Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите справиться ростелеком

Ответить
Настройки темы
Помогите справиться ростелеком

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: y3ypnamop
Дата: 31-07-2011
Описание: карантин нельзя приаттачивать.
Вложения
Тип файла: txt info.txt
(37.0 Kb, 2 просмотров)
Тип файла: txt log.txt
(31.7 Kb, 2 просмотров)
Проблема, как в этой теме http://forum.oszone.net/thread-212214.html
Вот мои логи
Виноват, не то загрузил

Отправлено: 14:11, 31-07-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


virusinfo_cure.zip удалите из сообщения

Смотрю Ваши логи, скоро отвечу

Прокси сами настраивали?

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WindowsSystem32\IoLogMsg.dll','');
 QuarantineFile('C:\Windows\system32\vmvshrj.dll','');
 QuarantineFile('C:\Windows\system32\3149.tmp','');
 DeleteFile('C:\Windows\system32\vmvshrj.dll');
 DeleteFile('C:\Windows\system32\3149.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
O20 - AppInit_DLLs: C:\Windows\system32\vmvshrj.dll
Повторите логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.


Отправлено: 14:13, 31-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(37.0 Kb, 3 просмотров)
Тип файла: txt log.txt
(31.1 Kb, 2 просмотров)

Архив отправил с помощью формы.Такой строчки O20 - AppInit_DLLs: C:\Windows\system32\vmvshrj.dll в отчете нет.malwarebytes просканировал систему и выдал результат, что зараженных файлов нет.
выкладываю новые логи.
и прокси не настраивал

Отправлено: 16:45, 31-07-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Как самочувствие системы?

Пофиксите в HJT:

Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
2 антивируса McAfee и NOD32 -> нестабильная работа оставь только один.
Если сомневаетесь в своем антивирусе раз в неделю сканируйте свой компьютер Dr.Web CureIt! http://www.freedrweb.com/cureit/ или Kaspersky Virus Removal Tool http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

Внимание! Смените все пароли ICQ, Контакт, Почта итд

Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить


Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)

Обновите до последних версий:

-------
Лечение через PM не провожу.


Отправлено: 17:13, 31-07-2011 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите справиться ростелеком

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите справиться с вирусом lander77 Лечение систем от вредоносных программ 6 28-07-2011 15:52
помогите справиться с Trojan.win32.Ddox.ci antiviru Лечение систем от вредоносных программ 4 28-07-2011 08:01
[решено] Помогите справиться с вирусами. Aljonushka_ Лечение систем от вредоносных программ 10 02-03-2010 15:45
Помогите справиться с черными квадратами budur Хочу все знать 2 18-01-2005 13:46
Помогите справиться с мышью! GL Хочу все знать 16 03-10-2002 23:42




 
Переход