Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   ПРоблема с вирусом (http://www.tehnari.ru/f35/t10226/)

CJинг 27.03.2008 18:05

У меня КАВ 7, и он нашёл вирус Virus Win32 Hidrag.a. Помогите пожалуйста, что с ним делать! Ведь я прочитал про него, что он распостраняется на все диски. Увидел антивирус его когда я был в локальной сети. И пишет что лечение невозможно.

AlexZir 27.03.2008 18:10

Цитата:

Сообщение от CJинг
что с ним делать!

Удалите его, отключите компьютер от сети и запустите сканирование на вирусы с максимальными настройками. Потом можете часов 6 или больше (зависит от времени сканирования) отдохнуть с кем нибудь ;). Весна же ж все таки :).

CJинг 27.03.2008 18:17

так как его удалить, когда я нажимаю показать файл, то он открівает чужой камп где єтото вирус.

AlexZir 27.03.2008 18:19

Значит нужно пойти набить морду тому, у кого этот вирус висит. И в будущем не входить в его шару.

CJинг 27.03.2008 18:21

А если серьйозно!

AlexZir 27.03.2008 18:24

А что вы еще можете сделать, если папка расшарена только по чтению и ваш антивирус никак не сможет заразу оттуда выковырять. Только связаться с человеком, у которого этот вирь висит и пускай он сканирует компьютер и удаляет заразу. Но свою машину обязательно проверьте.

CJинг 27.03.2008 18:28

Так он нанесёт вред моему ПК или нет?

AlexZir 27.03.2008 18:31

Вашему - нет, Касперский его уже видел, при попытке деструктивных действий компьютер-источник просто будет заблокирован. Но на всякий случай проверьтесь, кто его знает, какая еще зараза у вас там по сетке гуляет.

vogelde 14.11.2009 13:57

Ошибка tftp.nfo
 
Здравствуйте!У меня такая проблемы, при запуске виндоус выскакивает окно с ошибкой! "Ошибка при запуске tftp.nfo. не найден указаный файл" и комп сильно тупит.

virusinfo_syscure.zip: http://webfile.ru/4083741

01pump 14.11.2009 15:29

cergey75,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:


begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('F:\WINDOWS\system32\ntos.exe');
DeleteFile('tftp.nfo');
DeleteFile('F:\WINDOWS\system32\H@tKeysH@@k.DLL');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
ExecuteRepair(16);
RebootWindows(true);
end.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )


Часовой пояс GMT +4, время: 05:16.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.