Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] крякообразы

Ответить
Настройки темы
[решено] крякообразы

Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: yarcev20071
Дата: 24-05-2010
вряд ли это сообщение должно быть в этой ветке форума... но все же
операционка windows 7 на компе все нормально...вставлял флешку в неведомо зараженный или нет компьютер...
на флэшке все папки открываются нормально кроме папки антивири... снимок прилагаю.... если надо добавлю и логи(но думаю всё таки проблема не в "зловредах")

Отправлено: 00:46, 25-01-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


yarcev20071, Давайте для страховки проверим ваш компьютер и флешку, а потом если окажутся чистыми, перенесём в раздел - Microsoft Windows 7

Как будете делать логи, оставьте флешку в разъёме.
Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:54, 25-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


после выполнения первой операции с avz компьютер при перезагрузке повис намертво.... после извлечения флэшки всё нормально...

Последний раз редактировалось yarcev20071, 24-05-2010 в 01:02.


Отправлено: 13:52, 25-01-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


yarcev20071, Попробуйте выполнить такой скрипт

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\$Recycle.Bin\S-1-5-21-2330563264-3215745608-1925663518-1000\$RRH0AUT\Other\Weather Gadget Fix\Weather Gadget Fix.exe','');
 QuarantineFile('C:\$Recycle.Bin\S-1-5-21-2330563264-3215745608-1925663518-1000\$RRH0AUT\Instal.exe','');
 DeleteFile('C:\$Recycle.Bin\S-1-5-21-2330563264-3215745608-1925663518-1000\$RRH0AUT\Instal.exe');
 DeleteFile('C:\$Recycle.Bin\S-1-5-21-2330563264-3215745608-1925663518-1000\$RRH0AUT\Other\Weather Gadget Fix\Weather Gadget Fix.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.


Если скрипт не поможет, тогда напишите, я перенесу в другой раздел.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:36, 25-01-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата yarcev20071:
операционка windows 7 »
У вас русская версия windows 7 или русифицированная ? Похоже что ваша версия не понимает кодировку , а такое обычно бывает когда разные языковые версии windows.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 16:33, 25-01-2010 | #5


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


iskander-k да нет... все нормально же было до вчерашнего дня.... а папку эту совсем снесло - осталось антивири - файл 4кб
сейчас сделаю скрипты и отпишусь....
скрипты сделал.. карантин отправил....
папку уже не спасти по ходу.....
но почему именно эта папка..........

Последний раз редактировалось yarcev20071, 25-01-2010 в 17:20.


Отправлено: 17:08, 25-01-2010 | #6


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Здравствуйте,


Instal.exe, Weather Gadget Fix.exe

Вредоносный код в файлах не обнаружен.

С уважением, антивирусная лаборатория
думаю все таки была аппаратная проблема флэшки.........

Отправлено: 13:08, 26-01-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата yarcev20071:
думаю все таки была аппаратная проблема флэшки......... »
Создайте тему с вопросом в разделе Microsoft Windows 7, указав ссылку на эту тему.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 15:43, 26-01-2010 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] крякообразы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход