Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите. Этот вирус достал.

Ответить
Настройки темы
Помогите. Этот вирус достал.

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(35.3 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(36.5 Kb, 1 просмотров)
Тип файла: txt log.txt
(23.7 Kb, 5 просмотров)
Тип файла: txt info.txt
(24.0 Kb, 0 просмотров)
Не работают все соц сети + гугл +почта и др.
Файл хостс якобы в норме.
Пользуюсь Google Chrome.
Спасибо

Отправлено: 23:54, 03-09-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
Внимание !!! База поcледний раз обновлялась 12.07.2013 13:39:36 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.41.
Пожалуйста обновите базы.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteAVUpdate;
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\PROGRA~2\Mozilla\jriuozg.exe','');
 QuarantineFile('C:\PROGRA~2\Mozilla\htdecoc.dll','');
 DeleteFile('C:\PROGRA~2\Mozilla\htdecoc.dll','32');
 DeleteFile('C:\PROGRA~2\Mozilla\jriuozg.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\cszpvmd','32');
 DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

---------------------------
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

----------------------------
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.

--------------------
по окончанию лечения не забудьте сменить пароли.

-------


Отправлено: 00:59, 04-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-09-04 (12-11-14).txt
(15.6 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[R0].txt
(3.1 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(3.2 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(13.1 Kb, 0 просмотров)
Тип файла: txt log.txt
(22.2 Kb, 0 просмотров)
Тип файла: txt info.txt
(24.0 Kb, 0 просмотров)

Большое спасибо за помощь.
Все сделал по вашей инструкции.
Единственное отклонение это нажал clean в AdwCleaner. Поэтому прикрепляю 2 файла из этой проги.
Жду дальнейших инструкций.

(P.S. не понял куда вводить пароль virus в теле письма)

Отправлено: 14:21, 04-09-2013 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите. Этот вирус достал.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ой... меня достал помогите! SMaK24 Лечение систем от вредоносных программ 5 10-05-2013 04:55
Достал этот баннер Admotionblock alert30 Лечение систем от вредоносных программ 1 01-02-2013 13:48
CMD/BAT - [решено] помогите скачал себе этот вирус помогите его разблокировать orell Скриптовые языки администрирования Windows 2 05-05-2012 15:45
Достал этот вирус..помогите пожалуйста. delara Лечение систем от вредоносных программ 1 01-08-2009 09:07
возможно ли вылечить этот вирус Win32:SysPatch??? unicum Лечение систем от вредоносных программ 1 23-01-2009 08:29




 
Переход