Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.87/15: Рейтинг темы: голосов - 15, средняя оценка - 4.87
0 / 0 / 0
Регистрация: 21.08.2011
Сообщений: 8

При подключении к интернету обнаруживаются вирусы

21.08.2011, 13:33. Показов 3152. Ответов 15

Студворк — интернет-сервис помощи студентам
При каждом подключении к интернету Аваст обнаруживает от 15 до 35 вирусов.
Вложения
Тип файла: zip virusinfo_syscheck.zip (22.7 Кб, 26 просмотров)
Тип файла: zip virusinfo_syscure.zip (22.7 Кб, 20 просмотров)
Тип файла: rar info.rar (5.7 Кб, 36 просмотров)
Тип файла: rar log.rar (7.6 Кб, 30 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
21.08.2011, 13:33
Ответы с готовыми решениями:

Вирусы при подключении флешки там вирус
Где файлы скрываются и появляются ярлыки на вирусы. Ранее я нажал на такой ярлык и ко мне перенесся этот вирус. Можно ли удалить этот вирус...

Проблемы при подключении к интернету
При использовании модема DSL для подключения к интернету никаких проблем не возникало, кроме маленькой скорости работы в интернете и...

Вирус при подключении к интернету
Здравствуйте! При подключении к интернету антивирус выдает сообщение об атаке с anwaerters.com/knock.php.... Помогите, пожалуйста! ...

15
Вирусоборец
 Аватар для Techno
318 / 120 / 2
Регистрация: 15.07.2011
Сообщений: 293
21.08.2011, 18:12
Здравствуйте!!!
Выполните в АВЗ:
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\apppatch\imwnsb.dat','');
 DeleteFile('C:\WINDOWS\apppatch\imwnsb.dat');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Userinit','С:\WINDOWS\system32\userinit.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

после перезагрузки выполнить второй скрипт:

Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Сделайте такой лог Как подготовить лог HijackThis
2
0 / 0 / 0
Регистрация: 21.08.2011
Сообщений: 8
24.08.2011, 14:15  [ТС]
После выполнения первого скрипта комп перезагрузился, и когда в окне приветствия я нажимаю на иконку пользователя, он загружает личные параметры, а потом сразу же "завершение работы". Потом снова окно приветствия, нажимаю на пользователя, и он снова включается и выключается. В безопасном режиме то же самое.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
24.08.2011, 14:20
Загрузитесь пожалуйтста с любого LiveCD. (кроме линуксовых и специализированных, типа drweb)

открывайте редактор реестра (пуск - выполнить - regedit)

1.выделите в нем раздел HKEY_USERS
2. откройте меню файл - загрузить куст
3. перейдите в папку Буква_системного_раздела:\Windows\System 32\Config\SOFTWARE
4. откройте файл SOFTWARE без расширения
5. дайте любое имя новому разделу и откройте его
6. найдите HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows NT\CurrentVersion\Winlogon
7. Значение ключа
Userinit
исправьте на
С:\WINDOWS\system32\userinit.exe,
8. как всё сделаете - не забудьте выгрузить куст

загрузитесь с жесткого диска
1
0 / 0 / 0
Регистрация: 21.08.2011
Сообщений: 8
24.08.2011, 17:46  [ТС]
Все сделала, но не помогло.
Ах да, папки С:\Windows\System32\Config\SOFTWARE не было. Может, в этом дело?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
24.08.2011, 17:55
с какого livecd грузились?

Цитата Сообщение от ElvenQween Посмотреть сообщение
Ах да, папки С:\Windows\System32\Config\SOFTWARE не было.
??? это не папка, а файл такой, без расширения, куст реестра. как же вы всё сделали, если у вас нет этого файла?

раз не помогло, найдите этот файл, запакуйте и выложите сюда (загрузиться с livecd)
1
0 / 0 / 0
Регистрация: 21.08.2011
Сообщений: 8
24.08.2011, 18:15  [ТС]
файл есть))
грузилась с Windows XP SP3 Alkid Live CD (2010.8)
Вложения
Тип файла: rar 2569556.rar (4.72 Мб, 11 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
24.08.2011, 18:38
возьмите файл из вложения, распакуйте и с livecd замените свой файл C:\Windows\System32\Config\SOFTWARE на этот.

