Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix.zip
(8.8 Kb, 9 просмотров)
Тип файла: zip hijackthis.zip
(3.5 Kb, 10 просмотров)
Тип файла: zip rsit.zip
(17.7 Kb, 10 просмотров)

Итак, что я сделал с момента моего последнего поста:

1) Сразу после волшебного открытия факта возможности запуска avz, я не долго думая просканил им всю систему. Он ничего не нашел. Логи прилагается (virusinfo_syscure.zip и virusinfo_syscheck.zip)

2) Выполнил скрипт выложенный Вами скрипт. Лог combofix-a прилагается.

3) Перезагрузил систему и прогнал все через HijackThis. Лог прилагается.

4) Также еще прогнал все RSIT-ом. Лог также прилагается.

В принципе, первоначальные симптомы пропали, Persistent routes радуют глаз своей чистотой, все ресурсы открываются, все антивирусные программы работают.

Ах, да, у меня тут родилась интересная мысль (но на всяк случай скрою ее под катом):
читать дальше »
Очень было бы неплохо разместить на данном ресурсе статьи на тему самостоятельного написания скриптов по удалению файлов и в целом лечению вирусов. Чтобы постоянно не теребить людей на форуме, чтобы продвинутый пользователь (у которого есть голова на плечах и прямые руки оттуда же примерно растущие) мог сам написать скрипт для удаления ненужных файлов и исправления значений ключей в реестр.

Лично я, пока пытался побороть этот злосчастный вирус, уже примерно стал понимать, как пишутся скрипты, по какому принципу удалять файлы и т.д. и т.п. Если бы изначально был адекватный и полный ХАУТУ по этому делу, то мне бы и не пришлось вообще создавать тут тему. Правда опять же, если вдруг такая тема будет создана, необходимо указать, что простым пользователям, новичкам, лучше наобум ничего не тыкать, а обратиться к форумчанам за помощью.

Прошу прощения за свою путанную речь, надеюсь моя мысль ясна.
В принципе, после некоторого изучения материала, я бы может и смог наваять статью, если смогу выделить немного времени и если это кому-нибудь будет интересно и нужно.

Отправлено: 14:09, 08-10-2010 | #5