Компьютерный форум NoWa.cc
Правила Форума
редакция от 29.01.2013
Портал .::2Baksa.Net::. Трекер BRODIM.COM Фильмы HD Онлайн
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.net. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 12 лет
и теперь вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney R087294265364 Webmoney U051530505194 Webmoney E804621616710
PayPal E-mail для связи / to Contact E-mail для связи по вопросу помощи / to Contact : E-mail для связи / to Contact
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!

Российский интернет-шлюз: контроль трафика, DLP, антивирус, fail2ban, прокси-сервер, шифрование данных, https-фильтрация. Сертификат ФСТЭК

загрузка...
Закрытая тема
 
Опции темы Language
Старый 03.08.2010, 12:37   #1
Координатор
 
Аватар для ispolin
 
Пол:Мужской
Регистрация: 16.11.2005
Адрес: всё там же...
Сообщений: 2,435
Репутация: 20135
По умолчанию Правила раздела! Читать перед запросом о помощи!

Для успешного лечения Вашего компьютера специалистам раздела требуется комплект протоколов исследования системы. Чтобы корректно оформить запрос и получить помощь, выполните инструкции, приведенные в этой теме.

Чтобы корректно оформить запрос и получить помощь, внимательно прочтите и выполните инструкции, приведенные в этой теме.
Советуем сразу скачать оффлайн-версию правил [Для просмотра ссылок требуется регистрация. Зарегистрироваться...], так как в процессе диагностики потребуется перезагрузка.

Пожалуйста, помните, что помощь Вам оказывается бесплатно, и на добровольной основе. Не требуйте помощи в категоричной форме. Если Вы не понимаете, что Вас просят сделать, то в этом случае Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете все по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.

Внимание! Название Вашей темы должно соответствовать ее сути и кратко описывать проблему. Темы с нарочитыми грамматическими ошибками, а также темы с бессмысленными названиями в стиле "Помогите! Спасите!" будут обрабатываться в последнюю очередь.


Прежде всего
  1. Если Ваш компьютер заблокирован, выполните инструкции, приведенные в [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
  2. Если Ваши файлы зашифрованы, выложите несколько таких файлов на файлообменник и укажите ссылку на них в своей теме.
  3.  Если у Вас есть антивирус, обновите его базы и произведите полную проверку компьютера.
    * Если у Вас антивирус Касперского - убедитесь, что делаете все точно так, как указано в инструкции
  4. Скачайте одну из лечащих антивирусных утилит:[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] от "Лаборатория Касперского";
  5. [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] от «Доктор Веб»;
  6. Cделайте полную проверку компьютера в безопасном режиме. К найденному следует применять действие "Лечить", а неизлечимые перемещать или удалять. После этого обязательно перезагрузите компьютер (в обычный режим).
  • Если на Вашем компьютере установлен Антивирус Касперского – используйте утилиту Dr.Web, и наоборот. Если у Вас другой антивирус, или его нет вообще, возьмите любую из двух утилит на Ваш выбор.
  • Внимание! Перед использованием Dr.Web CureIt! убедитесь, что Вы используете ее только для лечения личного компьютера.
  • Если загрузиться в безопасном режиме не удается - проверяйте в обычном, при этом обязательно отключите свой антивирус.
Если эти проверки не решили проблему, Вам необходимо сделать комплект протоколов исследования системы, по которым специалисты проекта смогут провести лечение Вашего компьютера.

Подготовка

Для исследования системы потребуется загрузить следующие инструменты:
  1. [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
    * Если у Вас уже имеется AVZ, убедитесь, что Вы используете последнюю версию программы.
    *Для тех кто не может запускать *.exe существует полиморфная версия утилиты AVZ
    [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
  2. [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
    * Если у Вас уже имеется HiJackThis, также убедитесь, что Вы используете последнюю версию программы.

После загрузки инструментов:
Распакуйте из архива Антивирусную утилиту AVZ и поместите в новую отдельную папку. Запустите AVZ и обновите базы ("Файл" => "Обновление баз"), после чего закройте AVZ.

Нажмите на картинку, чтобы увеличить ее:

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Распакуйте из архива HiJackThis и поместите в новую отдельную папку.

 Диагностика.
Если у Вас 64-разрядная или серверная операционная система, выполнять п.1 данного раздела не следует. Переходите сразу к п.2.


1. Отключитесь от сети Интернет, выгрузите антивирусную программу и сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, запустите только браузер (например, Internet Explorer).

Запустите AVZ*. Откройте в меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог будет сохранен в директории AVZ в папке LOG в архиве virusinfo_syscure.zip.

Нажмите на картинку, чтобы увеличить ее:

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности, антивирусов и брандмауэров). После перезагрузки ПО продолжит корректную работу.

Внимание! Если в результате работы скрипта будут обнаружены подозрительные файлы, они будут сохранены в архиве virusinfo_cure.zip. Не путайте его с протоколом исследования системы virusinfo_syscure.zip и не прикрепляйте к сообщениям на форуме!

