|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » компьютер заболел логи внутри |
|
компьютер заболел логи внутри
|
Новый участник Сообщения: 1 |
хром не рузит в опере постоянные ошибки. был каспер ничего не находил проверила через др.веб обнаружил дофига.установила нод32 нашел еще 40 вирусов,зарузка процессора была 100 процентов понизила,но все равно...
|
|
Отправлено: 21:11, 05-05-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Паллидия, привет
Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\internet explorer\setupapi.dll'); TerminateProcessByName('c:\program files\opera\setupapi.dll'); QuarantineFile('C:\WINDOWS\system32\dhccpbo.exe',''); QuarantineFile('C:\WINDOWS\system32\lklqkia.exe',''); QuarantineFile('C:\WINDOWS\system32\nekeneo.exe',''); QuarantineFile('C:\WINDOWS\system32\lhdfloa.exe',''); QuarantineFile('C:\WINDOWS\system32\ognlahn.exe',''); QuarantineFile('C:\WINDOWS\system32\hhgkbhl.exe',''); QuarantineFile('C:\WINDOWS\system32\kjjlbqg.exe',''); QuarantineFile('C:\WINDOWS\system32\bbnkpje.exe',''); QuarantineFile('c:\program files\opera\setupapi.dll',''); QuarantineFile('c:\windows\system32\xtsxoem.exe',''); QuarantineFile('C:\WINDOWS\system32\pr2anq6b.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\ps7anq6b.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\pf2anq6b.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\pe3anq6b.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); DeleteFile('c:\program files\opera\setupapi.dll'); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); DeleteFile('C:\Program Files\Common Files\keylog.txt'); DeleteFile('c:\windows\system32\xtsxoem.exe'); DeleteFile('C:\WINDOWS\system32\aflkgoa.exe'); DeleteFile('C:\WINDOWS\system32\scchost.exe'); DeleteFile('C:\WINDOWS\system32\dhccpbo.exe'); DeleteFile('C:\WINDOWS\system32\lklqkia.exe'); DeleteFile('C:\WINDOWS\system32\nekeneo.exe'); DeleteFile('C:\WINDOWS\system32\lhdfloa.exe'); DeleteFile('C:\WINDOWS\system32\ognlahn.exe'); DeleteFile('C:\WINDOWS\system32\hhgkbhl.exe'); DeleteFile('C:\WINDOWS\system32\kjjlbqg.exe'); DeleteFile('C:\WINDOWS\system32\bbnkpje.exe'); DeleteFile('C:\WINDOWS\system32\daggfng.exe'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('sfc'); BC_Activate; ExecuteRepair(20); RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Пофиксить в HijackThis следующие строчки: Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
меняем важные пароли Сделайте повторные логи AVZ (качаем свежую версию и обновляем базы!!!)+ лог RSIR Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM _____________________________________________________________________________ |
------- Отправлено: 22:17, 05-05-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Citrix 4.5 логи | forsem | Другие серверные продукты | 0 | 26-05-2010 11:56 | |
проверить логи | terminda | Лечение систем от вредоносных программ | 7 | 09-01-2010 00:33 | |
Логи (что за логи?) | Vienna7 | Лечение систем от вредоносных программ | 2 | 02-07-2009 13:49 | |
HDD заболел, или...? | Valli | Накопители (SSD, HDD, USB Flash) | 26 | 09-07-2005 11:04 | |
Логи | Surround | Вебмастеру | 4 | 10-08-2003 23:34 |
|