Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не дает сделать логи, как написано в закрепленке.

Ответить
Настройки темы
[решено] Вирус не дает сделать логи, как написано в закрепленке.

Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Во-первых, при скачке avz с вашего сайта он не разрешил закачку. Когда я скачал с зеркала, и засунул в папку, чтобы распоковать архив с avz, сам закрывался, и я не мог извлечь файл, теперь при наведении курсора на папку, где лежит архив с avz, выкидывает на рабочий стол. Тоже самое и с HiJackThis. Как сделать логи тогда? Вирус очень умный видать.

Отправлено: 19:07, 27-04-2011

 

Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Обновляем:
Internet Explorer до IE8 для вашей безопасности, даже, если им не пользуетесь »
а если у меня вообще нет IE?

-------
Каждый из нас должен уметь решать проблемы или просто умело уходить от них.


Отправлено: 11:54, 30-04-2011 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата drovosek:
а если у меня вообще нет IE? »
вроде как есть 6 версия)

Цитата drovosek:
к сожалению при запуске, мне выдало ошибку »
прошу прощения-скрипт поправила, можете использовать

Цитата drovosek:
не нашел куда(( »
quarantine@virusnet.info - это электронный адрес

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:58, 30-04-2011 | #32


Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
вроде как есть 6 версия) »
о_О действительно есть. А в установках и удаления программ его нет. Как удалить эту какашку полностью тогда?
и еще вопрос с куритом. Надо ли обязательно ставить защиту от записи на болванку. Я не нашел такой функции в неро 6 когда записывал. Вроде бы если я с него буду грузиться, то вирус точно ничего не сделает.

Цитата SolarSpark:
quarantine@virusnet.info - это электронный адрес »
отправил
Цитата SolarSpark:
прошу прощения-скрипт поправила, можете использовать »
не стоит извиняться, без вас бы мне вообще бы......)))
выполнил скрипт, все успешно

Осталось куритом провериться, и дождаться исселодования карантина?

-------
Каждый из нас должен уметь решать проблемы или просто умело уходить от них.


Отправлено: 12:11, 30-04-2011 | #33


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата drovosek:
удалить эту какашку полностью тогда? »
никак, это часть операционной системы, просто обновитесь до актуальной версии по моей ссылке, закроются уязвимости.

Карантин, к сожалению, пуст...(( эххх, как жаль, в последнее время этот зловред весьма активизировался, так что все равно выцепим его

ну, проверяйтесь куриетом и придерживайтесь рекомендаций
- не работать за компьютером с правами администратора
- при использовании Internet Explorer отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:25, 30-04-2011 | #34


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата drovosek:
Надо ли обязательно ставить защиту от записи на болванку. »
пропустила вопрос) ответ: не думаю, что если нет такой функции, то непременно обязательно.
Желательно записать этот диск/флешку на Здоровом компе и пролечить больной ПК в безопасном режиме.

В целях профилактики заражения со съемных носителей примените твик реестра
Для этого скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр.

Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000dd
Удачи вам, больше не болейте.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:44, 30-04-2011 | #35


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Обязательно смените все ваши пароли, этот вирь их угоняет.

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:18, 30-04-2011 | #36


Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


хорошо

-------
Каждый из нас должен уметь решать проблемы или просто умело уходить от них.


Отправлено: 13:20, 30-04-2011 | #37


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
хочу посмотреть, что это был за зловред »
Цитата drovosek:
отправил, не забудьте только пожалуйста мне рассказать »
c:\windows\apppatch\mrgzyeu.dat - backdoor.win32.shiz (если вдруг ответа не будет) Это не по результатам анализа вашего карантина, а по совпадению имени файла (семь_латинских_букв.dat), расположения и поведения.

-------
лентяй


Последний раз редактировалось Katharsis, 30-04-2011 в 13:38.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:29, 30-04-2011 | #38


Аватара для drovosek

Старожил


Сообщения: 189
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо.

прочитал про него
"а так же удаляя критические для загрузки ОС файлы: ntldr ntdetect.com находящиеся на системном диске."
у меня бывает при загрузки windows зависает. Это не он случайно виновен?

-------
Каждый из нас должен уметь решать проблемы или просто умело уходить от них.


Отправлено: 18:06, 30-04-2011 | #39


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


если бы у вас были снесены эти файлы, винда бы вообще не загрузилась, вместо этого вы увидели бы на черном экране надпись "NTLDR is missing"
Цитата drovosek:
при загрузки windows зависает »
причин может быть куча, можете сделать лог загрузки и посмотреть что тормозит.

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:17, 30-04-2011 | #40



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не дает сделать логи, как написано в закрепленке.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - [решено] Вирус не дает скачать Kerberos_2.0 Лечение систем от вредоносных программ 5 24-12-2010 19:20
Гарантия... Или что написано в ЗоЗПП. wertyss Флейм 9 17-09-2010 13:54
вирус не дает переустановить винду. tane1822 Лечение систем от вредоносных программ 1 23-02-2010 20:41
RIS не дает сделать автологон после установки TrueAlex Автоматическая установка Windows 2000/XP/2003 2 09-10-2005 11:52
как можно сделать вирус для сотового телефона enthusiast Мобильные ОС, смартфоны и планшеты 16 26-07-2004 16:26




 
Переход