Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Востановление после действия вируса

Закрытая тема
Настройки темы
Востановление после действия вируса

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я у себя обнаружил вирус не помню каой имено ,win32......., он заразил все файлы  .exe DrWeb вылечил, но в результате лечения были испорчено половина дистриба!
Кто знает подскажите пожалумста как востановить???

Отправлено: 03:55, 06-01-2004

 

(*.*)


Сообщения: 36512
Благодарности: 6681

Профиль | Сайт | Отправить PM | Цитировать


den007
http://polygon.iphosting.ru/win/faq.php#repair

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:42, 06-01-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да канечно это всё я знаю , с виндой у меня всё нормально-переставлял,проверял!!!
НАВЕРНО МНЕ ПРИДЁТСЯ ПОПРОЩАТСЯ С МОИМ ДИСТПРИБОМ!!!

Отправлено: 23:08, 06-01-2004 | #3


Старожил


Сообщения: 169
Благодарности: 2

Профиль | Отправить PM | Цитировать


Система Windows XP Pro Rus. У меня немного другая проблема. Есть симптомы заражения вирусом ("Сетевой червь W32.Blaster.Worm". Однако Dr.Web 4.29 ничего не находит. Спец. утилиты от Каспеского (Clrav.com) и аналогичная от Symantec тоже ничего не находят. Что еще можно предпринять? Можно ли избавиться от этой гадости, если полностью переустановить систему? И есть ли вероятность заражения при сохранении перед этой процедурой своих документов Word, избранного IE и Opera 7.11, сейвов от игр, Outlook (адресная книга, папки)? Буду благодарен за любую информацию или ссылку на ее источник.

Отправлено: 19:19, 06-02-2004 | #4


(*.*)


Сообщения: 36512
Благодарности: 6681

Профиль | Сайт | Отправить PM | Цитировать


Тема перемещена сюда

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 20:31, 06-02-2004 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


amigo-64, здесь не все логи, выложите логи по правилам,
Цитата amigo-64:
Прогнал утилиты AVZ, cureit и HijackThis в безопасном режиме »
Логи не надо формировать в безопасном режиме.
Прикрепите 3 файла : virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip, желательно также сделать 2 дополнительных лог файла сформированные с помощью DSS: main.txt и extra.txt

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 04-03-2008 в 18:26. Причина: добавлено о безопасном режиме


Отправлено: 09:41, 04-03-2008 | #6


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Pili, всё сделал по "правилам..", архивчик влагаю .. только что такое DSS - не ведаю, а потому main.txt и extra.txt нету. Ну, давайте, помогайте мне!

Отправлено: 10:51, 05-03-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


amigo-64, удалил ваше вложение, в нем есть virusinfo_cure.zip!
почитайте внимательно п. 4.2 правил, в нем есть предупреждене о файле virusinfo_cure.zip и о DSS тоже

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:26, 05-03-2008 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


amigo-64, На что жалобы? Логи в принципе чистые, можно конечно проверить некоторые файлы
В меню AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью прав. кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить»
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\Dc4.scr','');
 QuarantineFile('WINIO.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\WINIO.sys','');
 QuarantineFile('c:\windows\cthelper.exe','');
BC_ImportQuarantineList;
ExecuteSysClean;
BC_Activate;
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru или выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, в теле письма указать ссылку на тему.
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:29, 05-03-2008 | #9


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Pili:
На что жалобы?
я первый пост удалил, чтобы не мусорить, но ещё раз напомню: клавиатура и мышь по USB не работают, но накопители работают нормально и без лишних вопросов. Во всех портах (их 8).
Всё остальное - в ПС.
Цитата:
внимательно п. 4.2 правил
тут, что-ли? - не нашёл ничего такого..

Последний раз редактировалось amigo-64, 06-03-2008 в 09:51. Причина: эээ


Отправлено: 08:29, 06-03-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Востановление после действия вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Действия с файлами по умолчанию после загрузки/получения по почте fergard Microsoft Windows Vista 2 30-06-2009 10:12
Долечка после вируса kop4enyi Хочу все знать 2 27-01-2008 00:08
Какие действия после вируса на W2k3 Dimas_83 Microsoft Windows NT/2000/2003 0 20-04-2007 13:57
Восстановление после вируса...? cordlesspass Лечение систем от вредоносных программ 2 29-09-2005 16:38
После вируса Ran Лечение систем от вредоносных программ 5 21-04-2003 16:42




 
Переход