Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   После удаления вирусов не работает интернет (http://forum.oszone.net/showthread.php?t=223360)

DeeMonDee 20-12-2011 13:29 1818675

После удаления вирусов не работает интернет
 
Вложений: 2
Здравствуйте!
Словил вчера пару вирусов, к сожалению не помню их названия. Подозреваю, что антивирус удалил парочку системных файлов, необходимых для нормального функционирования системы. Заразилась Avira (невозможно было запустить опцию Web Protection), заразился Spyware Doctor. После удаления Avira и System Doctor перегрузил комп, пропал интернет, выбивает ошибку 720. Диспетчер устройств не открывается, многие Службы виндовс остановлены. Хотел произвести восстановлениесистемных файлов c помощью sfc /scannow -- не запускается, брэндмауэр не запускается. Произвёл проверку в безопасном режиме, Cure It ничего не нашёл, AVP Tool тоже ничего не нашёл. Вполне возможно, что в системе осталась какая то гадость.
ОС XP SP3, восстановление системы отключил. Отключил слишком поздно и при помощи Avira Rescue удалил все оставшиеся вирусы в System Volume Information.

S.R 20-12-2011 17:14 1818850

Сейчас гляну логи. Было бы неплохо увидеть лог RSIT.

S.R 20-12-2011 17:33 1818864

Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\documents and settings\DeeMon\application data\sysdata\sys.dat','MBAM : Rogue.VirusAlarm');
 QuarantineFile('C:\WINDOWS\Temp\SMLE08.tmp','');
 QuarantineFile('mvtpwekr.dll','');
 DeleteFile('c:\documents and settings\DeeMon\application data\sysdata\sys.dat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


ПК перезагрузится. Выполните скрипт в AVZ:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Архив quarantine.zip из папки с AVZ отошлите через веб-форму.


Удалите в MBAM только данные элементы
Код:

Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.

Зараженные папки:
c:\documents and settings\DeeMon\application data\sysdata (Rogue.VirusAlarm) -> No action taken.



Сделайте новые логи AVZ & RSIT

DeeMonDee 20-12-2011 18:11 1818895

Вложений: 1
Лог RSIT

DeeMonDee 20-12-2011 19:10 1818938

Вложений: 2
Всё, сделал новые логи.

S.R 21-12-2011 13:32 1819402

Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('mvtpwekr.dll','');
 DeleteFile('mvtpwekr.dll');
BC_ImportAll;
ExecuteSysClean;
 BC_QrFile('mvtpwekr.dll');
BC_Activate;
RebootWindows(true);
end.


ПК перезагрузится. Выполните скрипт в AVZ:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Архив quarantine.zip из папки с AVZ отошлите через веб-форму.


Сделайте новые логи AVZ & RSIT

Что с проблемой?

DeeMonDee 22-12-2011 14:18 1820097

К сожалению никакого изменения не произошло! Интернета нет, почти все службы на стопе... Т.к. мне экстренно был нужен доступ в инэт с компа, пришлось поставить Windows Seven и проблема c инэтом и с вирусами решилась автоматически, надеялся, что удастся сохранить систему, но увы.
Спасибо Вам огромное, что помогали! Прекрасный проект!

Drongo 22-12-2011 18:56 1820292

Решилось переустановкой системы - закрыто.


Время: 13:42.

Время: 13:42.
© OSzone.net 2001-