Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не дает сделать логи, как написано в закрепленке.

Ответить
Настройки темы
[решено] Вирус не дает сделать логи, как написано в закрепленке.

Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Во-первых, при скачке avz с вашего сайта он не разрешил закачку. Когда я скачал с зеркала, и засунул в папку, чтобы распоковать архив с avz, сам закрывался, и я не мог извлечь файл, теперь при наведении курсора на папку, где лежит архив с avz, выкидывает на рабочий стол. Тоже самое и с HiJackThis. Как сделать логи тогда? Вирус очень умный видать.

Отправлено: 19:07, 27-04-2011

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата drovosek:
строка 4 символ 1
ошибка: не удается найти указанный файл
код: 00070002 »
не находит svchost.pif значит.

Переложите svchost.pif на C:\

*.vbs поправьте:
Код: Выделить весь код
set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "taskkill /f /im Explorer.exe", 0
WScript.Sleep 500
WshShell.Run "C:\svchost.pif AM=Y script=C:\script.txt"

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:04, 29-04-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


попробЫвал указать полный путь к первому файлу, но таже ошибка
Код: Выделить весь код
set WshShell = WScript.CreateObject("WScript.Shell")  
WshShell.Run "taskkill /f /im Explorer.exe", 0
  WScript.Sleep 500  
WshShell.Run "C:\Documents and Settings\user\Рабочий стол\svchost.pif AM=Y script=C:\script.txt"
ой не заметил, ща попробую

-------
Каждый из нас должен уметь решать проблемы или просто умело уходить от них.


Отправлено: 18:04, 29-04-2011 | #12


Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


Прикрепил. Если по теме: медленно сайты загружаются. А Youtube вообще не грузится. Это я к тому, что когда он сканировал, писал что не нашел ничего. Нашел только изменение статических маршрутов для сайтов.

Последний раз редактировалось drovosek, 07-05-2011 в 20:09.


Отправлено: 18:15, 29-04-2011 | #13


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


давайте лечиться

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\apppatch\mrgzyeu.dat','');
DeleteFile('c:\windows\apppatch\mrgzyeu.dat');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Сделайте повторные логи AVZ (скачайте свежую версию и обновите базы) + RSIR

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 29-04-2011 в 18:45.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:37, 29-04-2011 | #14


Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


SolarSpark, большое спасибо за подробный ответ. Но половину из того что вы мне сказали, мне не дает сделать вирус. Как мне установить avz, если вирус не дает? Как мне зайти на сайт касперского, если вирус не дает?

Malwarebytes' Anti-Malware тоже не дает установить, только я наведу курсор на инсталятор, сразу выкидывает, с закрытием всех окон.

-------
Каждый из нас должен уметь решать проблемы или просто умело уходить от них.


Отправлено: 18:59, 29-04-2011 | #15


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


поняла) делаем этот скрипт по методу Katharsisа

скопировать этот текст в блокнот:

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\apppatch\mrgzyeu.dat','');
DeleteFile('c:\windows\apppatch\mrgzyeu.dat');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Открыть меню файл - "сохранить как", в поле "имя файла" вставьте: C:\script.txt

2.скопировать в блокнот, сохранить на рабочем столе под любым именем с расширением .vbs После сохранения запустите двойным кликом. Должен выгрузиться проводник (исчезнет рабочий стол) и запуститься на выполнение скрипт avz script.txt. После окончания компьютер перезагрузится.

Код:
Код: Выделить весь код
set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "taskkill /f /im Explorer.exe", 0
WScript.Sleep 500
WshShell.Run "C:\svchost.pif AM=Y script=C:\script.txt"
а потом по схеме

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:05, 29-04-2011 | #16


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


второй скрипт вы должны смочь выполнить обычным запуском avz

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:06, 29-04-2011 | #17


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Katharsis:
скачайте Dr.Web LiveCD, запишите на болванку, »
Скачайте CureIT на здоровом компе запишите на диск (или на флэшку но с защитой от записи)- запустите комп в безопасном режиме и запустите проверку CureIT.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:08, 29-04-2011 | #18


Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


SolarSpark, большое спасибо, после выполнения скрипта, сайты стали норм открываться, и приложения антивирусные могу запускать. Карантин отправил касперлаб, только думаю долго ждать ответа. Прогнал быструю проверку мбам. Нашел много чего интересного. (Прикрпил отчет).
Ща обновлю авз и просканирую. Потом куритом. Обязательно загружаться с него? Нельзя из винды провериться?

-------
Каждый из нас должен уметь решать проблемы или просто умело уходить от них.


Последний раз редактировалось drovosek, 07-05-2011 в 20:09.


Отправлено: 21:02, 29-04-2011 | #19


Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


результаты проверки с лечением от avz:

-------
Каждый из нас должен уметь решать проблемы или просто умело уходить от них.


Последний раз редактировалось drovosek, 07-05-2011 в 20:09.


Отправлено: 21:38, 29-04-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не дает сделать логи, как написано в закрепленке.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - [решено] Вирус не дает скачать Kerberos_2.0 Лечение систем от вредоносных программ 5 24-12-2010 19:20
Гарантия... Или что написано в ЗоЗПП. wertyss Флейм 9 17-09-2010 13:54
вирус не дает переустановить винду. tane1822 Лечение систем от вредоносных программ 1 23-02-2010 20:41
RIS не дает сделать автологон после установки TrueAlex Автоматическая установка Windows 2000/XP/2003 2 09-10-2005 11:52
как можно сделать вирус для сотового телефона enthusiast Мобильные ОС, смартфоны и планшеты 16 26-07-2004 16:26




 
Переход