![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подхватил несколько вирусов |
|
[решено] Подхватил несколько вирусов
|
Пользователь Сообщения: 110 |
Добрый вечер! Вот, походу опять вирусов понахватал...
В последнее время заметил, что в диспетчере задач появились странные процессы, также все процессы стали занимать больше памяти! Папка system32 стала невидима, галочка атрибута "скрытый" серая, убрать её нельзя! Также опера запускается очень долго, около 3 минут! И ещё, процесс rundll32.exe в диспетчере порой кушает до 100 мегабайт! Процессор не грузит, но всё же очень подозрительно... Помогите пожалуйста! |
|
Отправлено: 18:48, 23-05-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Добавьте в реестр:
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 "HideFileExt"=dword:00000000 "ShowSuperHidden"=dword:00000001 Чтобы изменения вступили в силу без перезагрузки: Правой кнопкой по свободной поверхности Рабочего стола, выбрать из контекстного меню Обновить или просто нажать F5 |
------- Отправлено: 18:12, 25-05-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать выполните:
1. Назначьте себя владельцем папки system32 как стать владельцем файла или папки 2. пуск - выполнить - cmd скопировать и вставить команду: Цитата:
|
|
------- Отправлено: 19:30, 25-05-2011 | #22 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Katharsis, Спасибо! Помогло!!
|
Отправлено: 19:41, 25-05-2011 | #23 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать @Darkan,
Файл c:\windows\system32\SpoonUninstall.exe вам знаком? Если нет, проверьте его на virustotal. Можете удалить ComboFix; 1. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() 2. Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up |
Отправлено: 19:52, 25-05-2011 | #24 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать |
Отправлено: 20:20, 25-05-2011 | #25 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
ComboFix удалили? Что с проблемами? Запакуйте файл rundll32.exe и отошлите на мыло: cash2000(at)rambler(dot)ru, где (at) = @ а (dot) = . |
Отправлено: 23:41, 25-05-2011 | #26 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Да, удалил!
Письмо отправил! |
Отправлено: 23:55, 25-05-2011 | #27 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Похоже на ложное срабатывание. Что еще беспокоит?
|
Отправлено: 00:56, 26-05-2011 | #28 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Вроде бы ничего уже и не осталось, чтобы беспокоить)
Спасибо большое за помощь! |
Отправлено: 15:50, 26-05-2011 | #29 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. procedure ClearSystemRestore; var Script: TStringList; winName: string; begin if IsNT then begin winName := UpperCase(RegKeyStrParamRead('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion', 'ProductName')); case (Pos('WINDOWS VISTA', winName) > 0) or (Pos('WINDOWS 7', winName) > 0) of True: begin ExecuteFile('wmic', 'shadowcopy delete', 0, 60000, False); ExecuteFile('wmic', '/Namespace:\\root\default Path SystemRestore Call CreateRestorePoint "PointSafeZone", 100, 12', 0, 60000, False); end; False: begin Script := TStringList.Create; Script.Add( 'Set objSR = GetObject("winmgmts:\\.\root\default:SystemRestore")' + #13#10 + 'dResult = objSR.Disable("")' + #13#10 + 'WScript.Sleep 5000' + #13#10 + 'eResult = objSR.Enable("")' + #13#10 + 'WScript.Sleep 5000' + #13#10 + 'Set wshEnv = CreateObject("WScript.Shell").Environment("Process")' + #13#10 + 'sysDrive = wshEnv("SYSTEMDRIVE")' + #13#10 + 'Set objWMI = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\cimv2")' + #13#10 + 'For Each objDisk In objWMI.ExecQuery("Select DeviceID From Win32_LogicalDisk Where DriveType = 3")' + #13#10 + 'If objDisk.DeviceID <> sysDrive Then objSR.Disable objDisk.DeviceID & "\"' + #13#10 + 'Next'); Script.SaveToFile('ClearSR.vbs'); ExecuteFile('wscript.exe', 'ClearSR.vbs', 0, 60000, True); DeleteFile('ClearSR.vbs'); ClearLog; Script.Free; end; end; end; end; begin ClearSystemRestore; end. Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
и придерживайтесь рекомендаций - не работать за компьютером с правами администратора - при использовании Internet Explorer отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и обновлять антивирусные базы. |
------- Отправлено: 17:02, 26-05-2011 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подхватил несколько вирусов | Darkan | Лечение систем от вредоносных программ | 6 | 23-11-2010 00:00 | |
[решено] Подхватил трояна и заблокировался выход в безопасный режим | byaka | Лечение систем от вредоносных программ | 27 | 18-01-2010 14:12 | |
Разное - Что-то подхватил, денег просят ( | poisonkit | Лечение систем от вредоносных программ | 1 | 01-12-2009 11:52 | |
чтото подхватил | Vovan27 | Лечение систем от вредоносных программ | 15 | 27-06-2008 16:02 | |
Кажется, я что-то подхватил | COBECTb | Лечение систем от вредоносных программ | 9 | 25-06-2008 20:43 |
|