|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус! |
|
|
[решено] Вирус!
|
Пользователь Сообщения: 63 |
Прошу помочь в лечении Вирусов!
Всем доброго дня! |
|
Отправлено: 11:31, 18-08-2014 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Подробности о проблеме напишите + сделайте все по правилам
|
------- Отправлено: 18:11, 18-08-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 63
|
Профиль | Отправить PM | Цитировать Так я и сделал, по вот этим правилам.
Краткие правила по запросу помощи в лечении (на выполнение этих пунктов требуется всего 15 - 20 минут вашего времени) 1. Cкачайте CureIt (прямая ссылка) и запустите полную проверку всех дисков в безопасном режиме. Перезагрузитесь в обычный режим. 2. Скачайте AVZ, HijackThis и RSIT или если у вас 64 битная система, то эту версию RSIT x64 и распакуйте архивы avz4.zip, HiJackThis.zip в отдельные папки. 3. Закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer. 4. Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл - Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер. 5. Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты". 6. Запустите RSIT. В появившимся окошке выберите: проверку файлов за последние три месяца(3 Month) и нажмите продолжить(Continue). После чего программа автоматически создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска. (Если по какой-либо причине программа RSIT не запускается или работает не корректно, тогда подготовьте лог HijackThis) 7. Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 4 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt или если был сделан лог HiJackThis то файл hijackthis.zip Если еще нужны логи AutoLogger', не вопрос сделаю. Проблема в том что кто то лазит где попало. У коллеги на компе 83 вируса, из них заразы осталось около 6. В их списке такие как dloader, adware и прочие. Могу скинуть лог CureIt |
Отправлено: 11:24, 19-08-2014 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата RusGor:
|
|
------- Отправлено: 11:30, 19-08-2014 | #4 |
Пользователь Сообщения: 63
|
Профиль | Отправить PM | Цитировать Пожалуйста!
|
|
Последний раз редактировалось RusGor, 19-04-2018 в 11:44. Отправлено: 14:29, 19-08-2014 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать 1. Пофиксите в HijackThis следующие строчки:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:9880 begin ExecuteRepair(21); ExecuteFile('ipconfig', '/flushdns', 0, 10000, true); ExecuteWizard('SCU',2,2,true); RebootWindows(false); end. Цитата thyrex:
|
|
------- Отправлено: 14:39, 19-08-2014 | #6 |
Пользователь Сообщения: 63
|
Профиль | Отправить PM | Цитировать Вот проблема!
|
Последний раз редактировалось RusGor, 19-04-2018 в 11:44. Отправлено: 16:03, 19-08-2014 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Кроме подозрения Доктора еще как-то проявляется?
|
------- Отправлено: 16:06, 19-08-2014 | #8 |
Пользователь Сообщения: 63
|
Профиль | Отправить PM | Цитировать Антивирусник сейчас никакой не стоит, даже майкрософт не поставить.
Вроде не висит, работает. Подозрения Доктора, я не лечил. Жду от вас рекомендаций. Больше всего пугает первая строчка, с двумя другими понятно что делать. Удалить нафиг |
Отправлено: 16:32, 19-08-2014 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата RusGor:
Повторите для контроля CollectionLog. |
|
------- Отправлено: 16:55, 19-08-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
вирус? | Andruh | Лечение систем от вредоносных программ | 6 | 14-05-2011 18:49 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|