В работе - Проверьте пожалуйста на вирусы, логи внутри

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Power., 17 июл 2012.

  1. Power.

    Power. Member

    Здравствуйте.Проверьте пожалуйста на вирусы,старую тему почему то удалили.
    hijackthis.log
    virusinfo_syscure.zip
    ACER-PC_2012-07-14_15-33-03.rar
    Проблема в том, что почти во всех архивах находятся не понятные exe файлы, которых до этого там не было.
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\d\s\i7\STacSV.exe');
     DeleteFile('C:\WINDOWS\mssys.dll');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O20 - AppInit_DLLs: C:\WINDOWS\mssys.dll
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Power.

    Power. Member

    virusinfo_syscure.zip
    mbam-log-2012-07-18 (13-19-14).txt
    В HijackThis данной строчки не нашел
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\mssys.dll
    Проверил, вирус остался в архивах, если нужно выложу пару архивов.
    Вот проверил пару произвольных файлов из разных архивов,отчёты
    http://chk4me.com/check/public/7B56xTb23w0G712HRe685q2N55
    http://chk4me.com/check/public/467y3m73apu_FvdV125E84Ck
     
    Последнее редактирование: 18 июл 2012
  4. oleg

    oleg Expert Вирусоборец

    так вирус в сторонних архива содержиться, ваша то система не заражена!
    Удалите эти архивы с вирусами и не скачивайте их более.
     
  5. Power.

    Power. Member

    но эти файлы появились почти во всех архивах,которые были на компьютере.
     
  6. oleg

    oleg Expert Вирусоборец

    Сделайте новый комплект логов.
    Скачайте CureIT и просканируйте им систему.
     
  7. Power.

    Power. Member

    CureIT`ом я уже проверял и Касперским,ничего не находит,решил проблему немного по другому,переустановил ОС,все архивы которые мне нужны были перенес на флешку,через другой компьютер очистил вручную архивы от этих файлов.
    На всякий случай сделаю ещё раз логи.
     

Поделиться этой страницей