PDA

Показать полную графическую версию : [решено] Поймал вирус


Страниц : 1 [2]

zirreX
04-02-2011, 19:36
Проверьте файл на www.virustotal.com и дайте ссылку с результатом проверки.
C:\Program Files\EmEx3.com

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". (http://www.forum.oszone.net/post-1430637-4.html)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile('C:\Program Files\EmEx3.com','');
QuarantineFile('C:\DOCUME~1\0000\LOCALS~1\Temp\sda.exe','');
QuarantineFile('C:\WINDOWS\system32\tmp3C2.tmp','');
QuarantineFile('C:\WINDOWS\system32\tmp194.tmp','');
QuarantineFile('C:\WINDOWS\system32\tmp193','');
DeleteFile('C:\WINDOWS\system32\tmp3C2.tmp');
DeleteFile('C:\WINDOWS\system32\tmp194.tmp');
DeleteFile('C:\WINDOWS\system32\tmp193.tmp');
DeleteFile('C:\DOCUME~1\0000\LOCALS~1\Temp\sda.exe');
RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\sda.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". (http://www.forum.oszone.net/post-1430637-4.html)
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту (http://www.oszone.net/virusnet/) форму.

zirreX
04-02-2011, 19:58
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (потребуется активация) (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4).

Обновите Internet Explorer до восьмой версии (http://www.microsoft.com/rus/windows/internet-explorer/) даже если им не пользуетесь.

Установите обновления Windows (http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru)

QUMATOZ
04-02-2011, 23:48
Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (потребуется активация).

Обновите Internet Explorer до восьмой версии даже если им не пользуетесь.

Мне эти обновления все место свободное на жестком сожрали! и это еще учитывая что уже устанавливал этот сервис пак 3, было 2 гига свободно стало 1 гиг! из-за чего это?

можно ли удалить эти папки?
C:\WINDOWS\$NtServicePackUninstall$
C:\WINDOWS\ServicePackFiles\i386


еще у меня установлено несколько копий Microsoft.NET Framework
http://photo.houseofgaga.ru/thumbs/2xdx.jpg (http://photo.houseofgaga.ru/?v=2xdx.jpg)
какие из них можно удалить?


Проверьте файл на www.virustotal.com и дайте ссылку с результатом проверки.

http://www.virustotal.com/file-scan/report.html?id=23ed77ee6df62908aa422d7d02e66eebfa1eb81755d7dd6bad6d27d25349085e-1296838461

zirreX
05-02-2011, 22:16
Больше ничего плохого.

можно ли удалить эти папки?
C:\WINDOWS\$NtServicePackUninstall$
C:\WINDOWS\ServicePackFiles\i386 »
не советую

еще у меня установлено несколько копий Microsoft.NET Framework какие из них можно удалить?
»
Версии .NET Framework не взаимозаменяемы.

QUMATOZ
06-02-2011, 20:38
Странно скачал последнюю версию дров для своей мыши отсюда _http://driver.ru/?H=WOP-35&By=A4Tech установил, после перезагрузки мышь опять начала прыгать по монитору и нажимать все подряд.




© OSzone.net 2001-2012