2. Подключитесь к сети Интернет, запустите браузер (например, Internet Explorer).

Запустите AVZ*. Откройте в меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог будет сохранен в директории AVZ в папке LOG в архиве virusinfo_syscheck.zip.

Нажмите на картинку, чтобы увеличить ее:
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

3. Запустите HijackThis*. В появившемся окне с пользовательским соглашением нажмите на кнопку "I Accept".



Если программа не запускается или прекращает работу после запуска, переименуйте файл программы HijackThis и в дальнейшем используйте его.

Нажмите на кнопку "Do a system scan and save a logfile". Сохраните лог. По умолчанию лог сохраняется в папке программы с именем hijackthis.log


Нажмите на картинку, чтобы увеличить ее:
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

* Обязательно нужно запускать данные программы с правами администратора. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому необходимо нажать правой кнопкой на программу, выбрать пункт "Запустить от имени администратора" (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку "OK".


4. Создайте новую тему в разделе [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log)- всего должно быть 3 лога. Мы постараемся помочь Вам.

* Логи нужно прикрепить к теме вложениями (а не запостить в теме). Пожалуйста, не переименовывайте файлы, загружайте с именами по умолчанию.
* Не открывайте малоинформативные темы с заголовком "Помогите", "Спасите" и т.д.
* Не постите и не прикрепляйте никакие другие файлы или протоколы, кроме логов HijackThis и AVZ, если Вас об этом не просили.
* Если у Вас несколько инфицированных операционных систем или компьютеров, то Вам следует оформлять каждую систему отдельным запросом.
* Пожалуйста, не направляйте просьбы о помощи посредством личных сообщений или электронной почты, размещайте их только на форуме.


Важное замечание

Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей, а также не выполняйте советы от других участников форума полученные через систему личных сообщений. Рекомендаций хелпера вполне достаточно, чтобы устранить проблемы вашей системы. Однако если у Вас имеется важная\ценная информация по устранению выявленных проблем у автора темы, то пожалуйста сообщайте хелперу о своих знаниях через личное сообщение. Каждый случай уникален, Вы можете нанести вред Вашему компьютеру и нашей репутации. За последствия, наступившие в случае невыполнения данного пункта, форум Nowa.cc ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.


Приложение 1.  Поиск файлов при помощи AVZ.

1. Запустите AVZ, перейдите Файл-Добавление в карантин по списку

2. В верхнем окне введите список файлов которые Вас просили прислать.

3. Нажмите на кнопку Пуск и дождитесь появления в нижнем окне надписи Процесс добавления файлов завершен

4. Закройте текущее окно Добавление в карантин по списку.

5. Выполнить следующие действия

Приложение 2. Как прислать запрошенные файлы

1. Запустите AVZ, выберите из меню Файл-Просмотр карантина

2. Справа в списке файлов отметьте те файлы, которые нужно выслать.

3. Нажмите на кнопку Архивировать и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.

4. Отправьте полученный архив на указанный хелпером почтовый ящик (укажите в названии темы письма ваш ник на форуме, чтобы исключить путаницу с архивами и обработкой), ждите результатов проверки и дальнейших указаний.

Пофиксить с помощью HiJackThis

Как выполнить скрипт в AVZ


Copyright (с) VirusInfo, 2004-2009

Вопросы по утилите AVZ можно задавать [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
Вложения
Тип файла: rar pravila.rar (386.9 Кб, 26 просмотров)

Последний раз редактировалось ispolin; 09.05.2013 в 14:01..
ispolin вне форума
 
Вверх
Эти 65 пользователя(ей) сказали cпасибо за это полезное сообщение:
Надежный китайский посредник Taobao.com


Реклама: таблички на от себя на себя на английском rjvecРекомендуем компанию КНС Нева - 2CS76EA - поставщик техники для дома и бизнеса в Санкт-Петербурге.клапан регулирующий r2020-4-s2 электропривод belimo lr24a-srкомод орматек эконом дуб шамони с доводчикомаренда ноутбуков в москве


Закрытая тема
 Уважаемые пользователи портала 2BakSa.NeT и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Правила раздела. Всем читать обязательно !!! salam Интересные места в сети 2 18.01.2011 13:53
Правила раздела "Спорт и боевые искусства". Читать всем! 24 марта 2010 г. kat774 Спорт и боевые искусства 0 24.03.2010 21:47
Правила раздела "Фантастика и фэнтези". Читать всем!(24.12.2009) Dana Dana Фантастика и фэнтези, хоррор и мистика 7 21.02.2010 22:51
Правила раздела "Документальная и популярная литература". Читать всем!(09.10.2008) galago Документальная и популярная литература 0 18.02.2008 12:30
Правила раздела. Перед тем как постить - прочитай! byPerez Разные картинки/Different Images 0 09.05.2006 22:44

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 13:05. Часовой пояс GMT +3.


Rambler's Top100
Copyright ©2004 - 2018 2Baksa.Net

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.15401 секунды с 11 запросами