянно обновляемых разницы почти нет, все в обязательном порядке что-нибудь когда-нибудь да пропускают. Могу посоветовать только соблюдать разумные правила безопасности в сети - не заходить на сомнительные ресурсы и не укачивать оттуда ничего. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти