Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - Устранение последствий после вируса

Ответить
Настройки темы
Разное - Устранение последствий после вируса

Аватара для NevO

Пользователь


Сообщения: 136
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Подхватил вирус который мне не плохо подпортил систему. Переустановить систему то не сложно но нету возможности. и так вот что замечено после вируса:
1. отключился контроль администратора (Раньше программы запрашивали разрешение на запук у администратора, меня)
2. Полностью испортились стандартные гаджеты (Часы, погода и т.д.)
3. Перестал работать Windows Media Player

пока что все что заметил. Подскажите пожалуста как можно это все исправить без переустановки системы?

Отправлено: 12:28, 30-01-2011

 

Аватара для NevO

Пользователь


Сообщения: 136
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(13.2 Kb, 14 просмотров)

Антивирус и Firewall были отключены. Лог скопирован полностью!

Отправлено: 13:25, 04-02-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


NevO, Цитата:Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

RegLock::
[HKEY_USERS\S-1-5-21-3771569385-636237519-2417232349-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{DB4F4B01-28B3-F840-23C3-0B8021399F87}*]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
FileLook::
c:\windows\1C4551A64743409391E41477CD655043.TMP
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Отправлено: 13:54, 04-02-2011 | #22


Аватара для NevO

Пользователь


Сообщения: 136
Благодарности: 2

Профиль | Отправить PM | Цитировать


все сделал однако в самом начале работы вылетела ошибка:

Отправлено: 16:56, 04-02-2011 | #23


Аватара для NevO

Пользователь


Сообщения: 136
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(17.1 Kb, 16 просмотров)

Ах да. чуть не забыл. вот лог

Отправлено: 16:56, 04-02-2011 | #24


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


NevO, в последнем логе чисто. Вирусной активности я не вижу.


Деинсталлируйте ComboFix:нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

+

Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Отправлено: 17:31, 04-02-2011 | #25


Аватара для NevO

Пользователь


Сообщения: 136
Благодарности: 2

Профиль | Отправить PM | Цитировать


Хм... Нажал отчистить точки восстановления но не прокатило. Создать новую точку тоже не могу:

Отправлено: 18:24, 04-02-2011 | #26


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


NevO, комбофикс удалили?
Прочтите здесь

Отправлено: 18:37, 04-02-2011 | #27


Аватара для NevO

Пользователь


Сообщения: 136
Благодарности: 2

Профиль | Отправить PM | Цитировать


Да комбофикс удалил. Щас создаю точку.
goredey, Напишите пожалуйста в icq 109-106-320. будет удобнее.

Отправлено: 18:40, 04-02-2011 | #28


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


NevO, я не пользуюсь аськой))

Отправлено: 18:48, 04-02-2011 | #29


Аватара для NevO

Пользователь


Сообщения: 136
Благодарности: 2

Профиль | Отправить PM | Цитировать


ну а скайп?
---
ПС. почему точка комбофикса то не удалялется?

Отправлено: 18:52, 04-02-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - Устранение последствий после вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] устранение последствий деятельности "вымогателя" pavel111 Лечение систем от вредоносных программ 4 21-12-2009 21:38
Ошибка - WinXP после вируса!!! bar_s Лечение систем от вредоносных программ 5 22-04-2008 14:24
Долечка после вируса kop4enyi Хочу все знать 2 27-01-2008 00:08
Восстановление после вируса...? cordlesspass Лечение систем от вредоносных программ 2 29-09-2005 16:38
После вируса Ran Лечение систем от вредоносных программ 5 21-04-2003 16:42




 
Переход