adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
ПОМОГИТЕ СПРАВИТЬСЯ С ВИРУСОМ!
Ответить на тему    Форум АДСЛ КлубаНЕ РАБОТАЕТ!?НЕ РАБОТАЕТ СОФТ
Автор Сообщение
Kyklenok7
Форумчанин
СообщениеДобавлено: Вт 17-11-09 : 20-36    Заголовок сообщения: ПОМОГИТЕ СПРАВИТЬСЯ С ВИРУСОМ! Ответить с цитатой

Позавчера открыла комп и у меня высветилось серое полупрозрачное окно в которов написано что нужно активировать программу Get accelarator посредством смс при этом этот гад заблокировал инет, т к торопилась на работу ничего с компои не делала, почитала на работе в инете что это вирусняк но решения как такового не нашла, вечером включила комп а сообщение исчезло а сегодня появилось снова
Я обхитрила его методом перевода часов на три дня назад сейчас его нет, но я так понимаю что оно где тосидит и через эти же три дня вылезет помогите пожалуйста его найти и удалить эту заразу Sorry
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
GoldStar
Форумчанин
СообщениеДобавлено: Вт 17-11-09 : 20-42    Заголовок сообщения: Ответить с цитатой

Посмотри программы, которые в автозагрузке.
Либо через диспетчер задач посмотри какой процесс с не стандартным названием. и удаляй.
соответственно это надо бы делать, когда окно это выскакивает.
попробуй.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
rendy
Гуру
СообщениеДобавлено: Вт 17-11-09 : 20-46    Заголовок сообщения: Ответить с цитатой

Поставь антивирус с последними базами, если что-то сидит, то нужно лечить. В Интернет без антивируса лучше не выходить вообще.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
krasniy-kot
Гуру
Предупреждений : 3
СообщениеДобавлено: Вт 17-11-09 : 20-48    Заголовок сообщения: Ответить с цитатой

http://virusinfo.info/showthread.php?t=57724 - читай, поможет.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
krasniy-kot
Гуру
Предупреждений : 3
СообщениеДобавлено: Вт 17-11-09 : 20-50    Заголовок сообщения: Ответить с цитатой

rendy писал(а):
Поставь антивирус с последними базами


был у нас такой вирус..как ни странно но антивири не сильно помогли...сделали все вручную: удалили лишнюю библиотеку и переименовалм файл (удалить не дал). Потом перезагрузили и почистили авторан в реестре. (http://virusinfo.info/showthread.php?t=57724 - отсюда)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Nikolia
Форумчанин
СообщениеДобавлено: Вт 17-11-09 : 20-58    Заголовок сообщения: Ответить с цитатой

Прочитай здесь, http://news.drweb.com/show/?i=304&c=9&p=0 если ни чего не подойдёт, скачай утилиту отсюда http://www.freedrweb.com/cureit/ и запусти её, лучше в безопасном режиме. Желаю удачи Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
BuXTeR
Продвинутый форумчанин
СообщениеДобавлено: Вт 17-11-09 : 21-17    Заголовок сообщения: Ответить с цитатой

Сегодня на работе с ним боролся. Причем, видимо какая-то новая модификация. Скрывался под именем aekgoprn.dll. Этот скрипт для AVZ помог:

Код:
begin
 SearchRootkit(true,true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\system32\drivers\svchost.exe','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\csrbc01.sys','');
 QuarantineFile('C:\WINDOWS\aekgoprn.sys','');
 QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
 QuarantineFile('C:\Program Files\Daphne\DRKShell.dll','');
 DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\aekgoprn.sys');
 DeleteFile('C:\WINDOWS\system32\Drivers\csrbc01.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\svchost.exe');
 BC_ImportALL;
 BC_DeleteSvc('CSRBC01');
 ExecuteSysClean;
 BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
 BC_Activate;
 RebootWindows(true);
end.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Kyklenok7
Форумчанин
СообщениеДобавлено: Ср 18-11-09 : 07-27    Заголовок сообщения: Ответить с цитатой

GoldStar
Никакого подозрительного процесса не видно!
krasniy-kot
Скрипт который указан по ссылки не помог
krasniy-kot
ВРУЧНУЮ???? Я с ума сойду я ж блондинка Wink
Nikolia
По первой ссылке я своего вирусняка не нашла, а вот программка по второй ПОМОГЛА! Причем полное сканирование, но не в безопасном режиме(в безопасном я почемуто не смогла его запустить, по папке щелкаешь и ничего не происходит) СПАСИБО!!! зер гуд
BuXTeR
А до вашего метода дело не дошло! Но все равно спасибо за помощь! Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
kis07
Форумчанин
СообщениеДобавлено: Ср 18-11-09 : 08-16    Заголовок сообщения: Ответить с цитатой

Может не совсем в тему будет, но пройти не смог
Эта тема от части напомнила это http://bash.org.ru/quote/56008
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Nikolia
Форумчанин
СообщениеДобавлено: Ср 18-11-09 : 18-49    Заголовок сообщения: Ответить с цитатой

Very Happy
kis07 писал(а):
Может не совсем в тему будет, но пройти не смог

Да кто бы ни был, на то и форум, чтобы помогать друг другу.

Kyklenok7 на будующее, возможно не так делала, винду надо было загрузить в безопасном режиме, обычно через F8, а потом запускать утилиту Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаНЕ РАБОТАЕТ!?НЕ РАБОТАЕТ СОФТ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы