|
||
Ответить |
|
|
#1
|
|
Вес репутации:
0
Регистрация: 07.12.2009
Сообщений: 6
Сказал(а) спасибо: 1
Спасибок 0
в 0 сообщениях |
Как избавиться от флешного вируса? -
07.12.2009, 17:59
На флешке поселился вирус, который теперь заражает компьютер. Не могу никак от него избавиться! Подскажите, что с ним можно сделать?
Файлообменник ExFile -=- virusinfo_syscure1.zip - virusinfo_syscure.zip Файлообменник ExFile -=- virusinfo_syscheck1.zip - virusinfo_syscheck.zip Файлообменник ExFile -=- hijackthis3.log - хайджек |
#2
|
|
Вес репутации:
0
Регистрация: 27.02.2009
Адрес: Москва
Сообщений: 7,245
Сказал(а) спасибо: 574
Спасибок 2,672
в 1,898 сообщениях |
07.12.2009, 18:09
проанализируем логи выложим решение.
Пока что вопрос такой. Флешку форматировали? Если после форматирования на флешке опять вирус, то заражен компьютер. Его нужно сканировать на вирусы... Уже сканировали? Полагаю если да , то Авастом, только он бесплатный и возможно всего и не увидел. |
#3
|
|
Вес репутации:
0
Регистрация: 14.10.2009
Сообщений: 120
Сказал(а) спасибо: 10
Спасибок 41
в 28 сообщениях |
07.12.2009, 18:12
nata, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked".
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640 O4 - HKLM\..\Run: [XP-F84EE473] C:\WINDOWS\System32\XP-F84EE473.EXE O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-F84EE473.EXE begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('c:\windows\system32\xp-f84ee473.exe'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\com.run'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\dp1.fne'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\eAPI.fne'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\internet.fne'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\krnln.fnr'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\shell.fne'); DeleteFile('C:\WINDOWS\System32\XP-F84EE473.EXE'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','XP-F84EE473'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveAutoRun', 4); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end. Исправил Странник; 07.12.2009 в 18:24. |
#4
|
|
Вес репутации:
0
Регистрация: 07.12.2009
Сообщений: 6
Сказал(а) спасибо: 1
Спасибок 0
в 0 сообщениях |
07.12.2009, 19:14
Выполнила необходимые скрипты, ниже ссылки. Что делать дальше?
WebFile - скачать бесплатно virusinfo_syscheck.zip WebFile - скачать бесплатно hijackthis.log |
#5
|
|
Вес репутации:
0
Регистрация: 14.10.2009
Сообщений: 120
Сказал(а) спасибо: 10
Спасибок 41
в 28 сообщениях |
07.12.2009, 19:24
nata, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked".
O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-F84EE473.EXE |
#6
|
|
Вес репутации:
0
Регистрация: 19.10.2009
Адрес: Незалежна ненька Україна
Сообщений: 195
Сказал(а) спасибо: 0
Поблагодарили 1 раз
в 1 сообщении |
08.12.2009, 17:03
А форматнуть флэшу не пробовали?
|
#7
|
|
Вес репутации:
0
Регистрация: 14.10.2009
Сообщений: 120
Сказал(а) спасибо: 10
Спасибок 41
в 28 сообщениях |
08.12.2009, 18:08
Цитата:
Сообщение от Stas3ds
А форматнуть флэшу не пробовали?
|
Ответить |
Опции темы | |
Опции просмотра | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Новости День рождения компьютерного вируса | Vector | Новости Software | 0 | 11.11.2009 15:55 |