Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Уже вторую неделю мучаюсь!

Ответить
Настройки темы
[решено] Уже вторую неделю мучаюсь!

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Антивирус давно уже был без лицензии признаков заражения не было.Решил снова защитить комп-проверил с помощью avz-он нашел 11 вредоносных программ,но проверка длилась около 3 дней и в итоге комп перегрузился.Я установил нод-но его тут же парализовало.Поставил касперский-но он ничего не находит-только 2 нашел.Еще не упаковываеться в архив лог хайджека-поэтому смог прикрепить только 2 файла-жду помощи с нетерпением!

Отправлено: 22:53, 10-07-2010

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Повторите логи АВЗ+HijackThis...! Краткие правила по запросу помощи в лечении

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Отправлено: 00:18, 12-07-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


что значит повторить логи?

Отправлено: 20:48, 12-07-2010 | #12


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Denspens:
что значит повторить логи? »
Обновите АВЗ и сделайте новые логи и выложите в следующее сообщение. И лог HijackThis тоже сделайте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:29, 12-07-2010 | #13


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Версия базы данных: 4318

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

16.07.2010 23:31:09
mbam-log-2010-07-16 (23-31-09).txt

Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 447156
Времени прошло: 3 часов, 55 минут, 58 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 1

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
C:\Windows\визио 2007\msa2007kg.exe (Hacktool.Agent) -> Quarantined and deleted successfully.

Отправлено: 20:52, 16-07-2010 | #14


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


с хайджека лог не остаеться

Отправлено: 21:00, 16-07-2010 | #15


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\Installer\fea24.msi','');
 QuarantineFile('C:\Users\All Users\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
BC_ImportQuarantineList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:13, 18-07-2010 | #16


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


файл слишком большой-максимально 1,5 мб, общее 6 мб.У меня 4 мб

Отправлено: 18:51, 18-07-2010 | #17


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Если размер карантина превышает 1,5 Мб, то карантин отправьте по адрес newvirus@kaspersky.com Полученный ответ сообщите здесь.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:24, 18-07-2010 | #18


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


написали что вредоносного кода не обнаружено.А вирусный аналитик потом пришлет вердикт или это уже он сообщает?

Отправлено: 22:11, 18-07-2010 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Уже вторую неделю мучаюсь!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Не могу удалить уже вторую игру через юнинстал!!! morozov110688 Microsoft Windows 2000/XP 6 15-06-2011 21:53
Прочее - Странная работа PPPoE (4 дня мучаюсь) Lola2 Сетевые технологии 10 18-01-2010 03:24
BSOD - Как отключить ссылку на вторую ОС ? Yurio22 Хочу все знать 18 08-12-2009 06:31
Третий день мучаюсь с <input type='file' name='fileExample'> Twix1124 AutoIt 4 01-06-2009 11:21
Установка - Как установить вторую ОС? Ban_vam_Dam Хочу все знать 14 18-02-2009 21:17




 
Переход