|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » worm.win32.autorun.fiy |
|
|
worm.win32.autorun.fiy
|
|
Пользователь Сообщения: 94 |
Появился вот такой вирусняк worm.win32.autorun.fiy немогу избавиться подскожите как мож кто знает!
Да сеть на компе не пашет команда ipscan недает не какой информации, компы не пингуются, в свойстве подключения неотображается текущий ip адрес. Подозреваю что в этом виноват этот вирусняк. В инете нашел инфру про него пишут что он заражает sys файлы а каспер удаеляет их как зараженные (т.е удаляет драйвера устройств и системные файлы). Да еще в диспечере устройств сетевая карта помечена восклицательным знаком, переустоновка дров результата не дала! ПОМОГИТЕ ПОЖАЙЛУСТА ! Что можно сделать что бы сеть работала! |
|
|
Отправлено: 14:06, 14-06-2010 |
|
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 14:11, 14-06-2010 | #2 |
|
Пользователь Сообщения: 94
|
Профиль | Отправить PM | Цитировать Вот пожалуйста логи!
|
|
Последний раз редактировалось S@SH, 09-09-2010 в 15:39. Отправлено: 15:48, 14-06-2010 | #3 |
|
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать S@SH, Привет.
Попробуем вылечить вас. ![]() • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\program files\microsoft common\svchost.exe','');
QuarantineFile('f:\autorun.inf','');
QuarantineFile('F:\vir.wsf','');
DeleteFile('F:\vir.wsf');
DeleteFile('c:\program files\microsoft common\svchost.exe');
DeleteFile('f:\autorun.inf');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','svchost');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 223);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
ExecuteRepair(19);
RebootWindows(true);
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи и что с проблемой? |
|
------- Отправлено: 16:49, 14-06-2010 | #4 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
| NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
| Лечение Net-Worm.Win32.Kido.ih | Drugser | Защита компьютерных систем | 5 | 22-04-2009 11:51 | |
| Worm:Win32/Conficker (II) | inf-45 | Лечение систем от вредоносных программ | 2 | 10-03-2009 08:35 | |
| [решено] Worm.Win32.AutoRun.qfi | lynxxx | Лечение систем от вредоносных программ | 10 | 28-01-2009 14:11 | |
|