Компьютерный форум NoWa.cc

Компьютерный форум NoWa.cc (https://nowa.cc/index.php)
-   Интернет партизаны (https://nowa.cc/forumdisplay.php?f=103)
-   -   Как удалить с компа вирус - worm.win32.autorun.cnw (https://nowa.cc/showthread.php?t=268104)

marina sp 20.02.2010 16:33

Как удалить с компа вирус - worm.win32.autorun.cnw
 
Здравствуйте!:shock:

Никак не могу удалить антивирусником вирус.У меня стоит Касперски Интернет Security 2010. Он пишет:обнаружено вредоносное ПО. Нажимаю "нейрализовать все" - он выводит окно тревоги,где активна только кнопка ПРОПУСТИТЬ???
И красным выделен вирус Worm.Win32.AutoRun.cnw
И в объекте написано: \Device\HarddiskVolume1\autorun.inf
(где этот объект находится на компе никак не пойму...)

Подскажите пожалуйста, как с этим справиться.:shock:

Deementor 20.02.2010 17:51

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
marina sp, хм, даже и не знаю на каком языке тебе объяснить :cool:

Поступи следующим образом:
1. Скачай КаКашку
2. Прочти это если не поймешь, не страшно, биде твоей все равно не долго жить осталось
3. Помести kk.exe в корень диска D:\
4. Подключи все свои флешки (чтобы паразит не спрятался)
5. Перезагружайся, после того, как комп пискнет, начинай нажимать на клавишу F8, до тех пор, пока не выйдет таблица с вариантами выбора загрузки
6. Загружаешься в Безопасном режиме
6.1 Касперского в данном случае можно не перенастраивать, но лучше последовать инструкциям лаборатории, ибо по доступу найдутся еще вирусяки
7. Пуск/Выполнить/cmd
8. В черном окне D:\kk.exe -a -f -x [enter]
9. Можно спокойно, часа на два, заняться другими делами

P.S. kk.exe, как выяснилось, спокойно борется и с autorun-паразитами.
Будь готова к тому, что на системе потом перестанет работать авторан всех дисков и флешек.
Удачи.

ЭФЕНДИ 20.02.2010 19:21

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
Цитата:

Сообщение от marina sp (Сообщение 3014688)
Подскажите пожалуйста, как с этим справиться.

http://www.bombina.com/s3_anti_autorun.htm
Вот это поможет железно!Бесплатно и надёжно..

marina sp 20.02.2010 21:26

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
Deementor, ЭФЕНДИ, спасибо Вам за помощь! :oops: Начну дуйствовать.
Токо жалко,что все-таки автозапуск дисков и т.д. не будет потом работать...

Добавлено через 24 минуты
ЭФЕНДИ, попробовала антивирусы 2.0. и 3.0.Ни один из них не обнаружил файлов autorun...:quest:

ianta 22.02.2010 00:16

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
marina sp, можно еще вручную вытянуть эту гадость из процессов с помощью AVZ. Запускаешь, идешь в Сервис - Диспетчер процессов. Открывшееся окно делится на две части - верхняя: собственно сами процессы, нижняя: используемые DLL текущим процессом. Отсортируй по имени процессы в верхнем окошке, а нижнее максимально удобно раздвинь по высоте. Далее проклацай по всем системным процессам, таким как explorer, svchost winlogon (эта гадость сидит обычно в них). При выделении конкретного процесса список DLL внизу будет менятся. Так вот те DLL, которые имеют подозрительное название, либо выделены черным цветом следует выгрузить (правый клик мышки по DLL - Принудительно выгрузить). После этого можно запускать предварительно скачанный DrWeb CureIt, он и почистит все нехорошие следы.

Deementor 22.02.2010 10:07

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
Вчера нашел Worm.Win32.AutoRun его Comodo на раз "убил".

ЭФЕНДИ 23.02.2010 18:23

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
http://depositfiles.com/ru/files/696qh5kl8
Еще один помощник в борьбе с этой проблеммой Зоркий глаз называется

marina sp 02.03.2010 04:06

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
Цитата:

Сообщение от ianta (Сообщение 3018097)
можно еще вручную вытянуть эту гадость из процессов с помощью AVZ

ianta, установила Avz. Не могли бы помочь.я просто не знаю вдруг не то выгружу. Я прикрепила изображение,посмотрите пожалуйста. http://files.mail.ru/ZC5D1R

marina sp 02.03.2010 04:29

Как удалить вирус HEUR:Trojan.Win32.Generic
 
Помогите,пожалуйста, как можно удалить с компа вирус HEUR:Trojan.Win32.Generic.

