Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] проверка системы после удаления вирусов

Ответить
Настройки темы
[решено] проверка системы после удаления вирусов

Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


Изменения
Автор: seman
Дата: 04-04-2011
на компьютере не было установленно антивирусное по.

касперским было обнаружено много вирусов.

Отправлено: 22:22, 06-11-2010

 

Аватара для AlexTNT

Пользователь


Сообщения: 99
Благодарности: 19

Профиль | Отправить PM | Цитировать


seman, я начал анализировать Ваши логи.

-------
В споре рождается истина.


Отправлено: 23:48, 06-11-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для AlexTNT

Пользователь


Сообщения: 99
Благодарности: 19

Профиль | Отправить PM | Цитировать


1). отключите антивирус/фаервол, интернет;

2). Очистите и создайте новую контрольную точку восстановления, чтобы если во время лечения произошла непредвиденная ситуация, Вы могли вернуть систему к предыдущему состоянию:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

3). Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
3. нажмите No, если вы хотите оставить ваши сохраненные пароли
4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
5. нажмите No, если вы хотите оставить ваши сохраненные пароли


4. сохранить реестр


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\webhdll.dll','');
 QuarantineFile('D:\STEAM\csiw_support\csiw_service.exe','');
 QuarantineFile('C:\WINDOWS\system32\ssWolf.scr','');
 QuarantineFile('C:\WINDOWS\System32\logon.scr','');
 QuarantineFile('C:\Program Files\webHancer\Programs\whAgent.exe','');
 DeleteFile('C:\Program Files\webHancer\Programs\whAgent.exe');
 DeleteFile('C:\WINDOWS\webhdll.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','webHancer Agent');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(14);
 RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Отправьте карантин через форму.

Создать новую контрольную точку восстановления и очищаем заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
3. нажмите No, если вы хотите оставить ваши сохраненные пароли
4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
5. нажмите No, если вы хотите оставить ваши сохраненные пароли




для предотвращения заражения:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- отключить автозапуск. Для этого запустите AVZ, меню "Файл - Выполнить скрипт"-> Скопировать ниже написанный скрипт-> Нажать кнопку "Запустить"(Будет отключен автозапуск всех носителей кроме CD\DVD, т.к. после отключения автозапуска на CD\DVD могут возникнуть проблемы с эмуляторами дисков (Daemon Tools, Alcahol, и подобные):
Код: Выделить весь код
 
 begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
 end.
регулярно проверять систему антивирусными утилитами CureIT и AVPTool.

Наблюдаються проблемы?
  1. Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.
  2. Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
  3. Сделайте повторные логи AVZ.

-------
В споре рождается истина.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:16, 07-11-2010 | #3


Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата AlexTNT:
Наблюдаються проблемы? »
не работает интернет. после установки аваст не работают некоторые службы.
появляется сообщение, что что-то блокирует службы

Последний раз редактировалось seman, 04-04-2011 в 20:32.


Отправлено: 14:40, 07-11-2010 | #4


Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


логи hijackthis

Последний раз редактировалось seman, 04-04-2011 в 20:32.


Отправлено: 17:01, 07-11-2010 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::


File::
C:\Temp\kgriapow.sys

Driver::
kgriapow
arrzzxs

Folder::


Registry::

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4663:TCP"=-

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------


Отправлено: 17:05, 08-11-2010 | #6


Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


Fedin,
Malwarebytes' Anti-Malware ничего не нашел

серъезный гад попался.

интрнет по-прежнему не работает.

пинги идут да сайтов, а в браузерах сайты не открываются.

Последний раз редактировалось seman, 28-12-2010 в 20:09.


Отправлено: 19:47, 09-11-2010 | #7


Аватара для AlexTNT

Пользователь


Сообщения: 99
Благодарности: 19

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
C:\WINDOWS\Nastroyki.exe
C:\WINDOWS\system32\ssWolf.scr
C:\WINDOWS\System32\logon.scr
Driver::

Folder::

Registry::

FileLook::

DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Сделайте повторные логи.

-------
В споре рождается истина.


Последний раз редактировалось AlexTNT, 09-11-2010 в 22:32.


Отправлено: 21:13, 09-11-2010 | #8


Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


AlexTNT,
проблема по-прежнему существует. инета нет.

причем удаляется чем-то avz.exe, причем папки остаются нетронутыми.

Последний раз редактировалось seman, 28-12-2010 в 20:09.


Отправлено: 13:33, 13-11-2010 | #9


Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


новые логи

Последний раз редактировалось seman, 28-12-2010 в 20:09.


Отправлено: 15:49, 13-11-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] проверка системы после удаления вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] После удаления вирусов сильно тормозит компьютер (w2k3) anton-ya Лечение систем от вредоносных программ 7 30-06-2010 11:32
проверка после удаления смс-баннера Igor319 Лечение систем от вредоносных программ 2 22-02-2010 23:45
[решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет MiniMen Лечение систем от вредоносных программ 13 08-02-2010 21:46
Dial-Up - После удаления вирусов перестал работать интернет Stivian Сетевые технологии 10 17-03-2009 09:39
[решено] Не работает подключение к сети после удаления вирусов и подозрительных программ. goshik Лечение систем от вредоносных программ 1 26-01-2007 23:21




 
Переход