|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] подозрение на вирус |
|
|
[решено] подозрение на вирус
|
Старожил Сообщения: 166 |
скачивал из интернета программу все при установке было иероглифами и замигало, потом исчезло
сделал логи чтобы предотвратить дальнейшее заражение, если таковое есть. |
|
Отправлено: 15:25, 06-08-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe',''); QuarantineFile('C:\Windows\system32\DRIVERS\oem-drv64.sys',''); ExecuteWizard('SCU',2,3,true); RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"'); AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.'); RebootWindows(false); end. Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 15:42, 06-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 166
|
Профиль | Отправить PM | Цитировать Скрип выполнил и отправил.
Malwarebytes' Anti-Malware прикрепил |
Последний раз редактировалось santana109, 01-11-2013 в 20:47. Отправлено: 17:13, 06-08-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Я же не просил удалять, а вы свой активатор от пиратского софта снесли. Восстанавливайте
В логах подозрительного не видно. |
------- Отправлено: 17:17, 06-08-2012 | #4 |
Старожил Сообщения: 166
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
|
||
Отправлено: 17:20, 06-08-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать http://safezone.cc/forum/showthread.php?t=16050
раздел - Как восстановить удаленные объекты из карантина Malwarebytes Anti-Malware (MBAM)? |
------- Отправлено: 17:24, 06-08-2012 | #6 |
Старожил Сообщения: 166
|
Профиль | Отправить PM | Цитировать |
Отправлено: 17:31, 06-08-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Давайте еще так для успокоения души:
Первое
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Второе
|
------- Отправлено: 18:16, 06-08-2012 | #8 |
Старожил Сообщения: 166
|
Профиль | Отправить PM | Цитировать вот
|
Последний раз редактировалось santana109, 01-11-2013 в 20:46. Отправлено: 18:32, 06-08-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 18:39, 06-08-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Подозрение на вирус | piter777 | Лечение систем от вредоносных программ | 2 | 06-04-2012 22:23 | |
[решено] подозрение на вирус | Zubastic | Лечение систем от вредоносных программ | 17 | 16-04-2011 01:40 | |
Подозрение на вирус | mne_bi_v_nebo | Лечение систем от вредоносных программ | 9 | 15-04-2011 18:35 | |
Подозрение на вирус | Tanusik | Лечение систем от вредоносных программ | 2 | 13-04-2008 16:30 |
|