попробуйте загрузиться с жесткого диска
Вложения
Тип файла: rar software.rar (4.71 Мб, 12 просмотров)
2
0 / 0 / 0
Регистрация: 21.08.2011
Сообщений: 8
25.08.2011, 11:59  [ТС]
Спасибо большое, теперь работает. А в чем была причина такого странного поведения?

Мне дальше выполнять инструкцию, предложенную Techno? Тогда можно нескромную просьбу - не могли бы вы проверить второй скрипт? (Что-то мне подсказывает, что
Цитата Сообщение от Techno Посмотреть сообщение
Qurantine
пишется через ua)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
25.08.2011, 15:15
Цитата Сообщение от ElvenQween Посмотреть сообщение
Мне дальше выполнять инструкцию, предложенную Techno?
да, выполните дальше.
Цитата Сообщение от ElvenQween Посмотреть сообщение
пишется через ua)
всё написано правильно.
0
0 / 0 / 0
Регистрация: 21.08.2011
Сообщений: 8
25.08.2011, 18:38  [ТС]
карантин отправлен, вот логи
Вложения
Тип файла: log hijackthis.log (9.5 Кб, 7 просмотров)
Тип файла: txt mbam-log-2011-08-25 (17-34-58).txt (1.9 Кб, 11 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
25.08.2011, 19:24
1.Смените пароли!

2.Из найденного malwarebytes удалите:
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Enum\Root\LEGACY_KMHFOOT (Trojan.Agent) -> No action taken.
Зараженные файлы:
d:\elvenqween\для лечения\avz4\quarantine\2011-08-24\avz00001.dta (Spyware.Passwords.XGen) -> No action taken.
d:\elvenqween\для лечения\avz4\quarantine\2011-08-24\bcqr00001.dat (Spyware.Passwords.XGen) -> No action taken.
d:\elvenqween\для лечения\avz4\quarantine\2011-08-24\bcqr00002.dat (Spyware.Passwords.XGen) -> No action taken.
лог повторите.

3. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить
Code
1
2
3
4
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(true);
end.
после перезагрузки повторите стандартный скрипт 2, лог выложите.
1
0 / 0 / 0
Регистрация: 21.08.2011
Сообщений: 8
26.08.2011, 14:21  [ТС]
Сделано
Вложения
Тип файла: txt mbam-log-2011-08-26 (12-57-12).txt (1.6 Кб, 11 просмотров)
Тип файла: zip virusinfo_syscheck.zip (22.6 Кб, 9 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
26.08.2011, 15:29
чисто. проблема решена?
0
0 / 0 / 0
Регистрация: 21.08.2011
Сообщений: 8
26.08.2011, 22:25  [ТС]
Пока все хорошо.
Спасибо большое!
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
26.08.2011, 22:31
Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
reg add HKLM\Software\Microsoft\Windows\CurrentV ersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 /f
Нажмите enter.


Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
26.08.2011, 22:31
Помогаю со студенческими работами здесь

Падение производительности при подключении к Интернету
Проблема в том, что производительность графики в играх на моем ноутбуке сильно падает сразу после подключения к Интернету. До подключения к...

Компьютер заражается при подключении к интернету
Здравствуйте! В корень флешки с зараженного компьютера попал вирусный файл Photo\Photo.exe, после чего заразился как сам компьютер,...

Нет online при подключении к Интернету
На ноутбуке OS XP 32, подключение к интернету по wi-fi, adsl модем настроен роутером.. с некоторого времени не могу подключиться к...

Windows 7 виснет при подключении к интернету
Для выхода в интернет использую 3G модем МТС. Когда загружаю программу, через минуту ПК начинает виснуть, как только выгружаю (или...

В Windows8.1 вырубает при подключении к интернету
Windows8.1 лицензионный, если нет подключения к интернету работает без сбоев, проблем нет, но если подключиться к интернету, то менее чем...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 01.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 31.01.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru