Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 31.01.2012, 15:31   #1
Новичок
 
Пол:Мужской
Регистрация: 19.06.2007
Сообщений: 3
Репутация: 5
По умолчанию Помогите вылечить вирус!

Здравствуйте! Помогите вылечиться!
Симптомы:блокируется nod-пустое окно.
Не запускаются практически все приложения(maxthon,adguard итд.)
Лечил:LiveCD от Касперского-удалил 2 объекта-без изменений?
Вложения
Тип файла: zip virusinfo_syscheck.zip (29.5 Кб, 14 просмотров)
Тип файла: zip virusinfo_syscure.zip (29.6 Кб, 6 просмотров)
Тип файла: log hijackthis.log (14.9 Кб, 16 просмотров)
terexus вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: реклама неоновых вывесокОтличное предложение в КНС Нева - процессор Intel Core i3 12100F OEM - КНС Санкт-Петербург - мы дорожим каждым клиентом!концерт классической музыки в москве афиша 2024Рекомендуем KNS.ru - игровой ноутбук цена - более 50-ти тысяч наименований товаров со склада в Москветх александр грин


Старый 31.01.2012, 18:11   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Помогите вылечить вирус!

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление

Выполните скрипт в АВЗ -

Код:
begin
 QuarantineFileF('C:\Windows\system32','*.tmp', true,'',0 ,0);
 QuarantineFileF('C:\Windows\sysWOW64','*.tmp', true,'',0 ,0);
 QuarantineFile('C:\Windows\system32\lsdulib.dll','');
 DeleteFile('C:\Windows\system32\lsdulib.dll');
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- выполните такой скрипт

Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

Добавлено через 1 минуту
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 31.01.2012, 20:16   #3
terexus
Новичок
 
Пол:Мужской
Регистрация: 19.06.2007
Сообщений: 3
Репутация: 5
По умолчанию Re: Помогите вылечить вирус!

Спасибо за работу
Все запускается,тему можно закрыть.

Код HTML:
Файл сохранён как	120131_174038_virusinfo_files_ТОШИБА-TOSH_4f282796a688e.zip
Размер файла	21153034
MD5	2a053e9ac53ef99ec86d94e9e069f065
Вложения
Тип файла: log hijackthis.log (16.2 Кб, 9 просмотров)

Последний раз редактировалось terexus; 31.01.2012 в 20:24..
terexus вне форума
 
Вверх
Старый 31.01.2012, 21:38   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Помогите вылечить вирус!

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление

Выполните скрипт в АВЗ -

Код:
begin
 DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true);
 DeleteFile('C:\Windows\system32\ADCB.tmp');
 DeleteFile('C:\Windows\system32\E282.tmp');
 DeleteFile('C:\Windows\sysWOW64\ADCB.tmp');
 DeleteFile('C:\Windows\sysWOW64\E282.tmp');
 ExecuteSysClean;
 ExecuteWizard('TSW', 2, 3, true);
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

+ Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

---------------

Вы были заражены вирусом:
KIS 2012=HEUR:Trojan.Win32.Generic; DrWEB 6.0=Зловред Trojan.Mayachok.551;
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что за вирус,как вылечить? LeoT Скорая помощь 3 04.11.2011 17:39
помогите вылечить от спаммера betep52 Лечение систем от вредоносных программ 18 04.05.2011 12:36
Help, помогите вылечить вирус GermanFedoro Лечение систем от вредоносных программ 7 24.10.2010 07:31
monoca32 помогите вылечить betep52 Лечение систем от вредоносных программ 8 27.08.2010 08:29
Помогите!!! ВИРУС!!! Kenik Антивирусы 13 10.03.2007 12:19

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:48. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.14577 секунды с 11 запросами