![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите разобраться!!!! |
|
[решено] Помогите разобраться!!!!
|
Новый участник Сообщения: 12 |
Недавно подхватил вирус, вроде вылечил Nodом, а хвосты убрал Combofixом. Однако комп. стал тормозить и вчера начал вылетать Word 2010 без сохранения, может это остатки вируса????
|
|
Отправлено: 12:31, 30-03-2012 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Файл C:\ComboFix.txt тоже прикрепите.
|
------- Отправлено: 15:12, 30-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать +
Отключите антивирус/фаервол, интернет; Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\SWSC.exe',''); QuarantineFile('C:\Windows\SWREG.exe',''); QuarantineFileF('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD','*', true,'',0 ,0); DeleteFileMask('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD', '*', true); DeleteDirectory('C:\Users\piterovdv.GCGSRU\AppData\Roaming\kllCGhxGM6fWOvD',' '); if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. + смените все пароли, по окончанию лечения смените их ещё раз |
------- Последний раз редактировалось regist, 30-03-2012 в 15:33. Причина: добавил про пароли. Отправлено: 15:30, 30-03-2012 | #3 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Спасибо за ответ, комп на работе в понедельник все отправлю, еще раз благодарю
|
Отправлено: 19:20, 30-03-2012 | #4 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Скрипты выполнил! Карантин отправил!
|
|
Отправлено: 11:05, 02-04-2012 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого логи не показывают. Смените все пароли
|
------- Отправлено: 20:30, 02-04-2012 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Благодарю за помощь
|
Отправлено: 12:10, 03-04-2012 | #7 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать piter777, если ещё не удалили то удалите Combofix и в будущем никогда не запускайте его самостоятельно без рекомендации хелпера (рискуете, что у вас вообще не загрузится система или снесёт куча нужных вам файлов). Также лечение от вирусов на проходить на одном ресурсе и не клонировать заявки !
+ Выполните скрипт в AVZ при наличии доступа в интернет: begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false); ExitAVZ; end. + выполните Рекомендации после лечения |
------- Отправлено: 23:37, 03-04-2012 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите разобраться? | DaNecs | Видеокарты | 2 | 12-02-2012 02:47 | |
C/C++ - Помогите разобраться | morgan1991 | Программирование и базы данных | 3 | 04-11-2008 17:16 | |
Router - Помогите разобраться! | trail | Сетевое оборудование | 15 | 22-07-2008 01:57 | |
Помогите разобраться | igr | Вебмастеру | 5 | 18-09-2003 21:00 |
|