Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирусы

Ответить
Настройки темы
[решено] Подозрение на вирусы

Аватара для PticaOgnennaya

Пользователь


Сообщения: 134
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: PticaOgnennaya
Дата: 14-10-2021
Долго загружаются страницы.

Отправлено: 20:09, 27-12-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Внимание! Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и подготовьте логи.
________________________________________
На время выполнения скриптов/сбора логов отключайте антивирусы и сетевые экраны!

Выполните скрипт в AVZ (меню Файл\Выполнить скрипт):
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'В процессе выполнения скрипта компьютер будет перезагружен.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\VPets\VPets.exe','');
 QuarantineFileF('C:\Program Files\VPets', '*', true, '', 0, 0);
 DeleteFile('C:\Program Files\VPets\VPets.exe');
 DeleteFileMask('C:\Program Files\VPets', '*', true);
DeleteFileMask('C:\Program Files\VPets', '*', true);
DeleteDirectory('C:\Program Files\VPets');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После этого выполните следующий скрипт в AVZ:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.
Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT.
________________________________________
Подготовьте лог полного сканирования Malwarebytes Anti-Malware (MBAM) => FAQ по работе с Malwarebytes Anti-Malware
Подготовьте лог AdwCleaner => Как подготовить лог AdwCleaner

Если вы не используете следующие программы, можете их удалить:
Цитата:
Guard.Mail.ru
Mail.Ru Агент 5.7
MediaGet2
________________________________________
+ выложите содержимое файла F:\autorun.inf

Отправлено: 21:02, 27-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для PticaOgnennaya

Пользователь


Сообщения: 134
Благодарности: 0

Профиль | Отправить PM | Цитировать


После выполнения скрипта начали появляться ошибки работы explorer.exe. В данный момент explorer спустя некоторе время удалось запустить через диспетчер задач.

ошибка появляется при открытии папок. Ошибка следующая Explorer.exe - ошибка приложения. Инструкция по адресу "0x77f68434" обратилась к памяти по адресу "0x00700074". Память не может быть "read".

А так же такого плана.

Последний раз редактировалось PticaOgnennaya, 14-10-2021 в 10:06.


Отправлено: 17:00, 29-12-2012 | #3


Аватара для PticaOgnennaya

Пользователь


Сообщения: 134
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот логи.

Последний раз редактировалось PticaOgnennaya, 14-10-2021 в 10:06.


Отправлено: 17:11, 29-12-2012 | #4


Аватара для PticaOgnennaya

Пользователь


Сообщения: 134
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот еще логи

Последний раз редактировалось PticaOgnennaya, 14-10-2021 в 10:06.


Отправлено: 17:29, 29-12-2012 | #5


Аватара для PticaOgnennaya

Пользователь


Сообщения: 134
Благодарности: 0

Профиль | Отправить PM | Цитировать


F:\autorun.inf - файл созданный Panda USB Vaccine.

Отправлено: 17:30, 29-12-2012 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите полное сканирование МВАМ, после его окончания отметьте все пункты, кроме
Код: Выделить весь код
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.


C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> Действие не было предпринято.
C:\Program Files\Total Commander\Utils\SFX Tool\Upack.exe (Malware.Packer.Gen) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Рабочий стол\обои\desantura_nikto_krome_nas_[0108_iz_8]_2009_dvdriptorrent_id2861279id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Рабочий стол\обои\princ_persii_peski_vremeni__prince_of_persia_the_sands_of_time_2010_bdrip_1080ptorrent_id4052758id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
и нажмите кнопку Удалить

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 18:05, 29-12-2012 | #7


Аватара для PticaOgnennaya

Пользователь


Сообщения: 134
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил. Логи нужны?

Отправлено: 22:39, 29-12-2012 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Да .

Обновите базы и повторите логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:01, 29-12-2012 | #9


Аватара для PticaOgnennaya

Пользователь


Сообщения: 134
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи AVZ и Rsit, я пологаю?

Отправлено: 00:04, 30-12-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Подозрение на вирусы pav83 Лечение систем от вредоносных программ 4 25-03-2012 13:49
Подозрение на вирусы StuffLive Лечение систем от вредоносных программ 7 21-04-2011 13:38
Вопрос - подозрение на вирусы Nayan Защита компьютерных систем 1 20-10-2009 12:47
[решено] Подозрение на вирусы _TTT_ Лечение систем от вредоносных программ 8 04-04-2009 19:52
[решено] Подозрение на вирусы santana109 Лечение систем от вредоносных программ 36 29-01-2009 09:22




 
Переход