|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помощь в удалении вирусов |
|
[решено] помощь в удалении вирусов
|
Старожил Сообщения: 181 |
Прошу помочь с удалением вирусов. Все логи сделал и выложил. Похоже на компьютере много разных паразитов.
|
|
Отправлено: 19:26, 05-10-2014 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1. Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\users\4d88~1\appdata\local\temp\3582-490\s_inst.exe'); QuarantineFile('c:\users\4d88~1\appdata\local\temp\3582-490\s_inst.exe',''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_20107\s_inst.exe',''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_2149\s_inst.exe',''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_4396\s_inst.exe',''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_832602\s_inst.exe',''); QuarantineFile('C:\Windows\svchost.com',''); DeleteFile('C:\Windows\system32\Tasks\newSI_20107', '64'); DeleteFile('C:\Windows\system32\Tasks\newSI_2149', '64'); DeleteFile('C:\Windows\system32\Tasks\newSI_4396', '64'); DeleteFile('C:\Windows\system32\Tasks\newSI_832602', '64'); DeleteFile('C:\Windows\system32\Tasks\{32659369-C0A5-4186-A243-9D2197218DC0}', '64'); DeleteFile('c:\users\4d88~1\appdata\local\temp\3582-490\s_inst.exe', '32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_20107\s_inst.exe', '32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_2149\s_inst.exe', '32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_4396\s_inst.exe', '32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_832602\s_inst.exe', '32'); DeleteFile('C:\Windows\svchost.com', '32'); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_20107\','*', true,'',0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_2149\','*', true,'',0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_4396\','*', true,'',0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_832602\','*', true,'',0 ,0); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_20107\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_2149\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_4396\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_832602\', '*', true); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_20107\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_2149\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_4396\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_832602\'); ExecuteSysClean; ExecuteRepair(1); ExecuteWizard('SCU',2,3,true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. 3. После перезагрузки полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 4.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 11:25, 06-10-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Все сделал, архив quarantine.zip отправил через форму. Лог AdwCleaner прикрепил.
|
Отправлено: 12:50, 06-10-2014 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать 1.
Подробнее читайте в этом руководстве. Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите. 2. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Отправлено: 13:24, 06-10-2014 | #4 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать все сделал, прикрепил.
|
|
Отправлено: 14:05, 06-10-2014 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Вы заражены файловым вирусом! Пожалуйста, пролечитесь как указано в этой теме: Как вылечить систему от файлового вируса?, а после этого сделайте и прикрепите новые логи.
|
------- Отправлено: 14:09, 06-10-2014 | #6 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать зашел к другу, он мне записал drweb livecd на диск, запустил диск на своем компьютере, поставил в биосе диск на 1 место, выбрал сканирование всех дисков в dr.web cureit (то бишь полное сканирование я полагаю) и начал проверять. Правильно ли я все делаю?
|
Отправлено: 15:47, 06-10-2014 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Да, правильно.
|
------- Отправлено: 15:54, 06-10-2014 | #8 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Все проверил, но когда пытаюсь снова собрать логи, вылезает ошибка . Как ее исправить?
|
Отправлено: 17:27, 06-10-2014 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:35, 06-10-2014 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Требуется помощь по удалению вирусов | swetta | Лечение систем от вредоносных программ | 8 | 21-03-2014 00:45 | |
VBS/WSH/JS - Нужна помощь в удалении ярлыка с раб.стола | morozov_s_v | Скриптовые языки администрирования Windows | 22 | 18-09-2013 18:04 | |
[решено] Нужна помощь в удалении RealTek (ВАЖНО И СЛОЖНО)) | BROTHERHOOD | Хочу все знать | 10 | 14-05-2010 15:51 | |
Обсуждение | Помощь в лечении от вирусов | Greyman | Лечение систем от вредоносных программ | 47 | 20-05-2009 10:06 | |
Нужна помощь в лечении от вирусов | kvg2007 | Лечение систем от вредоносных программ | 6 | 18-02-2009 07:49 |
|