![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Уже вторую неделю мучаюсь! |
|
[решено] Уже вторую неделю мучаюсь!
|
Новый участник Сообщения: 18 |
Антивирус давно уже был без лицензии признаков заражения не было.Решил снова защитить комп-проверил с помощью avz-он нашел 11 вредоносных программ,но проверка длилась около 3 дней и в итоге комп перегрузился.Я установил нод-но его тут же парализовало.Поставил касперский-но он ничего не находит-только 2 нашел.Еще не упаковываеться в архив лог хайджека-поэтому смог прикрепить только 2 файла-жду помощи с нетерпением!
|
|
Отправлено: 22:53, 10-07-2010 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Повторите логи АВЗ+HijackThis...! Краткие правила по запросу помощи в лечении
+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Отправлено: 00:18, 12-07-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать что значит повторить логи?
|
Отправлено: 20:48, 12-07-2010 | #12 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Denspens:
|
|
------- Отправлено: 21:29, 12-07-2010 | #13 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org Версия базы данных: 4318 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 16.07.2010 23:31:09 mbam-log-2010-07-16 (23-31-09).txt Тип сканирования: Полное сканирование (C:\|D:\|) Просканированные объекты: 447156 Времени прошло: 3 часов, 55 минут, 58 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 0 Зараженные параметры в реестре: 0 Объекты реестра заражены: 0 Зараженные папки: 0 Зараженные файлы: 1 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: (Вредоносных программ не обнаружено) Зараженные параметры в реестре: (Вредоносных программ не обнаружено) Объекты реестра заражены: (Вредоносных программ не обнаружено) Зараженные папки: (Вредоносных программ не обнаружено) Зараженные файлы: C:\Windows\визио 2007\msa2007kg.exe (Hacktool.Agent) -> Quarantined and deleted successfully. |
Отправлено: 20:52, 16-07-2010 | #14 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать с хайджека лог не остаеться
|
Отправлено: 21:00, 16-07-2010 | #15 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\Installer\fea24.msi',''); QuarantineFile('C:\Users\All Users\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi',''); BC_ImportQuarantineList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполнить второй скрипт: В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. |
Отправлено: 14:13, 18-07-2010 | #16 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать файл слишком большой-максимально 1,5 мб, общее 6 мб.У меня 4 мб
|
Отправлено: 18:51, 18-07-2010 | #17 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Если размер карантина превышает 1,5 Мб, то карантин отправьте по адрес newvirus@kaspersky.com Полученный ответ сообщите здесь.
![]() |
Отправлено: 21:24, 18-07-2010 | #18 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать написали что вредоносного кода не обнаружено.А вирусный аналитик потом пришлет вердикт или это уже он сообщает?
|
Отправлено: 22:11, 18-07-2010 | #19 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Не могу удалить уже вторую игру через юнинстал!!! | morozov110688 | Microsoft Windows 2000/XP | 6 | 15-06-2011 21:53 | |
Прочее - Странная работа PPPoE (4 дня мучаюсь) | Lola2 | Сетевые технологии | 10 | 18-01-2010 03:24 | |
BSOD - Как отключить ссылку на вторую ОС ? | Yurio22 | Хочу все знать | 18 | 08-12-2009 06:31 | |
Третий день мучаюсь с <input type='file' name='fileExample'> | Twix1124 | AutoIt | 4 | 01-06-2009 11:21 | |
Установка - Как установить вторую ОС? | Ban_vam_Dam | Хочу все знать | 14 | 18-02-2009 21:17 |
|