Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После лечения остались непонятные симптомы

Ответить
Настройки темы
После лечения остались непонятные симптомы

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: 61russ
Дата: 28-09-2010
Описание: не правильно вставил файды
Вложения
Тип файла: txt hijackthis.log.txt
(10.3 Kb, 10 просмотров)
После лечения остались непонятные симптомы!
Долго мучился чтобы восстановить языковую панель восстановил, проблемы со шрифтам в главном окне правой кнопкой или свойства объекта все в каракулях, пробовал обновить шрифты с заменой не помогает.
Логи в приложении!
Заранее спасибо!

Отправлено: 15:07, 28-09-2010

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\programicon.exe
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\config\systemprofile\application data\microsoft\internet explorer\quick launch\???????? ??? ????.scf','');
 QuarantineFile('c:\windows\system32\config\systemprofile\application data\microsoft\internet explorer\quick launch\????????? ???????????? internet explorer.lnk','');
 QuarantineFile('c:\windows\system32\programicon.exe','');
 DeleteFile('c:\windows\system32\config\systemprofile\application data\microsoft\internet explorer\quick launch\???????? ??? ????.scf');
 DeleteFile('c:\windows\system32\config\systemprofile\application data\microsoft\internet explorer\quick launch\????????? ???????????? internet explorer.lnk');
 DeleteFile('c:\windows\system32\programicon.exe');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через этой формы


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Пожалуйста, подготовить новые логи с АВЗ + RSIT..!

Отправлено: 16:36, 28-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После лечения остались непонятные симптомы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проверте логи после лечения. Soalnik Лечение систем от вредоносных программ 5 18-08-2009 19:08
повторяющаяся атака. симптомы и способы лечения. ЧТО ВИНОВАТО? Julia Sky Лечение систем от вредоносных программ 2 30-01-2009 16:26
Остались ссылки в контекстном меню после удаления программы verech Программное обеспечение Windows 8 09-08-2006 13:10




 
Переход