|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы |
|
|
[решено] Вирусы
|
Старожил Сообщения: 420 |
Профиль | Отправить PM | Цитировать
Всем добрый день! Не запускается служба "Служба списка сетей". На этом форуме в другой теме сказали что вирусы. Лог прикрепляю. Спасибо
|
|
------- Отправлено: 10:20, 10-01-2019 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Цитата Leaves:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\CallCenter13\AppData\Local\Temp\2\v8_A2FE_20.tmp', ''); QuarantineFile('C:\Users\Operator04\AppData\Local\Temp\3\v8_6044_20.tmp', ''); QuarantineFile('c:\windows\debug\ok.dat', ''); QuarantineFile('C:\WINDOWS\mssecsvc.exe', ''); QuarantineFile('c:\windows\system\my1.bat', ''); QuarantineFile('c:\windows\syswow64\csrs.exe', ''); DeleteSchedulerTask('my1'); DeleteSchedulerTask('my1.job'); DeleteSchedulerTask('ok'); DeleteFile('C:\Users\CallCenter13\AppData\Local\Temp\2\v8_A2FE_20.tmp', ''); DeleteFile('C:\Users\Operator04\AppData\Local\Temp\3\v8_6044_20.tmp', ''); DeleteFile('c:\windows\debug\ok.dat'); DeleteFile('C:\WINDOWS\mssecsvc.exe', '64'); DeleteFile('c:\windows\system\my1.bat', '32'); DeleteFile('c:\windows\system\my1.bat', '64'); DeleteFile('c:\windows\syswow64\csrs.exe', '64'); DeleteService('mssecsvc2.0'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 10:59, 10-01-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
------- Отправлено: 11:27, 10-01-2019 | #3 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Цитата Sandor:
|
||
------- Отправлено: 15:16, 10-01-2019 | #4 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Цитата Leaves:
|
||
------- Отправлено: 15:46, 10-01-2019 | #5 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
------- Отправлено: 15:47, 10-01-2019 | #6 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Да.
|
------- Отправлено: 15:51, 10-01-2019 | #7 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
------- Последний раз редактировалось Leaves, 19-09-2019 в 15:08. Отправлено: 06:46, 11-01-2019 | #8 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\windows\system\msinfo.exe'); TerminateProcessByName('c:\windows\syswow64\csrs.exe'); StopService('xWinWpdSrv'); QuarantineFile('C:\WINDOWS\mssecsvr.exe', ''); QuarantineFile('c:\windows\system\msinfo.exe', ''); QuarantineFile('c:\windows\syswow64\csrs.exe', ''); QuarantineFile('C:\Windows\TEMP\_MEI115362\python27.dll', ''); DeleteFile('C:\WINDOWS\mssecsvr.exe', '64'); DeleteFile('c:\windows\system\msinfo.exe', '32'); DeleteFile('c:\windows\syswow64\csrs.exe', ''); DeleteFile('c:\windows\syswow64\csrs.exe', '64'); DeleteFile('C:\Windows\TEMP\_MEI115362\python27.dll', ''); DeleteService('mssecsvc2.1'); DeleteService('xWinWpdSrv'); ExecuteSysClean; end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Повторите еще раз логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
------- Отправлено: 09:50, 11-01-2019 | #9 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:07, 11-01-2019 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Android - Вирусы | postoronim | Мобильные ОС, смартфоны и планшеты | 24 | 04-08-2018 14:17 | |
Вирусы | nubyk | Лечение систем от вредоносных программ | 28 | 17-09-2015 14:14 | |
Разное - вирусы | Marat_Kamalov@fb | Тест-форум | 0 | 06-11-2014 19:33 | |
Вирусы | SergeyUA | Лечение систем от вредоносных программ | 1 | 23-02-2011 00:34 | |
вирусы | Nimur | Лечение систем от вредоносных программ | 40 | 15-02-2011 23:43 |
|