Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] после лечения очень запущенного компьютера

Ответить
Настройки темы
[решено] после лечения очень запущенного компьютера

Ветеран


Сообщения: 643
Благодарности: 14

Профиль | Отправить PM | Цитировать


Изменения
Автор: seman
Дата: 26-09-2010
Проверенно cureIt и mbam.
Обнаруженно было более 250 зараженных файлов.
удалил все точки кроме последней., удалил все временные файлы.
скрипты avz не хотели выполняться. зависали на svchost.exe.
после работы и лечения mbam, авз запустился.

Отправлено: 23:38, 09-07-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


seman, Привет.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\temp\nenum13e.sys','');
 DeleteFile('c:\temp\nenum13e.sys');
 DeleteService('nenum13e');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

В МВАМ эти файлы можно удалить.
Код: Выделить весь код
O:\WINDOWS\system32\shell.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
O:\WINDOWS\system32\dp1.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
O:\WINDOWS\system32\eAPI.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
O:\WINDOWS\system32\krnln.fnr (Trojan.Agent) -> Quarantined and deleted successfully.
O:\WINDOWS\system32\com.run (Worm.AutoRun) -> Quarantined and deleted successfully.
O:\WINDOWS\system32\RegEx.fne (Worm.Autorun) -> Quarantined and deleted successfully.
O:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> Not selected for removal.
Повторите логи версией AVZ 4.34 (6 Мб)

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:27, 10-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 643
Благодарности: 14

Профиль | Отправить PM | Цитировать


новые логи

Последний раз редактировалось seman, 26-09-2010 в 10:20.


Отправлено: 14:32, 10-07-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


seman, В новых логах ничего крамольного не увидел. Выполните вот такой скрипт

Код: Выделить весь код
begin
 ExecuteRepair(8);
RebootWindows(true);
end.
Что с проблемами?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 22:02, 10-07-2010 | #4


Ветеран


Сообщения: 643
Благодарности: 14

Профиль | Отправить PM | Цитировать


Drongo,
все ок. благодарю.

Отправлено: 12:47, 11-07-2010 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] после лечения очень запущенного компьютера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Логи после лечения seman Лечение систем от вредоносных программ 5 16-06-2010 11:07
[решено] логи после лечения seman Лечение систем от вредоносных программ 1 07-03-2010 14:58
Проверте логи после лечения. Soalnik Лечение систем от вредоносных программ 5 18-08-2009 19:08
Проблемы после лечения вируса. densan Лечение систем от вредоносных программ 4 22-12-2008 09:09




 
Переход