Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите вылечить вирус!

Ответить
Настройки темы
помогите вылечить вирус!

Аватара для mentos

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 02-12-2012
Описание: virusinfo_cure.zip не нужен...
Вложения
Тип файла: txt info.txt
(40.0 Kb, 8 просмотров)
Тип файла: txt log.txt
(77.1 Kb, 10 просмотров)
вот логи

З.ы. не заходит на некоторые сайты! Нод ругается....

-------
Экономьте электроэнергию, выключайте NumLock!


Отправлено: 18:59, 02-12-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('newdriver', 4);
 StopService('newdriver');
 QuarantineFile('C:\Windows\system32\dGqWabLpRSDYHE.exe','');
 QuarantineFile('C:\Windows\gigalan.sys','');
 DeleteFile('C:\Windows\gigalan.sys');
 DeleteFile('C:\Windows\system32\dGqWabLpRSDYHE.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SjFIqurvhJjOOMUSQMtKlrtEHJ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Windows\explorer.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteService('newdriver');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('newdriver');
 BC_DeleteFile('C:\Windows\gigalan.sys');
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
 end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код: Выделить весь код
O4 - HKCU\..\Policies\Explorer\Run: [SjFIqurvhJjOOMUSQMtKlrtEHJ] C:\Windows\system32\dGqWabLpRSDYHE.exe
Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:18, 02-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для mentos

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата alex_sev:
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O4 - HKCU\..\Policies\Explorer\Run: [SjFIqurvhJjOOMUSQMtKlrtEHJ] C:\Windows\system32\dGq »
не могу найти в HijackThis данной строки!!!

Скачал Malwarebytes' Anti-Malware сканирую.

-------
Экономьте электроэнергию, выключайте NumLock!


Отправлено: 00:38, 03-12-2012 | #3


Аватара для mentos

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вроде все прошло спасибо!

-------
Экономьте электроэнергию, выключайте NumLock!


Отправлено: 11:32, 03-12-2012 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


До очень скорых встреч!..

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:51, 03-12-2012 | #5


Аватара для mentos

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Интерестно почему неужели чтото не удалил?

-------
Экономьте электроэнергию, выключайте NumLock!


Отправлено: 00:03, 04-12-2012 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


А мне откуда знать. Первопричину устранили и побежали довольные. Ни карантина, ни повторных логов.

-------
Лечение через PM не провожу.


Отправлено: 11:06, 04-12-2012 | #7


Аватара для mentos

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Хорошо позже сделаю.
Еще рас спасибо!

-------
Экономьте электроэнергию, выключайте NumLock!


Отправлено: 22:01, 04-12-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите вылечить вирус!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирус на сервере 2003 - помогите вылечить. Sub-Zero Лечение систем от вредоносных программ 2 29-08-2012 01:19
Помогите вылечить Кувалдин Лечение систем от вредоносных программ 2 29-10-2011 15:25
установил qip 8094, содержащий вирус, помогите вылечить nikit-xxx Лечение систем от вредоносных программ 6 28-08-2009 20:04
Помогите вылечить сеть banbug Лечение систем от вредоносных программ 1 30-03-2009 15:04
возможно ли вылечить этот вирус Win32:SysPatch??? unicum Лечение систем от вредоносных программ 1 23-01-2009 08:29




 
Переход