Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите пожалуйста полечить компутер

Ответить
Настройки темы
[решено] Помогите пожалуйста полечить компутер

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.5 Kb, 2 просмотров)
Здравствуйте. Проблема такая - не могу посетить ни один антивирусный сайт. Ранее таких проблем не было. Начитавшись про Кидо прошу Вас о помощи.
Ещё при загрузке постоянно открываются "мои документы" два раза.
Куреит вирусов не обнаружил.
Спасибо.

Отправлено: 18:38, 22-07-2010

 

Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Алекс К, привет
Смотрю логи.

Отправлено: 18:43, 22-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Когда даже проблемы исчезнут, это не значит, что система чиста.
HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,\\?\globalroot\systemroot\system32\aU2t7iU.exe,userinit.exe
O2 - BHO: Helper_bho - {71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5} - (no file)
O20 - AppInit_DLLs:
195.38.32.3 195.38.33.2
Ваши днс?
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\aU2t7iU.exe','');
 QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
 QuarantineFile('C:\WINDOWS\system32\KB905474\wgasetup.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\windrvr6.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\FNETURPX.SYS','');
 QuarantineFile('C:\DOCUME~1\3D98~1\LOCALS~1\Temp\esihdrv.sys','');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\DOCUME~1\3D98~1\LOCALS~1\Temp\esihdrv.sys');
 DeleteFile('\\?\globalroot\systemroot\system32\aU2t7iU.exe');
 DeleteService('esihdrv');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.Скачайте обычную авз, сделайте новые логи ее.
Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:59, 22-07-2010 | #3


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar info.rar
(5.7 Kb, 1 просмотров)
Тип файла: rar log.rar
(8.4 Kb, 1 просмотров)

Выполнил все процедуры.
На сайты антивирусов теперь пускает.
При выполнении первого скрипта компьютер сам не перезагрузился.
Как определить мой истинный днс?
Карантин на Касперский отправил. Ответ ещё не пришёл.
Спасибо!

Отправлено: 22:20, 22-07-2010 | #4


Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз/пуск)
После выполните скрипт в авз:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\RECYCLER\S-1-5-21-583907252-1383384898-725345543-1003\Dc3.pif','');
 DeleteFile('C:\RECYCLER\S-1-5-21-583907252-1383384898-725345543-1003\Dc3.pif');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine1.zip');
end.
Отправьте quarantine1.zip пот ой же ссылки, что и первый.Когда придет ответ-сообщите.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
Очистить и создать новую контрольную точку восстановления, чтобы если во время лечения произошла непредвиденная ситуация, пользователь мог вернуть систему к предыдущему состоянию:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Также можно пофиксить в HiJackThis эти строки еще:
Код: Выделить весь код
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'Default user')
Повторите логи после всего этого.Что с проблемами?

Rapidshare.RU Public Web Drive.lnk
Сами в автозагрузки добавляли?
А также проверить систему этим
И лог работы прикрепить.

Отправлено: 22:43, 22-07-2010 | #5


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я прошу прощения, необходимо приостановить лечение. Возникли временные неполадки с модемом. Спасибо Вам за помощь. Как разберусь - хочется закончить лечение.

Отправлено: 04:57, 24-07-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Алекс К, Хорошо, тема будет открыта и ждать вашего появления.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:11, 24-07-2010 | #7


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Отчет.zip
(65.9 Kb, 2 просмотров)

Здравствуйте. Хотелось бы продолжить лечение.
1. При загрузке компьютера открываются "мои документы" один раз.
2. На антивирусные сайты доступ есть, мой антивирус обновляется.
3
Цитата help?:
Rapidshare.RU Public Web Drive.lnk
Сами в автозагрузки добавляли? »
Нет, скорее стоял по умолчанию при установке, а я проглядел.
4. Ответ на
Цитата help?:
quarantine.zip. »
ещё не пришёл, хотя отчёт о доставке пришёл.
5.
Цитата help?:
quarantine1.zip »
весит чуть более 6 Мб, возможно поэтому отправить его не могу.

Отчёты прилагаю

Спасибо

Отправлено: 21:36, 30-07-2010 | #8


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Up

Отправлено: 20:47, 02-08-2010 | #9


Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Алекс К, посмотрю

Отправлено: 21:05, 02-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите пожалуйста полечить компутер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Delphi - Помогите пожалуйста! Девочка-оборотень Программирование и базы данных 4 16-11-2009 20:40
внезапно компутер зависает (замерзает) не реагирует ни мышь ни клава dedushkaSP Непонятные проблемы с Железом 9 09-03-2008 23:27
FTDI в FreeBSD - битые даные.как полечить? brag Железо во FreeBSD 7 03-12-2007 16:55
Пожалуйста, помогите! AnnSel Вебмастеру 5 09-07-2005 09:22




 
Переход