Перейти к содержанию

NOD32 3.0 нашел червя, а удалить не может


Рекомендуемые сообщения

Nod32 3.0... нашел червя.Удалить не может.А именно Win32/Conficker.AA Worm...

Просит перезагрузиться и история повторяется.

Находится C:\WINDOWS\Temp\NOD351.tmp

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

а можно загрузится в безопасном режиме (F8), грохнуть тела руками и загрузится потом в нормальном режиме

Невсегда, есть черви и прочая дрянь кторая блокирует Безопасный режим или продолжает в нем выполнятся.

Ссылка на комментарий
Поделиться на другие сайты

а можно загрузится в безопасном режиме (F8), грохнуть тела руками и загрузится потом в нормальном режиме

Пробовал,не удаляется вручную.Только переименовывается

 

 

 

to DaTa StartupMonitor.exe - это программа следит,чтобы другие в автозагрузку не лезли.По-моему удалять не стоит

 

Вот лог, который вы просили...

GMER_1.0.15.14972.log

Ссылка на комментарий
Поделиться на другие сайты

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

(внимание: если вы скачивали gmer со случайным именем, замените в скрипте gmer.exe на имя скачанного exe-файла)

gmer.exe -del service rqcrijiww
gmer.exe -del service zbwlmze
gmer.exe -del file "C:\WINDOWS\system32\fspjbmii.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rqcrijiww"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zbwlmze"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\qyahsqan"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\rqcrijiww"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\zbwlmze"
gmer.exe -reboot

И запустите cleanup.bat

 

Сделать новый лог gmer

Ссылка на комментарий
Поделиться на другие сайты

В логе чисто.

 

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные –Очистка диска или с помощью ATF Cleaner

– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

– если вы используете Opera, нажмите Opera – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

 

Как ведет себя антивирус?

Ссылка на комментарий
Поделиться на другие сайты

Использую Ccleaner...Сечас попробую то,что вы предложили.

В папке C:\WINDOWS\Temp\ остался 1.tmp, который воспринимается NODом как червь. Еще появился странный фаил "hlktmp"...

Воспользовался программой...146Мб удалилось.

Ссылка на комментарий
Поделиться на другие сайты

Отключить антивирус

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\1.tmp','');
DeleteFile('C:\WINDOWS\Temp\1.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Отправил письмо с архивом карантина на newvirus@kaspersky.com.

Из папки TEMP он удалился...

 

 

а проблема вот какая.Я думал,что заражение тем,что мы удалили воздействовало на ПК.А именно: Живу в студенческом общежитии.Имеется локальная "общажная" сеть ну и интернет. Раньше,месяц назад,появлялось сообщение при включенном интернете General Host Controller... Закрываешь его,машина думает и всё вроде нормально,но в Диспетчере устройств не определяется сетевая карта и пропадает звук(с сообщением: что-то типa Не могу инициализировать Direct Sound) при просмотре фильмов... Сейчас ошибки не выскакивают,но звук пропадает...

Изменено пользователем qwect
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • buizilka_sx
      От buizilka_sx
      Сделал проверку нашелся вирус NET:MALWARE.URL в doctorweb попытался удалить не получилось помогите пожалуйста удалить его 
    • aronone
      От aronone
      Здравствуйте, защитник виндовс нашел Trojan:Win32/Dorv.A , и еще PUABundler:Win32/uTorrent_BundleInstaller и PUADlManager:Win32/OfferCore , поместил в карантин и заблокировал, после проверил куррейтом и ничего не находит. Просьба помочь почистить пк. Вирус появился сразу после подключения к общему гостиничному вай фай, может быть это как то связанно
      cureit.zip CollectionLog-2024.11.30-15.34.zip
    • vort8x
      От vort8x
      Банально хотел бы попросить помощь в удалении, т.к. антивирус с ним не справился и после перезагрузки он появился снова. Логи прилагаю: 
      CollectionLog-2024.12.22-21.06.zip
    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • dext
      От dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



×
×
  • Создать...