|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавится от вирусов (все логи в теме) |
|
Помогите избавится от вирусов (все логи в теме)
|
Старожил Сообщения: 181 |
Попался на вирус key logger . Если бы не увидел значок в трее , был бы пипец.
1)Закрываются все окна 2)Сбой flash 3)в дз странная задача smss.exe Но система не может ее завершить так как говорит что это системный процесс Все логи ниже Логи HiJackThis Логи avz |
|
Отправлено: 11:38, 22-04-2011 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Лог ComboFix
|
Последний раз редактировалось Kinqui, 23-10-2014 в 06:10. Отправлено: 22:26, 23-04-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Кароче все прояснилось. Попался на кей логер я от своего друга. Он склеил вирус с программой Clickmer (тренеровка реакции) и дал мне. Ну я как идиот запустил.
|
Отправлено: 22:44, 23-04-2011 | #12 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Kinqui:
• Для деинсталяции ComboFix с компьютера необходимо выполнить: Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК" Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up. Активного заражения не вижу. |
|
------- Отправлено: 23:06, 23-04-2011 | #13 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Воспользовался утилитой OTCleanIt. Компьютер ребутнулся но значок ComboFix на рабочем столе остался.
И как удалить Remote Manipulator Files ? |
Отправлено: 23:30, 23-04-2011 | #14 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Еще вопросик. Есть ли у меня странные процессы ?
|
Последний раз редактировалось Kinqui, 04-05-2012 в 18:50. Отправлено: 11:20, 24-04-2011 | #15 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:39, 24-04-2011 | #16 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать snoopfreeui Сам устанавливал. Говорили от key loggera помогает
В панели управления \ удаление программ не нашел |
Отправлено: 14:20, 24-04-2011 | #17 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Удаление Remote Manipulator Files
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('RManService', 4); StopService('RManService'); QuarantineFile('C:\WINDOWS.0\system32\RWLN.dll',''); QuarantineFile('C:\WINDOWS.0\system32\catroot3\rversionlib.dll',''); QuarantineFile('c:\windows.0\system32\catroot3\rutserv.exe',''); QuarantineFile('c:\windows.0\system32\catroot3\rfusclient.exe',''); DeleteFile('c:\windows.0\system32\catroot3\rfusclient.exe'); DeleteFile('c:\windows.0\system32\catroot3\rutserv.exe'); DeleteFile('C:\WINDOWS.0\system32\catroot3\rversionlib.dll'); DeleteFile('C:\WINDOWS.0\system32\RWLN.dll'); DeleteService('RManService'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
------- Отправлено: 17:05, 24-04-2011 | #18 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать скачал новый авз . Обновил авз. А как новые логи сделать ? Я забыл)
|
Последний раз редактировалось Kinqui, 24-04-2011 в 18:51. Отправлено: 18:43, 24-04-2011 | #19 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 19:25, 24-04-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите избавится от вирусов! | Lilblaw | Лечение систем от вредоносных программ | 4 | 04-12-2010 23:06 | |
Как избавится от вирусов, и сберечь ОС и все вытыкающие приложения. | BlackPower | Лечение систем от вредоносных программ | 9 | 24-11-2010 22:04 | |
Удален порно блокиратор, пролечено от вирусов. Посмотрите логи. | uhuh | Лечение систем от вредоносных программ | 3 | 22-04-2010 12:21 | |
Вопрос - Помогите избавится от вируса! | nothing55 | Лечение систем от вредоносных программ | 6 | 25-08-2009 07:49 | |
Помогите избавится от Autorun | aliali | Лечение систем от вредоносных программ | 13 | 13-05-2008 08:44 |
|