|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите удалить вирусы |
|
|
[решено] Помогите удалить вирусы
|
Пользователь Сообщения: 96 |
Здравствуйте. Помогите, пожалуйста, удалить вирусы. Лог прилагаю.
|
|
Отправлено: 23:39, 08-12-2015 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Program Files (x86)\00000000-1445763568-0000-0000-902B34E19DE7\jnsiA69B.tmp', ''); QuarantineFile('C:\Program Files (x86)\00000000-1445763568-0000-0000-902B34E19DE7\hnswBBCB.tmp', ''); QuarantineFile('C:\Program Files (x86)\00000000-1445763568-0000-0000-902B34E19DE7\knsbC6A0.tmp', ''); QuarantineFile('C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol', ''); QuarantineFile('C:\Program Files\Concom\packages\e65d9bcf-6731-473f-9037-ab65210e433e\temp\Firefox.exe', ''); QuarantineFile('C:\Users\7272~1\AppData\Local\Temp\R.vbs', ''); QuarantineFile('C:\Users\Алексей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk',''); QuarantineFile('C:\Users\Алексей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk',''); QuarantineFile('C:\Users\Алексей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk',''); QuarantineFile('C:\ProgramData\nZSmGEQzFbu\CvhtfRgUjHLtCj0.bat',''); QuarantineFile('C:\ProgramData\nzPbDQzwXa\CzwqtyJ5.bat',''); QuarantineFile('C:\ProgramData\BFwWjtYLLti\VpvpZYby3.bat',''); ExecuteFile('schtasks.exe', '/delete /TN "Install Mozilla Firefox" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "RestoreSearch" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true); DeleteFile('C:\Program Files (x86)\00000000-1445763568-0000-0000-902B34E19DE7\jnsiA69B.tmp', '32'); DeleteFile('C:\Program Files (x86)\00000000-1445763568-0000-0000-902B34E19DE7\hnswBBCB.tmp', '32'); DeleteFile('C:\Program Files (x86)\00000000-1445763568-0000-0000-902B34E19DE7\knsbC6A0.tmp', '32'); DeleteFile('C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol', '32'); DeleteFile('C:\Program Files\Concom\packages\e65d9bcf-6731-473f-9037-ab65210e433e\temp\Firefox.exe', '32'); DeleteFile('C:\Users\7272~1\AppData\Local\Temp\R.vbs', '32'); DeleteFile('C:\ProgramData\nZSmGEQzFbu\CvhtfRgUjHLtCj0.bat',''); DeleteFile('C:\ProgramData\nzPbDQzwXa\CzwqtyJ5.bat',''); DeleteFile('C:\ProgramData\BFwWjtYLLti\VpvpZYby3.bat',''); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C'); DeleteService('bizuvomu'); DeleteService('dijojyvi'); DeleteService('jikuqeki'); ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Подробнее читайте в этом руководстве. |
||
------- Отправлено: 13:49, 09-12-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Файл quarantine.zip отправил. Прикрепляю два отчета.
|
Последний раз редактировалось db-master, 15-08-2019 в 19:02. Отправлено: 13:03, 10-12-2015 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Затем: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 13:41, 10-12-2015 | #4 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Все сделал. Отчеты прилагаю.
|
|
Последний раз редактировалось db-master, 15-08-2019 в 19:02. Отправлено: 11:57, 11-12-2015 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start CreateRestorePoint: HKU\S-1-5-21-1519274395-2647383459-2249582226-1002\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzFR3p-6a6N-rNmWNtjK2NQqmj68yfg_CCMbm8FrG7TDetQNGtF-x2OqSShI-b4WJ9sAvT5O7YEOewLKZ8HQuf3wLpyt4dznDm8kw0KCgjD8_7HE4exxXQSnFPVOOpEer84VJaCPiGeOKeBv&q={searchTerms} CHR DefaultSearchURL: Default -> hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzFR3p-6a6N-rNmWNtjK2NQqmj68yfg_CCMbm8FrG7TDetQNGtF-x2OqSShI-b4WJ9sX4o1xRBFwpK_7tKCJ53x1yh6uMD_ImMezqg9npvwhEgp43FbnpTyD7Q1sJnW2vp4-_fcdluqxyAvl&q={searchTerms} S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X] Task: {46E0CD79-8FE7-4F0C-8075-871D448103F4} - \productdet -> No File <==== ATTENTION Task: {953B8DE5-9521-423B-8CF3-8A03560DEFA3} - System32\Tasks\Experience Web => Rundll32.exe "C:\Users\Админ\AppData\Local\Experience Web\xBin\ExperienceWeb.dll",#3 <==== ATTENTION Task: C:\WINDOWS\Tasks\ph837U5ivPdi3IHv52vu4nG8L.job => C:\Users\эяэяэяэяэя\AppData\Roaming\ph837U5ivPdi3IHv52vu4nG8L.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\rRi2OuzKza1SYrPjQa.job => C:\Users\эяэяэяэяэя\AppData\Roaming\rRi2OuzKza1SYrPjQa.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_Алексей.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe AlternateDataStreams: C:\Users\Алексей\Downloads\Zanac__3435_il1483512.exe:typelib FirewallRules: [{319DB18A-9566-4EC8-B0AB-2960432E6B96}] => (Allow) C:\Torrentex\Torrentex.exe FirewallRules: [{4957A0A5-9E4F-4D72-A1BE-48ACAC8C47A7}] => (Allow) C:\Torrentex\Torrentex.exe FirewallRules: [{DC8D1FF9-AD26-4150-9989-4E7FCF107201}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe FirewallRules: [{7F8E7E9E-449F-4071-B598-729788C29D18}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe FirewallRules: [{E4151F1B-6829-47CC-9031-A812613B19FF}] => (Allow) C:\Users\Админ\AppData\Local\Kometa\Application\kometa.exe FirewallRules: [{6E6B0909-2580-4402-A1F9-8928836FED69}] => (Allow) C:\Users\Админ\AppData\Local\Amigo\Application\amigo.exe EmptyTemp: Reboot: end Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сообщите что с проблемой. |
------- Отправлено: 12:18, 11-12-2015 | #6 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Лог прилагаю. О какой проблеме вы спрашиваете?
|
Последний раз редактировалось db-master, 15-08-2019 в 19:02. Отправлено: 09:10, 13-12-2015 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:49, 13-12-2015 | #8 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Т.е. все процедуры закончены? Хорошо. Компьютер стал работать гораздо быстрее. Может запустить что-нибудь для проверки? AVZ снова говорит о маскировке процессов. Это нормально?
|
Отправлено: 22:32, 14-12-2015 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата db-master:
В завершение еще два шага: 1.
Подробнее читайте в этом руководстве. 2. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
|
------- Отправлено: 22:42, 14-12-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Удалить вирусы | Fenrayt | Лечение систем от вредоносных программ | 6 | 04-11-2015 14:34 | |
помогите удалить вирусы, лог прилагаю | politin | Лечение систем от вредоносных программ | 7 | 24-10-2014 12:18 | |
Помогите удалить вирусы | shtrekk | Лечение систем от вредоносных программ | 6 | 30-12-2011 18:48 |
|