Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с ошибкой

Ответить
Настройки темы
Помогите с ошибкой

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(23.9 Kb, 2 просмотров)
Тип файла: txt log.txt
(26.3 Kb, 2 просмотров)
При запуске системы вылезает окно



Заранее благодарю

Отправлено: 12:34, 28-03-2017

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я же прикрепил 2 файла. Делал через RSIT

Отправлено: 16:20, 28-03-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Я видел
Но нужен CollectionLog, собранный с помощью Автологера.

-------


Отправлено: 16:27, 28-03-2017 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.03.28-16.25.zip
(88.0 Kb, 5 просмотров)

хорошо, все для вас

Отправлено: 17:16, 28-03-2017 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\wwwskype\wwwskype.js','');
 QuarantineFile('C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe','');
 QuarantineFile('C:\Users\Naprimer\Documents\mer.vbs', '');
 DeleteFile('C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe','32');
 DeleteFile('C:\wwwskype\wwwskype.js','32');
 DeleteFile('C:\Users\Naprimer\Documents\mer.vbs', '32');
 DeleteService('Coupons Browser Update Service');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','www.DelphiDevelop.by');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','valvesoftrun');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

-------


Отправлено: 08:28, 29-03-2017 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.03.29-11.23.zip
(90.5 Kb, 2 просмотров)

Всё отправил

Отправлено: 11:29, 29-03-2017 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Ошибка еще появляется?

-------


Отправлено: 11:36, 29-03-2017 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ошибка не появляется. Большое Спасибо!

Отправлено: 13:04, 29-03-2017 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 13:12, 29-03-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с ошибкой

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите с ошибкой. BeTeP228 Microsoft Windows 10 1 05-07-2015 20:10
BSOD - помогите разобраться с ошибкой zil333 Тест-форум 1 05-12-2011 21:43
BSOD - помогите с ошибкой oktav Тест-форум 0 13-12-2010 15:02
MySQL - Помогите с ошибкой MySQL Bissa Программирование и базы данных 6 06-05-2009 20:39
Помогите разобраться с ошибкой smut Железо в Linux 11 30-08-2005 10:43




 
Переход