|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не дает сделать логи, как написано в закрепленке. |
|
|
[решено] Вирус не дает сделать логи, как написано в закрепленке.
|
Старожил Сообщения: 189 |
Во-первых, при скачке avz с вашего сайта он не разрешил закачку. Когда я скачал с зеркала, и засунул в папку, чтобы распоковать архив с avz, сам закрывался, и я не мог извлечь файл, теперь при наведении курсора на папку, где лежит архив с avz, выкидывает на рабочий стол. Тоже самое и с HiJackThis. Как сделать логи тогда? Вирус очень умный видать.
|
|
Отправлено: 19:07, 27-04-2011 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать на счет курита понял что обязательно загружаться с него отделатьно из другой темы.
|
------- Отправлено: 21:44, 29-04-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата drovosek:
|
|
------- Отправлено: 21:53, 29-04-2011 | #22 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Выполнил.
|
------- Последний раз редактировалось drovosek, 07-05-2011 в 20:09. Отправлено: 22:13, 29-04-2011 | #23 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать ок, и ещё
Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
------- Отправлено: 22:35, 29-04-2011 | #24 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Katharsis, спасибо что помогаете))
|
------- Последний раз редактировалось drovosek, 07-05-2011 в 20:09. Отправлено: 22:49, 29-04-2011 | #25 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Если есть возможность у вас подождать ответа по новым логам до завтра - подождите, если нет - запакуйте в 1 архив и на любой файлообменник. У меня технически нет возможности скачать их отсюда.
|
------- Отправлено: 22:53, 29-04-2011 | #26 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Я подожду до завтра) Есть вопрос. Мне сказали записать курит на диск. Но как его записать с помощью неро на диск? Он ведь экзешник, и когда я его кидаю в проекте "boot" то мне выдает ошибку при записи.
|
------- Отправлено: 23:02, 29-04-2011 | #27 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Сureit можно записать как обычный проект, не загрузочный. Загрузочный это iso drweb livecd. Запишите обычный и запустите с диска на ночь в безопасном режиме.
|
------- Отправлено: 23:21, 29-04-2011 | #28 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать drovosek, доброе утро, как самочувствие?
Александр вчера вел вас до победного конца ![]() Смело удаляйте все, что нашла МВАМ. Если не удалили еще, пришлите, пожалуйста, карантин вчерашний мне на мыло хочу посмотреть, что это был за зловред ![]() от Каспера долго ждать результата и сюда quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме. Пофиксить в HijackThis следующие строчки: O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. procedure ClearSystemRestore; var Script: TStringList; winName: string; begin if IsNT then begin winName := UpperCase(RegKeyStrParamRead('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion', 'ProductName')); case (Pos('WINDOWS VISTA', winName) > 0) or (Pos('WINDOWS 7', winName) > 0) of True: begin ExecuteFile('wmic', 'shadowcopy delete', 0, 60000, False); ExecuteFile('wmic', '/Namespace:\\root\default Path SystemRestore Call CreateRestorePoint "PointSafeZone", 100, 12', 0, 60000, False); end; False: begin Script := TStringList.Create; Script.Add( 'Set objSR = GetObject("winmgmts:\\.\root\default:SystemRestore")' + #13#10 + 'dResult = objSR.Disable("")' + #13#10 + 'WScript.Sleep 5000' + #13#10 + 'eResult = objSR.Enable("")' + #13#10 + 'WScript.Sleep 5000' + #13#10 + 'Set wshEnv = CreateObject("WScript.Shell").Environment("Process")' + #13#10 + 'sysDrive = wshEnv("SYSTEMDRIVE")' + #13#10 + 'Set objWMI = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\cimv2")' + #13#10 + 'For Each objDisk In objWMI.ExecQuery("Select DeviceID From Win32_LogicalDisk Where DriveType = 3")' + #13#10 + 'If objDisk.DeviceID <> sysDrive Then objSR.Disable objDisk.DeviceID & "\"' + #13#10 + 'Next'); Script.SaveToFile('ClearSR.vbs'); ExecuteFile('wscript.exe', 'ClearSR.vbs', 0, 60000, True); DeleteFile('ClearSR.vbs'); ClearLog; Script.Free; end; end; end; end; begin ClearSystemRestore; end. Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
Обновляем: Internet Explorer до IE8 для вашей безопасности, даже, если им не пользуетесь. продукты Adobe Следим за своевременным обновлением Java |
------- Последний раз редактировалось SolarSpark, 30-04-2011 в 12:04. Отправлено: 08:39, 30-04-2011 | #29 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Куритом еще не проверился((
_________________________________ SolarSpark, Здравствуйте)) Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
![]() |
||||||||
Последний раз редактировалось drovosek, 07-05-2011 в 20:09. Отправлено: 11:49, 30-04-2011 | #30 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - [решено] Вирус не дает скачать | Kerberos_2.0 | Лечение систем от вредоносных программ | 5 | 24-12-2010 19:20 | |
Гарантия... Или что написано в ЗоЗПП. | wertyss | Флейм | 9 | 17-09-2010 13:54 | |
вирус не дает переустановить винду. | tane1822 | Лечение систем от вредоносных программ | 1 | 23-02-2010 20:41 | |
RIS не дает сделать автологон после установки | TrueAlex | Автоматическая установка Windows 2000/XP/2003 | 2 | 09-10-2005 11:52 | |
как можно сделать вирус для сотового телефона | enthusiast | Мобильные ОС, смартфоны и планшеты | 16 | 26-07-2004 16:26 |
|