Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Meredrop - очень сильно повредил систему,ПОМОГИТЕ!!!!

Ответить
Настройки темы
[решено] Meredrop - очень сильно повредил систему,ПОМОГИТЕ!!!!

Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Expo37
Дата: 03-10-2011
Помогите подцепил вирус сам не пойму вроде бы meredrop,после появился синий экран ( восстановления системы не помогло) пришлось вырубить КОПМ,загрузился с последней удачной загрузкой виндовс,после появилось вот такое окно с информациец,подскажите как подлечить системы?

Код: Выделить весь код
Сигнатура проблемы:
  Имя события проблемы:	BlueScreen
  Версия ОС:	6.1.7600.2.0.0.256.1
  Код языка:	1049

Дополнительные сведения об этой проблеме:
  BCCode:	f4
  BCP1:	00000003
  BCP2:	9CB3ED40
  BCP3:	9CB3EEAC
  BCP4:	83674380
  OS Version:	6_1_7600
  Service Pack:	0_0
  Product:	256_1

Файлы, содержащие сведения об этой проблеме:
  C:\Windows\Minidump\090110-49155-01.dmp
  C:\Users\Seagate TM\AppData\Local\Temp\WER-58890-0.sysdata.xml

Ознакомьтесь с заявлением о конфиденциальности в Интернете:
  http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0419

Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом:
  C:\Windows\system32\ru-RU\erofflps.txt
В прикрепленом файле вот это,может это поможет:

Код: Выделить весь код
Файлы, содержащие сведения об этой проблеме:
  C:\Windows\Minidump\090110-49155-01.dmp
  C:\Users\Seagate TM\AppData\Local\Temp\WER-58890-0.sysdata.xml

Отправлено: 20:16, 01-09-2010

 

Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Запустите RSIT. В появившимся окошке выберите: проверку файлов за последние три месяца(3 Month) и нажмите продолжить(Continue). После чего программа автоматически создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска. (Если по какой-либо причине программа RSIT не запускается или работает не корректно, тогда подготовьте лог HijackThis)

Я не нашел почему то эти файлы выложил вот эти,они подойдут? =(

Последний раз редактировалось Expo37, 03-10-2011 в 20:42.


Отправлено: 20:28, 01-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Expo37, Привет.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\program files\internet explorer\setupapi.dll','');
 DeleteFile('c:\program files\internet explorer\setupapi.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Повторите логи AVZ + HiJackThis

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:16, 01-09-2010 | #3


Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Drongo, прошу прощение но при выполнение скрипта

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\program files\internet explorer\setupapi.dll','');
 DeleteFile('c:\program files\internet explorer\setupapi.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
AVZ вырубается "Завершение работы".

В первом прикрепленном файле - скрин антивируса ( где нашел он Meredrop )
Во втором Сама ошибка AVZ

Что делать?!

Последний раз редактировалось Expo37, 03-10-2011 в 20:42.


Отправлено: 23:31, 01-09-2010 | #4


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


тогда давайте его так сначала
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 00:46, 02-09-2010 | #5


Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Создал в прикрепленном файле ComboFix.txt

Последний раз редактировалось Expo37, 03-10-2011 в 20:42.


Отправлено: 14:02, 02-09-2010 | #6


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::
File::
c:\users\Seagate TM\AppData\Roaming\gqlidy.dat
c:\users\Seagate TM\AppData\Roaming\swqatk.dat
c:\windows\nsreg.dat

Driver::
Registry::
FileLook::
c:\windows\w7dsd.reg
c:\windows\w7dse.reg

DirLook::
C:\$WINDOWS.~BT

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
_____________________

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 15:07, 02-09-2010 | #7


Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


Не знаю я сделал как вы сказали переместил Запустился ComboFix через 3 минуты появилось окно опять как и в прошлый раз что -то типо "У вас обнаружен руткит требуется перезагрузка" перегрузился он щапустил опять программу чет просканировал 3 минуты и выключился,никаких логов ничего не нашел,пустота.

Поискал вот эти файлы:

c:\windows\w7dsd.reg
c:\windows\w7dse.reg

Они так и остались там.

Вот эти удалил:

c:\users\Seagate TM\AppData\Roaming\gqlidy.dat
c:\users\Seagate TM\AppData\Roaming\swqatk.dat

KillAll:: - это вить команда удаления?!

Оставил вот этот файл c:\windows\nsreg.dat он вообще весит 0 байт

C:\$WINDOWS.~BT - не пойму откуда она взялась,но дата создания 1 сентября 2010 ( я не удалил )

________________________________________


Единственное что показала прога Malwarebytes' Anti-Malware:

C:\Users\Seagate TM\downloads\Denwer3_Base_PHP52_2010-03-18_a2.2.4_p5.2.12_zendoptimizer_m5.1.40_pma3.2.3.exe (Rogue.Installer) -> No action taken.

Программа предложила удалить я удалил,открыл лог там пустота ничего кроме этого файла) Поэтому не стал выкладывать)

________________________________________

Поставил KIS 2011 он удалил пару тройку трейнеров от игр ругаясь на вирусы.... вот и все =(

Отправлено: 23:37, 02-09-2010 | #8


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Expo37:
KillAll:: - это вить команда удаления?! »
убивает все процессы
Цитата Expo37:
Оставил вот этот файл c:\windows\nsreg.dat он вообще весит 0 байт »
удалите!!
Цитата Expo37:
C:\$WINDOWS.~BT »
что за папка что там находится, включите показывать скрытые файлы
у вас 7 32 или 64 бита?

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 00:20, 03-09-2010 | #9


Старожил


Сообщения: 150
Благодарности: 2

Профиль | Отправить PM | Цитировать


nsreg.dat - удалил

Цитата Arbitr:
что за папка что там находится, включите показывать скрытые файлы
у вас 7 32 или 64 бита? »
32 битная Папку удалил не знаю че это ПОХОЖЕ временная ..
Цитата Expo37:
Поискал вот эти файлы:
c:\windows\w7dsd.reg
c:\windows\w7dse.reg
Они так и остались там. »
А с этим че делать?!

Отправлено: 14:12, 03-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Meredrop - очень сильно повредил систему,ПОМОГИТЕ!!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Очень сильно глючит мышь в играх zai Microsoft Windows 7 7 07-08-2010 22:57
Загрузка - Очень сильно грузит систему (windows7) O1puon Microsoft Windows 7 1 24-02-2010 00:22
Почему куллер очень сильно гудит? _XXX_ Процесcоры 30 04-09-2009 16:07
Компьютер периодически очень сильно подвисает, что может быть? Telnor Хочу все знать 19 15-03-2009 12:03
очень сильно греется разъем питания(ATX) dim565 Прочее железо 13 27-05-2007 10:04




 
Переход