Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Поймала Ростелеком, помогите. плжста, вылечить

Ответить
Настройки темы
[решено] Поймала Ростелеком, помогите. плжста, вылечить

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(36.7 Kb, 5 просмотров)
Тип файла: txt log.txt
(22.8 Kb, 3 просмотров)
Тоже поймала Ростелеком, помогите, пожалуйста, вылечить компьютер,
прилагаю файлы

Отправлено: 11:58, 09-08-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Сейчас погляжу Ваши логи

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\ulcrjkm.dll','');
 QuarantineFile('C:\WINDOWS\system32\1B.tmp','');
 DeleteFile('C:\WINDOWS\system32\ulcrjkm.dll');
 DeleteFile('C:\WINDOWS\system32\1B.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Повторите логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.


Отправлено: 12:25, 09-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(36.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(22.6 Kb, 1 просмотров)
Тип файла: txt отчет malwarebytes.txt
(1.1 Kb, 2 просмотров)

архив с карантином отослала через форму на сайте,
ниже прикладываю все файлы проверки

Отправлено: 13:51, 09-08-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Как самочувствие системы?

-------
Лечение через PM не провожу.


Отправлено: 14:30, 09-08-2011 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


работает. огромное спасибо!!!
а я правильно понимаю, что теперь нужно удалить драйверы АВЗ и создать новую дату восстановления системы?

Отправлено: 16:09, 09-08-2011 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


И не только это:

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Внимание! Смените все пароли ICQ, Контакт, Почта итд

Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить


Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)

Обновите до последних версий:
Цитата obaldenok:
теперь нужно удалить драйверы АВЗ »
В принципе, АВЗ достаточно корректно удаляет драйвера за собой, для зачистки драйверов можно использовать скрипт:

Код: Выделить весь код
begin
 ExecuteStdScr(6);
RebootWindows(false);
end.

-------
Лечение через PM не провожу.


Отправлено: 16:24, 09-08-2011 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


все сделала,
еще раз - огромное спасибо!

Отправлено: 17:19, 09-08-2011 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


И Вам чистого интернета

-------
Лечение через PM не провожу.


Отправлено: 17:34, 09-08-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Поймала Ростелеком, помогите. плжста, вылечить

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите справиться с ростелеком Алекsандр Лечение систем от вредоносных программ 9 09-08-2011 15:03
[решено] Помогите разобраться, все тот же Ростелеком Андрей0612 Лечение систем от вредоносных программ 5 07-08-2011 10:23
Помогите справиться ростелеком y3ypnamop Лечение систем от вредоносных программ 3 31-07-2011 17:13
Помогите вылечить сеть banbug Лечение систем от вредоносных программ 1 30-03-2009 15:04




 
Переход