У меня стоит Kaspersky Internet Sec.2010 и в статусе он пишет:на карантине этот вирус. И расположение его на диске с в program files - inetmib1.dll Но я не могу найти этого файла,чтобы его удалить.
Что делать?:shock:

Deementor 02.03.2010 05:16

Re: Как удалить вирус HEUR:Trojan.Win32.Generic
 
marina sp,
Цитата:

Сообщение от marina sr
Но я не могу найти этого файла,чтобы его удалить.

1. для чего тебе его находить? ты IT_шник? Исследовать? Если пишет что на карантине, пусть там и торчит, он изолирован.
2. файло свое льем на radikal или на другие imeghackи, а не втыкаем людей на своем мыле с просьбой подождать энное время, у некоторых его нет а ручки чешутся.
http://s54.radikal.ru/i145/1003/c4/b68769785e7et.jpg щас точно на работу опоздаю...
3. прошло 8 дней после твоей первой просьбы, что произошло с worm.win32.autorun.cnw? самоликвидировался или его последствия изображены на пейзаже, что жду, пока же кто-то перестанет его качать (((.

marina sp 02.03.2010 15:46

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
Цитата:

Сообщение от Deementor (Сообщение 3040698)
для чего тебе его находить? ты IT_шник? Исследовать?

Нет, я просто любознательна...хочется очистить комп от всяких вирусов.Но, не знаю как это сделать, вот и обращаюсь к умным знающим людям.
Извините,что так долго не появлялась. Все программы попробовала и помогла только kk.exe (как не хотелось,чтобы было удаление автозапуска,но...лучше пусть не будет вируса!). Спасибо, Вам Deementor, за kk.

Цитата:

Сообщение от Deementor (Сообщение 3040698)
файло свое льем на radikal или на другие imeghackи

Извините,не знала. Не опаздывайте на работу из-за таких любознательных людей:oops:

А по поводу вируса HEUR:Trojan.Win32.Generic - он появился после установки веб-мани. Вот, я и естесственно, хотела его удалить. Может Вы знаете,с помощью чего можно защитить свой веб-мани от взлома?:quest:

Deementor 02.03.2010 18:00

ответ
 
Уфф, еле нашел рабочую версию твоего паразита.
Хм, я тут почитал? что народ пишет http://virusinfo.info/showthread.php?t=46230 потом к касперычю заглянул, одэл бронежилэт (лучшэ дла муждчины нэт), вынул нож, обрез, наган... а там воробей!
Выполнил команду Extract Here, ввел пароль на архив и... и все, Сomodo высветил окошко, куда мол его, в карантир, в игнор или же совсем удалить, нажал удалить. Game Over...

Цитата:

Не опаздывайте на работу...
мммм, да не надо мне Выкать, я еще маленький для этого :cool:

marina sp 03.03.2010 14:59

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
Deementor, не поняла...что надо сделать?
http://virusinfo.info/showthread.php?t=46230 - отсюда я выполнила скрин (с помощью AVZ) как показано в самом начале темы.
А дальше не пойму о чем говорят,что такое логи??..:shock:
Цитата:

Сообщение от Deementor (Сообщение 3042365)
Выполнил команду Extract Here, ввел пароль на архив и... и все, Сomodo высветил окошко, куда мол его, в карантир, в игнор или же совсем удалить, нажал удалить. Game Over...

Я тоже хочу удалить! где эта команда?или это с помощью Comodo?:wacko::huh:

BuHHu_l7yx 03.03.2010 15:00

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
др веб удаляет
или утилита куре_ит с их офиц сайта
бесплатная

ianta 11.03.2010 14:45

Re: Как удалить с компа вирус - worm.win32.autorun.cnw
 
marina sp, вот выдержка из правил virusinfo.info

Цитата:

1. Запустите AVZ*. Откройте меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
*Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности, антивирусов и брандмауэров). После перезагрузки ПО продолжит корректную работу.
1. Выполните эти действия, и выложите здесь на форуме, а еще лучше - на virusinfo.info файл virusinfo_syscure.zip.
2. На приведенном Вами скриншоте уже видно процесс qipguard.exe, который совсем не внушает доверия, его, думаю, можно выгрузить целиком.


Текущее время: 11:20. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2004 - 2025 NoWa.cc

Время генерации страницы 0.03234 секунды с 9 запросами