Перейти к содержанию

У меня вирус, не знаю что делать


Рекомендуемые сообщения

Спасибо.

 

Пофиксить в HiJack

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

 

Логи AVZ придется переделать (обновив для начала базы программы). Нужны файлы virusinfo_syscure.zip, virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните:

begin
QuarantineFile('C:\DOCUME~1\M@K@R0N\LOCALS~1\Temp\leaotcpp.sys','');
end.

Затем:

begin
CreateQurantineArchive(GetAVZDirectory+'infected.zip');
end.

Технологию отсылки на newvirus@kaspersky.com уже знаете. Ответ сообщите.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

В дополнение к совету Falcon

 

Прямое чтение C:\WINDOWS\system32\gxvxcykxrrvciosroyiqrmkcikewpebowbypy.dll
и откуда они у Вас берутся :D

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\gxvxcykxrrvciosroyiqrmkcikewpebowbypy.dll');
DeleteFile('C:\WINDOWS\Temp\tempo-409609.tmp');
DeleteFile('C:\WINDOWS\Temp\tempo-434203.tmp');
DeleteFile('C:\WINDOWS\Temp\tempo-4472343.tmp');
DeleteFileMask('C:\WINDOWS\Temp\', '*. *', true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Сделать новые логи. avz_log.txt выкладывать не нужно. Только virusinfo_syscure.zip, virusinfo_syscheck.zip. И лог gmer еще раз

Ссылка на комментарий
Поделиться на другие сайты

Пришел ответ

кому:amercondie@gmail.com

 

дата3 мая 2009 г. 19:26

темаRE: В письме укажите пароль на архив virus [KLAN-27580909]

 

Скрыть подробные сведения 19:26 (1 час назад) Ответить

 

 

 

Здравствуйте,

 

ebowbypy.dll - Trojan-Clicker.Win32.Small.aea

 

Этот файл определяется антивирусом. Обновите антивирусные базы.

 

Сейчас выполняю скрипты и логи AVZ выложу попозже. :D

 

Все логи сделал

virusinfo_syscheck.zip

virusinfo_syscure.zip

Gmer.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • SiGiDi
      Автор SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

×
×
  • Создать...