Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] инфицированный комп

Ответить
Настройки темы
[решено] инфицированный комп

Ветеран


Сообщения: 641
Благодарности: 14

Профиль | Отправить PM | Цитировать


Изменения
Автор: seman
Дата: 04-04-2011
касперский не удаляет найденные вирусы.

проверьте плиз логи

Отправлено: 20:10, 28-12-2010

 

Ветеран


Сообщения: 641
Благодарности: 14

Профиль | Отправить PM | Цитировать


вторая часть логов

Последний раз редактировалось seman, 04-04-2011 в 20:32.


Отправлено: 20:13, 28-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Добрый вечер ..!

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\wato.exe','');
 QuarantineFile('C:\WINDOWS\system32\nawoz.exe','');
  DeleteFile('C:\WINDOWS\system32\nawoz.exe');
  DeleteFile('C:\WINDOWS\system32\wato.exe');
 DeleteService('e1o4sjizdh');
 DeleteService('iramrney8y');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через этой формы

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Пожалуйста, повторите логи АВЗ + RSIT...!
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:30, 28-12-2010 | #3


Ветеран


Сообщения: 641
Благодарности: 14

Профиль | Отправить PM | Цитировать


MBAM

Последний раз редактировалось seman, 04-04-2011 в 20:32.


Отправлено: 20:53, 28-12-2010 | #4


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Отлично..! В ожидании свежий логи..!

Отправлено: 20:57, 28-12-2010 | #5


Ветеран


Сообщения: 641
Благодарности: 14

Профиль | Отправить PM | Цитировать


новые логи

Последний раз редактировалось seman, 04-04-2011 в 20:32.


Отправлено: 21:32, 28-12-2010 | #6


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('kateuxsc.sys','');
  DeleteFile('kateuxsc.sys');
 DeleteService('kateuxsc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через этой формы

Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
Изменения какие-либо есть?
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:08, 28-12-2010 | #7


Ветеран


Сообщения: 641
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата icotonev:
Изменения какие-либо есть? »
все ок спасибо

Отправлено: 15:02, 30-12-2010 | #8


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Еще не всё, для контроля:
Цитата icotonev:
Сделайте еще раз 2-й стандартный скрипт, лог virusinfo_syscheck.zip приложите к посту. »

-------


Отправлено: 15:44, 30-12-2010 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] инфицированный комп

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - не работает интернет в локальной сети комп-комп на компьютере клиенте pazema Сетевые технологии 2 07-11-2010 13:03
Старый комп + Новый комп Malkavian Выбор отдельных компонентов компьютера и конфигурации в целом 19 07-05-2008 12:23
Комп не видит сети, хотя сеть видит этот комп. UOV Сетевые технологии 10 30-11-2006 16:17
Помогите,не получается соединиться комп на комп AgeNT_KiLL Сетевые технологии 1 15-08-2005 19:39
Сконнектить комп(модем) +комп+комп(локал)???             Guest Сетевые технологии 2 15-06-2004 12:50




 
Переход