|
||
Ответить |
|
|
![]() |
|
Вес репутации:
0
Регистрация: 07.12.2009
Сообщений: 6
Сказал(а) спасибо: 1
Спасибок 0
в 0 сообщениях |
![]()
На флешке поселился вирус, который теперь заражает компьютер. Не могу никак от него избавиться! Подскажите, что с ним можно сделать?
Файлообменник ExFile -=- virusinfo_syscure1.zip - virusinfo_syscure.zip Файлообменник ExFile -=- virusinfo_syscheck1.zip - virusinfo_syscheck.zip Файлообменник ExFile -=- hijackthis3.log - хайджек |
![]() |
|
Вес репутации:
0
Регистрация: 27.02.2009
Адрес: Москва
Сообщений: 7,245
Сказал(а) спасибо: 574
Спасибок 2,672
в 1,898 сообщениях ![]() |
![]()
проанализируем логи выложим решение.
Пока что вопрос такой. Флешку форматировали? Если после форматирования на флешке опять вирус, то заражен компьютер. Его нужно сканировать на вирусы... Уже сканировали? Полагаю если да , то Авастом, только он бесплатный и возможно всего и не увидел. |
![]() |
|
Вес репутации:
0
Регистрация: 14.10.2009
Сообщений: 120
Сказал(а) спасибо: 10
Спасибок 41
в 28 сообщениях |
![]()
nata, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked".
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640 O4 - HKLM\..\Run: [XP-F84EE473] C:\WINDOWS\System32\XP-F84EE473.EXE O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-F84EE473.EXE begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('c:\windows\system32\xp-f84ee473.exe'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\com.run'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\dp1.fne'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\eAPI.fne'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\internet.fne'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\krnln.fnr'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\E_4\shell.fne'); DeleteFile('C:\WINDOWS\System32\XP-F84EE473.EXE'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','XP-F84EE473'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveAutoRun', 4); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end. Исправил Странник; 07.12.2009 в 18:24. |
![]() |
|
Вес репутации:
0
Регистрация: 07.12.2009
Сообщений: 6
Сказал(а) спасибо: 1
Спасибок 0
в 0 сообщениях |
![]()
Выполнила необходимые скрипты, ниже ссылки. Что делать дальше?
WebFile - скачать бесплатно virusinfo_syscheck.zip WebFile - скачать бесплатно hijackthis.log |
![]() |
|
Вес репутации:
0
Регистрация: 14.10.2009
Сообщений: 120
Сказал(а) спасибо: 10
Спасибок 41
в 28 сообщениях |
![]()
nata, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked".
O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-F84EE473.EXE |
![]() |
|
Вес репутации:
0
Регистрация: 19.10.2009
Адрес: Незалежна ненька Україна
Сообщений: 195
Сказал(а) спасибо: 0
Поблагодарили 1 раз
в 1 сообщении |
![]()
А форматнуть флэшу не пробовали?
|
![]() |
|
Вес репутации:
0
Регистрация: 14.10.2009
Сообщений: 120
Сказал(а) спасибо: 10
Спасибок 41
в 28 сообщениях |
![]() Цитата:
Сообщение от Stas3ds
А форматнуть флэшу не пробовали?
|
Ответить |
Опции темы | |
Опции просмотра | |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Новости День рождения компьютерного вируса | Vector | Новости Software | 0 | 11.11.2009 15:55 |