![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Все три машины в сети заражены одной и той же нечестью - часть 2 |
|
|
[решено] Все три машины в сети заражены одной и той же нечестью - часть 2
|
Пользователь Сообщения: 95 |
ОС: win7 ult.
Не смог запустить безопасный режим. Выполнил 3 и 2 скрипты в AVZ. |
|
Отправлено: 06:45, 08-12-2010 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать логи
|
Отправлено: 07:04, 08-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать • Пофиксите в hijackthis
Как пофиксить в hijackthis Запакуйте файл avz.exe с паролем virus и отправьте при помощи этой формы Скачайте AVP Tool проверьте все локальные диски! После этого заново скачайте AVZ v4.35, обновите базы (Файл -- Обновление баз) и подготовьте логи! Также сделайте полное сканирование MBAM Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 16:43, 08-12-2010 | #3 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать avz.exe отправил, логи прилагаю
|
Последний раз редактировалось moonis, 09-12-2010 в 16:42. Отправлено: 16:21, 09-12-2010 | #4 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать
Заново отправьте, не вижу его в карантине.
Отключите: Восстановление системы Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('G:\autorun.inf',''); DeleteFile('G:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); ExecuteRepair(10); RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы • Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить Также советую избавиться от всего, что нашел AVP Сделайте новые логи AVZ! Что с проблемой? |
|
------- Отправлено: 18:14, 09-12-2010 | #5 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать прогнал еще раз AVP с загрузочного диска,
Цитата zirreX:
от локалки отключил, восстановление очистил и отключил скрипты выполнил карантин отправил и очистил периодически на каком нибудь ПК вылезают khx или khy, в остальном вроде чисто контрольные логи |
|
Последний раз редактировалось moonis, 09-12-2010 в 19:43. Отправлено: 18:51, 09-12-2010 | #6 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Ура теперь смог изменить настройки через виндовский диалок (автоперезагрузка и бамп памяти) а еще спокойно загрузился в safemode
![]() з.ы. странно что на ПК не восстановился запуск и прочее... может чего осталось? |
Отправлено: 19:58, 09-12-2010 | #7 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Какое устройство в вашей системе обозначается буквой G:?
|
------- Отправлено: 20:43, 09-12-2010 | #8 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать zirreX,
картридер... там там все нормально: чето ему авторан от хиренса не понравился) |
Отправлено: 21:06, 09-12-2010 | #9 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Больше проблем по логам не вижу.
![]() Очистите временные файлы: скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Включите восстановление системы! |
------- Отправлено: 21:21, 09-12-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь | moonis | Лечение систем от вредоносных программ | 66 | 07-12-2010 17:59 | |
DNS/DHCP - Доступ с одной машины к двум сетям одновременно. | hameleon | Сетевые технологии | 31 | 19-03-2009 10:13 | |
Три канала online радио на одной машине. | andriod | Видео и аудио: обработка и кодирование | 3 | 28-11-2008 10:26 | |
Разное - Vista - поставляем 14 компьютеров одной компании в три разных места | Mediteran | Лицензирование продуктов Microsoft | 4 | 03-05-2008 08:00 |
|