Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.93/15: Рейтинг темы: голосов - 15, средняя оценка - 4.93
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17

Червь

24.08.2013, 22:37. Показов 3233. Ответов 16
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте.
21.08.2013 23:44:37 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = wuauclt.exe(3996) модифицированный Win32/Bundpil.BQ червь очистка невозможна
Вот что написал мне мой антивирус eset nod32. Я думаю именно он занимает 5 гб системного диска. Надеюсь на вашу помощь.
И еще, у меня не появляется архив virusinfo_syscure.zip , хотя я и делал все по пунктам.
Вложения
Тип файла: rar info.rar (2.9 Кб, 7 просмотров)
Тип файла: rar log.rar (6.7 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscheck.zip (18.1 Кб, 6 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
24.08.2013, 22:37
Ответы с готовыми решениями:

Червь и троян
Здравствуйте!У меня на компе поселился и червь,и троян,что делать и как избавится от этих гадюк?Я в работе с компом пока слаб по этому...

Червь Dorkbot.B
Засел червячок Dorkbot.B в оперативной памяти. Nod' ом не удаляется. Прошу помощи!

AutoRun.Agent.TV червь
Кто подскажет как с ним бороться? Стоит НОД32, при сканировании находит 90 таких червей, в карантин не перемещает и не удаляет. Попробывал...

16
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
24.08.2013, 23:00
Скачайте ComboFix здесь и сохраните на Рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe
2
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17
25.08.2013, 00:09  [ТС]
Вроде всё как надо, но вместо файла с расширением txt появился файл вобще без расширения, с иконкой монитора и названием ComboFix. И он не загружается.
Миниатюры
Червь  
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
25.08.2013, 00:39
Не дождались окончания работы программы. Пробуйте еще раз
1
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17
25.08.2013, 10:35  [ТС]
И правда, просто я плохо представлял как она заканчивает работу. Вот.
Вложения
Тип файла: txt ComboFix.txt (10.3 Кб, 38 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
25.08.2013, 11:01
Что с проблемой?
1
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17
25.08.2013, 17:41  [ТС]
Ну, на локальном диске освободилось 3 гб места, правда не известно что занимает остальные два. Но это лучше чем ничего. И еще, по каким то причинам дефрагментация диска не была завершена, плохо ли это?
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
25.08.2013, 17:49
Я вообще-то спрашивал про антивирус. Успокоился он?
1
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17
25.08.2013, 18:18  [ТС]
Да, успокоился. Хотя и до этого полное сканирование ничего не выявило.
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
25.08.2013, 18:20
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду C:\Combofix /Uninstall, нажмите кнопку "ОК"
http://safeezone.cc/images/combofix-uninstall.jpg

Скачайте OTCleanIt, запустите, нажмите Clean up
1
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17
25.08.2013, 21:08  [ТС]
Пишет ошибку что Combofix не удалось найти.
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
25.08.2013, 21:20
А второй способ удаления применить?
0
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17
25.08.2013, 21:59  [ТС]
Не находит файл.
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
25.08.2013, 22:03
Это делали?
Цитата Сообщение от thyrex Посмотреть сообщение
Скачайте OTCleanIt, запустите, нажмите Clean up
1
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17
25.08.2013, 22:08  [ТС]
Если вы про OTCleanIt то я запустил ее и она перезагрузила мне компьютер.

Предыдущее сообщение написал случайно.
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
25.08.2013, 22:10
Тогда лечение закончено
1
0 / 0 / 0
Регистрация: 24.08.2013
Сообщений: 17
25.08.2013, 22:13  [ТС]
То есть все теперь в порядке? Спасибо!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
25.08.2013, 22:13
Помогаю со студенческими работами здесь

Червь Win32/Dorkbot.B
Здравствуйте! Имеется зараженная флешка с ярлыками вместо папок и файлов, а сканирование NOD32 находит "модифицированный...

Win32/Dorkbot.B червь
Доброго времени. Снова обнаружил данного червя.

Червь Dorkbot.B в оперативной памяти
Уважаемые форумчане, ESS обнаружил данного червя в оперативке и средствами данного антивиря его удалить не получается. Помогите!

Модифицированный Win32/Dorkbot.B червь
Установлен ESET smart security. При сканировании находит 9 зараженных файлов в оперативной памяти. Лечение антивирусом не помогает.

Червь Dorkbot.B в оперативной памяти
Прошу помощи! В оперативке Nod 32 обнаружил червя, удаление которого невозможно посредством антивируса. Сделал логи. После сканирования...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru