Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите разобраться!!!!

Ответить
Настройки темы
[решено] Помогите разобраться!!!!

Аватара для piter777

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(34.8 Kb, 2 просмотров)
Тип файла: txt log.txt
(49.3 Kb, 7 просмотров)
Недавно подхватил вирус, вроде вылечил Nodом, а хвосты убрал Combofixом. Однако комп. стал тормозить и вчера начал вылетать Word 2010 без сохранения, может это остатки вируса????

Отправлено: 12:31, 30-03-2012

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Файл C:\ComboFix.txt тоже прикрепите.

-------


Отправлено: 15:12, 30-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+

Отключите антивирус/фаервол, интернет;

Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\SWSC.exe','');
 QuarantineFile('C:\Windows\SWREG.exe','');
 QuarantineFileF('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD','*', true,'',0 ,0);
 DeleteFileMask('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD', '*', true);
 DeleteDirectory('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD',' ');
if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

+ смените все пароли, по окончанию лечения смените их ещё раз

-------


Последний раз редактировалось regist, 30-03-2012 в 15:33. Причина: добавил про пароли.


Отправлено: 15:30, 30-03-2012 | #3


Аватара для piter777

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответ, комп на работе в понедельник все отправлю, еще раз благодарю

Отправлено: 19:20, 30-03-2012 | #4


Аватара для piter777

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(34.8 Kb, 1 просмотров)
Тип файла: txt log.txt
(45.9 Kb, 1 просмотров)

Скрипты выполнил! Карантин отправил!

Отправлено: 11:05, 02-04-2012 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Плохого логи не показывают. Смените все пароли

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:30, 02-04-2012 | #6


Аватара для piter777

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Благодарю за помощь

Отправлено: 12:10, 03-04-2012 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


piter777, если ещё не удалили то удалите Combofix и в будущем никогда не запускайте его самостоятельно без рекомендации хелпера (рискуете, что у вас вообще не загрузится система или снесёт куча нужных вам файлов). Также лечение от вирусов на проходить на одном ресурсе и не клонировать заявки !

+ Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

+ выполните Рекомендации после лечения

-------


Отправлено: 23:37, 03-04-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите разобраться!!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите разобраться? DaNecs Видеокарты 2 12-02-2012 02:47
C/C++ - Помогите разобраться morgan1991 Программирование и базы данных 3 04-11-2008 17:16
Router - Помогите разобраться! trail Сетевое оборудование 15 22-07-2008 01:57
Помогите разобраться igr Вебмастеру 5 18-09-2003 21:00




 
Переход