Показать полную графическую версию : [решено] Поймал вирус. Помогите пожалуйста!
Vovik_0_1
20-07-2012, 16:31
Привет всем. Такая проблема: лазил по интернету и вдруг перезагрузился компьютер. Перестала работать мазилла(странички просто не загружаются). В опере выскакивает "Соединение закрыто
удалённым сервером" так что не на какой сайт попасть на могу( антивирус нод32 нашол вроде taskhost.exe но удалить не может. Вот логи.
alex_sev
20-07-2012, 16:48
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\WINDOWS\system32\ozohgdl.dll','');
QuarantineFile('E:\Documents and Settings\Оля\Application Data\txt.exe','');
QuarantineFile('E:\WINDOWS\system32\16F6.tmp','');
QuarantineFile('E:\Documents and Settings\Оля\Application Data\taskhost.exe','');
DeleteFile('E:\Documents and Settings\Оля\Application Data\taskhost.exe');
DeleteFile('E:\WINDOWS\system32\ozohgdl.dll');
DeleteFile('E:\Documents and Settings\Оля\Application Data\txt.exe');
DeleteFile('E:\WINDOWS\system32\16F6.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=16050)
Vovik_0_1
20-07-2012, 18:51
Спасибо большое!! Вот!
alex_sev
20-07-2012, 19:44
Загрузите SecurityCheck by screen317 отсюда (http://screen317.spywareinfoforum.org/SecurityCheck.exe) или отсюда (http://screen317.changelog.fr/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Когда увидите консоль, нажмите любую клавишу для продолжения сканирования Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt; Прикрепите файл к следующему сообщению.Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=17023).
Vovik_0_1
20-07-2012, 19:59
Вот просканировал,,
alex_sev
20-07-2012, 20:08
Internet Explorer 7 Out of date!
Java(TM) 6 Update 12 Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Flash Player 10.2.159.1 Flash Player out of Date!
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Firefox 12.0 Firefox out of Date!
Обновляйте программы до последних версий:
Internet Explorer (http://windows.microsoft.com/ru-RU/internet-explorer/downloads/ie/)
Java (http://www.java.com/ru/download/faq/remove_olderversions.xml)
Adobe Flash Player (http://get.adobe.com/ru/flashplayer/otherversions/)
Adobe Reader (http://get.adobe.com/reader/otherversions/)
Mozilla Firefox (http://mozilla-russia.org/products/firefox/)
Как самочувствие системы?
Vovik_0_1
20-07-2012, 20:13
А для чего их обновлять? Просто у меня интернет не айс(( стоит или нет??
Как самочувствие системы? »
В смысле? ЦП загружен на 25%...
alex_sev
20-07-2012, 20:30
В смысле первоначальная проблема есть?
А для чего их обновлять? »
А для того чтобы не быть нашим постоянным клиентом.
Ознакомьтесь:
http://forum.oszone.net/post-1838507-9.html
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.