Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблемы после вируса блокировка загрузочного сектора

Ответить
Настройки темы
Проблемы после вируса блокировка загрузочного сектора

Пользователь


Сообщения: 68
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Shpil83
Дата: 27-03-2013
Было дело, заблокировало компьютер, на другом компе нашел код разблокировавший, все загрузилось, но работает комп теперь по другому, ошибки всякие выскакивают, не запускаются некоторые игры, что-то не так. Логи прикрепляю, все по инструкции. Помогите пожалуйста.

Отправлено: 16:13, 02-04-2012

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Documents and Settings\User\Application Data\netprotocol.exe','');
 DeleteFile('C:\Documents and Settings\User\Application Data\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 17:58, 02-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 68
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex,
netprotocol.exe Этот файл как-то сам удалился, так что карантин пустой. Вот логи

Последний раз редактировалось Shpil83, 27-03-2013 в 11:55.


Отправлено: 18:35, 02-04-2012 | #3


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Shpil83, что с проблемой?

1.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

2.Также подготовьте лог SecurityCheck by screen317:

Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе.

Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь.

!!!Внимание
_____________________
Если увидите предупреждение от вашего фаервола, то разрешите SecurityCheck доступ в сеть.

Отправлено: 18:42, 02-04-2012 | #4


Пользователь


Сообщения: 68
Благодарности: 0

Профиль | Отправить PM | Цитировать


Warrior Kratos,
Может сначала мне поможет thyrex ?

Отправлено: 19:01, 02-04-2012 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Shpil83, у нас обратившиеся не закрепляются за конкретным помощником. Выполняйте указания Warrior Kratos

Тему на Вирусинфо я прикрою.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:22, 02-04-2012 | #6


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата Shpil83:
Warrior Kratos,
Может сначала мне поможет thyrex ? »
Хорошо.

Отправлено: 19:33, 02-04-2012 | #7


Пользователь


Сообщения: 68
Благодарности: 0

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
Malwarebytes Anti-Malware (Пробная версия) 1.60.1.1000
www.malwarebytes.org

Версия базы данных:  v2012.04.02.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
User :: COMP-11 [администратор]

Защитный модуль : Включен 

02.04.2012 18:27:37
mbam-log-2012-04-02 (18-39-45).txt

Тип сканирования:  Полное сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:  220620
Времени прошло:  11 минут , 28 секунд 

Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:  0
(Вредоносных программ не обнаружено) 

Обнаруженные параметры в реестре:  0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:  1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.

Обнаруженные папки:  0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:  2
C:\LW$\Refresh.exe (Trojan.Agent) -> Действие не было предпринято.
C:\LW$\Disc.exe (Trojan.Agent) -> Действие не было предпринято.

(конец)
Код: Выделить весь код
 Results of screen317's Security Check version 0.99.32  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
`````````````````````````````` 
Antivirus/Firewall Check: 
 ESET Smart Security    
``````````````````````````````` 
Anti-malware/Other Utilities Check: 
 Java(TM) 6 Update 25  
 Java version out of date! 
 Adobe Flash Player 	11.1.102.63  
 Adobe Reader 9 Adobe Reader out of date! 
```````````````````````````````` 
Process Check:  
objlist.exe by Laurent 
 Malwarebytes' Anti-Malware mbamservice.exe  
``````````End of Log````````````

Отправлено: 19:43, 02-04-2012 | #8


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Shpil83, в MBAM повторить сканирование и удалить только эти строки:
Код: Выделить весь код
Обнаруженные файлы:  2
C:\LW$\Refresh.exe (Trojan.Agent) -> Действие не было предпринято.
C:\LW$\Disc.exe (Trojan.Agent) -> Действие не было предпринято.
Код: Выделить весь код
Java(TM) 6 Update 25  
 Java version out of date! 
 Adobe Reader 9 Adobe Reader out of date!
- Обновите Java до актуальной версии
- Обновите Adobe Reader до актуальной версии
- Cкачайте и установите все последние обновления для безопасности Windows
-
Рекомендации после лечения


В остальном чисто!
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:53, 02-04-2012 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблемы после вируса блокировка загрузочного сектора

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
HDD - Программы для восстановления MBR, загрузочного сектора. iRox Программное обеспечение Windows 10 10-08-2011 19:19
Загрузка - как удалить вирус из загрузочного сектора жесткого диска? asas Лечение систем от вредоносных программ 7 10-04-2011 21:05
Проблемы после удаления вируса tereshenko Лечение систем от вредоносных программ 29 31-01-2010 23:12
Разное - проблемы с windows xp после вируса FallenAngel Лечение систем от вредоносных программ 6 22-01-2010 13:44
[решено] Проблемы после после загрузочного окна винды. Lesta Непонятные проблемы с Железом 7 22-04-2009 14:16




 
Переход