|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите разобраться!!!! |
|
[решено] Помогите разобраться!!!!
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать
Недавно подхватил вирус, вроде вылечил Nodом, а хвосты убрал Combofixом. Однако комп. стал тормозить и вчера начал вылетать Word 2010 без сохранения, может это остатки вируса????
|
|
Отправлено: 12:31, 30-03-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Файл C:\ComboFix.txt тоже прикрепите.
|
------- Отправлено: 15:12, 30-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать +
Отключите антивирус/фаервол, интернет; Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\SWSC.exe',''); QuarantineFile('C:\Windows\SWREG.exe',''); QuarantineFileF('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD','*', true,'',0 ,0); DeleteFileMask('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD', '*', true); DeleteDirectory('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD',' '); if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. + смените все пароли, по окончанию лечения смените их ещё раз |
------- Последний раз редактировалось regist, 30-03-2012 в 15:33. Причина: добавил про пароли. Отправлено: 15:30, 30-03-2012 | #3 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Спасибо за ответ, комп на работе в понедельник все отправлю, еще раз благодарю
|
Отправлено: 19:20, 30-03-2012 | #4 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Скрипты выполнил! Карантин отправил!
|
|
Отправлено: 11:05, 02-04-2012 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого логи не показывают. Смените все пароли
|
------- Отправлено: 20:30, 02-04-2012 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Благодарю за помощь
|
Отправлено: 12:10, 03-04-2012 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать piter777, если ещё не удалили то удалите Combofix и в будущем никогда не запускайте его самостоятельно без рекомендации хелпера (рискуете, что у вас вообще не загрузится система или снесёт куча нужных вам файлов). Также лечение от вирусов на проходить на одном ресурсе и не клонировать заявки !
+ Выполните скрипт в AVZ при наличии доступа в интернет: begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false); ExitAVZ; end. + выполните Рекомендации после лечения |
------- Отправлено: 23:37, 03-04-2012 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите разобраться? | DaNecs | Видеокарты | 2 | 12-02-2012 02:47 | |
C/C++ - Помогите разобраться | morgan1991 | Программирование и базы данных | 3 | 04-11-2008 17:16 | |
Router - Помогите разобраться! | trail | Сетевое оборудование | 15 | 22-07-2008 01:57 | |
Помогите разобраться | igr | Вебмастеру | 5 | 18-09-2003 21:00 |
|