Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ограничения по компу после вируса

Закрытая тема
Настройки темы
[решено] Ограничения по компу после вируса

Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vadikan
Дата: 19-01-2008
Ребята!!! Последняя надежда на вас! У меня была точно такая же ситуация как и теме " Ошибка - Ограничения после действия вируса" и я сделал всё так как вы советовали. Это помогло но на половину. В Windows Explorer я не могу закрыть открытые окна - пишет что операция отменена вследсвие и т.д. Также не работает кнопка НАЗАД. Она все время затемнена и не отображаются диски в Моем Компьютере, а так же папка виндовса. Обои на робочем столе отображаются лишь на половину, а также к атрибутам всех файлов стоит приписка "БЛЯДЬ"(извините конечно). Та же надпись вместо системных часов в трее. Система восстановления не хочет востановлять комп. В меню пуск\программы не выпадают подпапки при наведении курсора. Также в этом меню не отображается Мой компьютер, его нет и на рабочем столе. И еще при старте системы после загрузочного окна Виндовс, появляется окно с надписью DANGER и с таким текстом"Если ты хочешь вернуть работоспособность своего компьютера пришли мне на мой имейл keymobile@mail.ru код пополнения Киевстар на 25 гривен и я тебе пришлю прогу для удаления этого вируса". Помогите иначе я сойду с ума!!
Severny, всё сделал как просили!

Отправлено: 21:14, 18-01-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


razor938, Вы вложили не тот файл, карантин, который вы выложили, может содержать вирусы, а выкладывать вирусы запрещено правилами форума. Выложите файлы virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:39, 18-01-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Извиняюсь щас выложу нормальные

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg


Отправлено: 22:18, 18-01-2008 | #3


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


razor938,
Ссылку, которую я тебе дал не забудь только на мыльник отослать этому вымогателю, млин.

-------
Просьба обращаться на "ты".


Отправлено: 22:25, 18-01-2008 | #4


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.0 Kb, 12 просмотров)

Всё выложил

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:49, 18-01-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


В меню AVZ - файл - выполнить скрипт - скопировать скрипт ниже и запустить его
Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearHostsFile;
QuarantineFile('C:\WINDOWS\svchost.exe','');
QuarantineFile('C:\WINDOWS\ASTROC~1.SCR','');
StopService('MEMSWEEP2');
QuarantineFile('C:\WINDOWS\system32\CD1F.tmp','');
QuarantineFile('C:\WINDOWS\system32\drivers\BTNetFilter.sys','');
QuarantineFile('C:\WINDOWS\poserv.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\svchost.exe','');
QuarantineFile('C:\Program Files\Vista Start Menu\VistaStartMenu.dll','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\pbgyrrcd.default\extensions\firebit@firebit\components\firebit.dll','' );
DeleteFile('C:\WINDOWS\system32\drivers\svchost.exe');
DeleteFile('C:\WINDOWS\poserv.exe');
DeleteFile('C:\WINDOWS\system32\CD1F.tmp');
DeleteFile('C:\WINDOWS\svchost.exe');
BC_DeleteFile('C:\WINDOWS\system32\CD1F.tmp');
BC_DeleteSvc('MEMSWEEP2');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Цитата:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ
Пофиксить в HiJackThis
Цитата:
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe, imsbr.exe
O2 - BHO: (no name) - {3CD4A177-D740-47D4-B511-D04FCB0BCFA3} - (no file)
O2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - (no file)
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
сделайте новые логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 19-01-2008 в 08:57.


Отправлено: 23:59, 18-01-2008 | #6


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://poetry.rotten.com/uday/index19.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://poetry.rotten.com/uday/index19.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = :::::::::: Мой ПИЗДОРЕЗ ::::::::::

Блин, это тоже пофиксить. Ужас какой. Ничего себе домашнюю страничку и титульник они тебе поставили

-------
Просьба обращаться на "ты".


Отправлено: 00:33, 19-01-2008 | #7


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всё работает Спасибоооооооо!!! Вот только В моем компьютере не отображаются Документы Администратор и Общие Документы, а так же папка WINDOWS на диске C:\. Что делать?

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg


Отправлено: 00:58, 19-01-2008 | #8


Аватара для akok

Ветеран


Консультант


Сообщения: 765
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


В связи отсуствием Ув. PILI на форуме проведу небольшую шеф-правку скрипта(шутка)
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
ClearHostsFile;
SetServiceStart('MEMSWEEP2', 4);
StopService('MEMSWEEP2');
QuarantineFile('C:\WINDOWS\svchost.exe','');
QuarantineFile('C:\WINDOWS\ASTROC~1.SCR','');
QuarantineFile('C:\WINDOWS\system32\CD1F.tmp','');
QuarantineFile('C:\WINDOWS\system32\drivers\BTNetFilter.sys','');
QuarantineFile('C:\WINDOWS\poserv.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\svchost.exe','');
QuarantineFile('C:\Program Files\Vista Start Menu\VistaStartMenu.dll','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\pbgyrrcd.default\extensions\firebit@firebit\components\firebit.dll','' );
QuarantineFile('C:\WINDOWS\system32\CD1F.tmp','');
DeleteFile('C:\WINDOWS\system32\drivers\svchost.exe');
DeleteFile('C:\WINDOWS\poserv.exe');
DeleteFile('C:\WINDOWS\system32\CD1F.tmp');
DeleteFile('C:\WINDOWS\svchost.exe');
DeleteService('MEMSWEEP2');
BC_DeleteFile('C:\WINDOWS\system32\CD1F.tmp');
BC_DeleteSvc('MEMSWEEP2');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Продолжайте выполнять рекомендации в предыдущих постах
P.S. Логи не смотрел спать хотел :bye1:

Выполнить скрипт:
Код: Выделить весь код
begin
 ExecuteRepair(6);
 ExecuteRepair(8);
 RebootWindows(true);
end.
И повторите логи для контроля

оффтоп
Интересный движек на форуме: после правки опускает сообщение в конец...

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:59, 19-01-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата razor938:
Всё работает Спасибоооооооо!!! Вот только В моем компьютере не отображаются Документы Администратор и Общие Документы, а так же папка WINDOWS на диске C:\. Что делать? »
лечение ещё не закончено, где карантин, где новые, логи?
akok, спасибо.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:02, 19-01-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ограничения по компу после вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Остатки после удаления вируса winlock-get seman Лечение систем от вредоносных программ 12 21-12-2009 09:37
[решено] Последствия после удаления вируса, кто то сталкиваля sergey1234567 Лечение систем от вредоносных программ 2 10-12-2009 09:11
[решено] После удаления вируса не отображаются обои и поиск FreeSoul Лечение систем от вредоносных программ 11 28-03-2008 08:20
[решено] Проблемы с доступом к жесткому диску после обнаружения вируса Sparkster Хочу все знать 4 19-06-2007 22:54
После вируса Ran Лечение систем от вредоносных программ 5 21-04-2003 16:42




 
Переход