![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите вылечить вирус! |
|
помогите вылечить вирус!
|
![]() Новый участник Сообщения: 19 |
вот логи
З.ы. не заходит на некоторые сайты! Нод ругается.... |
|
------- Отправлено: 18:59, 02-12-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('newdriver', 4); StopService('newdriver'); QuarantineFile('C:\Windows\system32\dGqWabLpRSDYHE.exe',''); QuarantineFile('C:\Windows\gigalan.sys',''); DeleteFile('C:\Windows\gigalan.sys'); DeleteFile('C:\Windows\system32\dGqWabLpRSDYHE.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SjFIqurvhJjOOMUSQMtKlrtEHJ'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Windows\explorer.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DeleteService('newdriver'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('newdriver'); BC_DeleteFile('C:\Windows\gigalan.sys'); BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O4 - HKCU\..\Policies\Explorer\Run: [SjFIqurvhJjOOMUSQMtKlrtEHJ] C:\Windows\system32\dGqWabLpRSDYHE.exe Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 20:18, 02-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 19
|
Профиль | Сайт | Отправить PM | Цитировать Цитата alex_sev:
Скачал Malwarebytes' Anti-Malware сканирую. |
|
------- Отправлено: 00:38, 03-12-2012 | #3 |
![]() Новый участник Сообщения: 19
|
Профиль | Сайт | Отправить PM | Цитировать Вроде все прошло спасибо!
|
------- Отправлено: 11:32, 03-12-2012 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать До очень скорых встреч!..
|
|
------- Отправлено: 12:51, 03-12-2012 | #5 |
![]() Новый участник Сообщения: 19
|
Профиль | Сайт | Отправить PM | Цитировать Интерестно почему неужели чтото не удалил?
|
------- Отправлено: 00:03, 04-12-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать А мне откуда знать. Первопричину устранили и побежали довольные. Ни карантина, ни повторных логов.
|
------- Отправлено: 11:06, 04-12-2012 | #7 |
![]() Новый участник Сообщения: 19
|
Профиль | Сайт | Отправить PM | Цитировать Хорошо позже сделаю.
Еще рас спасибо! |
------- Отправлено: 22:01, 04-12-2012 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус на сервере 2003 - помогите вылечить. | Sub-Zero | Лечение систем от вредоносных программ | 2 | 29-08-2012 01:19 | |
Помогите вылечить | Кувалдин | Лечение систем от вредоносных программ | 2 | 29-10-2011 15:25 | |
установил qip 8094, содержащий вирус, помогите вылечить | nikit-xxx | Лечение систем от вредоносных программ | 6 | 28-08-2009 20:04 | |
Помогите вылечить сеть | banbug | Лечение систем от вредоносных программ | 1 | 30-03-2009 15:04 | |
возможно ли вылечить этот вирус Win32:SysPatch??? | unicum | Лечение систем от вредоносных программ | 1 | 23-01-2009 08:29 |
|