Компьютерный форум NoWa.cc
Правила Форума
редакция от 29.01.2013
Портал .::2Baksa.Net::. Трекер BRODIM.COM Фильмы HD Онлайн Форум вебкам моделей
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.net. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 12 лет
и теперь вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney R087294265364 Webmoney U051530505194 Webmoney E804621616710
PayPal E-mail для связи / to Contact E-mail для связи по вопросу помощи / to Contact : E-mail для связи / to Contact
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!

Российский интернет-шлюз: контроль трафика, DLP, антивирус, fail2ban, прокси-сервер, шифрование данных, https-фильтрация. Сертификат ФСТЭК

загрузка...
Закрытая тема
 
Опции темы Language
Старый 31.01.2012, 16:31   #1
Новичок
 
Пол:Мужской
Регистрация: 19.06.2007
Сообщений: 3
Репутация: 5
По умолчанию Помогите вылечить вирус!

Здравствуйте! Помогите вылечиться!
Симптомы:блокируется nod-пустое окно.
Не запускаются практически все приложения(maxthon,adguard итд.)
Лечил:LiveCD от Касперского-удалил 2 объекта-без изменений?
Вложения
Тип файла: zip virusinfo_syscheck.zip (29.5 Кб, 14 просмотров)
Тип файла: zip virusinfo_syscure.zip (29.6 Кб, 6 просмотров)
Тип файла: log hijackthis.log (14.9 Кб, 16 просмотров)
terexus вне форума
 
Вверх
Надежный китайский посредник Taobao.com


Реклама: 3д проектор купитьCitizen Eco-Drive FE1081-59Eкупить подарочный сертификат в спб для мужчинпромышленные вентиляторы siemensтуалетный столик орматек в спб распродажа


Старый 31.01.2012, 19:11   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: Помогите вылечить вирус!

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

Код:
begin
 QuarantineFileF('C:\Windows\system32','*.tmp', true,'',0 ,0);
 QuarantineFileF('C:\Windows\sysWOW64','*.tmp', true,'',0 ,0);
 QuarantineFile('C:\Windows\system32\lsdulib.dll','');
 DeleteFile('C:\Windows\system32\lsdulib.dll');
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- выполните такой скрипт

Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

Добавлено через 1 минуту
+ Проведите процедуру, которая описана в первом сообщении [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 31.01.2012, 21:16   #3
terexus
Новичок
 
Пол:Мужской
Регистрация: 19.06.2007
Сообщений: 3
Репутация: 5
По умолчанию Re: Помогите вылечить вирус!

Спасибо за работу
Все запускается,тему можно закрыть.

Код HTML:
Файл сохранён как	120131_174038_virusinfo_files_ТОШИБА-TOSH_4f282796a688e.zip
Размер файла	21153034
MD5	2a053e9ac53ef99ec86d94e9e069f065
Вложения
Тип файла: log hijackthis.log (16.2 Кб, 9 просмотров)

Последний раз редактировалось terexus; 31.01.2012 в 21:24..
terexus вне форума
 
Вверх
Старый 31.01.2012, 22:38   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: Помогите вылечить вирус!

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

Код:
begin
 DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true);
 DeleteFile('C:\Windows\system32\ADCB.tmp');
 DeleteFile('C:\Windows\system32\E282.tmp');
 DeleteFile('C:\Windows\sysWOW64\ADCB.tmp');
 DeleteFile('C:\Windows\sysWOW64\E282.tmp');
 ExecuteSysClean;
 ExecuteWizard('TSW', 2, 3, true);
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

+ Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

---------------

Вы были заражены вирусом:
KIS 2012=HEUR:Trojan.Win32.Generic; DrWEB 6.0=Зловред Trojan.Mayachok.551;
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.NeT и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что за вирус,как вылечить? LeoT Скорая помощь 3 04.11.2011 18:39
помогите вылечить от спаммера betep52 Лечение систем от вредоносных программ 18 04.05.2011 13:36
Help, помогите вылечить вирус GermanFedoro Лечение систем от вредоносных программ 7 24.10.2010 08:31
monoca32 помогите вылечить betep52 Лечение систем от вредоносных программ 8 27.08.2010 09:29
Помогите!!! ВИРУС!!! Kenik Антивирусы 13 10.03.2007 13:19

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:33. Часовой пояс GMT +3.


Rambler's Top100
Copyright ©2004 - 2017 2Baksa.Net

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2017, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.13562 секунды с 11 запросами