Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Поймал вирус. Помогите!

Ответить
Настройки темы
Поймал вирус. Помогите!

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет всем! Скачал программу но это оказался вирус! Я его запустил и компьютер перезагрузился, а теперь браузеры не работают, комп работает очень медленно! При включении окошко дабро пожаловать очень далго висит! Помогите что делать?

Отправлено: 15:40, 23-11-2011

 

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


При папытке запустить Doctor Web Cureit в безоп. режиме окошко начинает сильно мигать и глючить!

Отправлено: 16:11, 23-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:34, 23-11-2011 | #3


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот логи и сам вирус если нужен.

Последний раз редактировалось Vovik_0_1, 27-02-2015 в 19:49.


Отправлено: 17:54, 23-11-2011 | #4


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Добрый вечер!

Удалите вирус из вложения!

Отключите защитное ПО (Антивирус/Файерволл)!

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('C:\Program Files\Borland\CBuilder6\Projects\Olimpiada\Project1.exe','');
 QuarantineFile('C:\WINDOWS\system32\9.tmp','');
 QuarantineFile('C:\WINDOWS\system32\kjubeif.dll','');
 QuarantineFile('C:\WINDOWS\system32\E5.tmp','');
 DeleteFile('C:\WINDOWS\system32\E5.tmp');
 DeleteFile('C:\WINDOWS\system32\kjubeif.dll');
 DeleteFile('C:\WINDOWS\system32\9.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.


Что с проблемой?

Сделайте новые логи Rsit.

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:49, 23-11-2011 | #5


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. Я всё сделал! quarantine.zip отправил! Вот лог!!! Но как узнать вирус остался или нет? И кстате что за программа Malwarebytes' Anti-Malware ? Можно ли её использовать с другим антивирусом? И еще вопрос- Нужно ли изменять пароли от Вконтакте. и мейла ну и тд.?

Последний раз редактировалось Vovik_0_1, 27-02-2015 в 19:49.


Отправлено: 22:35, 23-11-2011 | #6


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


И кстати, какой Антивирус (Защиту) вы посоветуете?

Отправлено: 22:48, 23-11-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата Vovik_0_1:
Но как узнать вирус остался или нет? »
Сделайте новые логи Rsit.


Удалите в Malwarebytes' Anti-Malware только следующие объекты:
Код: Выделить весь код
Зараженные файлы:
c:\documents and settings\пользователь\local settings\application data\Opera\Opera\cache\g_0020\opr00FTI.tmp (Trojan.Downloader) -> No action taken.
c:\WINDOWS\Temp\settings.exe (Trojan.Perflog) -> No action taken.
c:\documents and settings\пользователь\1.exe (Trojan.Dropper) -> No action taken.
Эти файлы проверьте на VirusTotal. Дайте ссылки на результаты.
Код: Выделить весь код
d:\Aion\Aion.exe
d:\Aion\Aion99.exe
Пароли смените.

-------


Отправлено: 23:35, 23-11-2011 | #8


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот Rsit логи! А как узнать есть есть вирус или нет?

Последний раз редактировалось Vovik_0_1, 27-02-2015 в 19:49.


Отправлено: 22:08, 24-11-2011 | #9


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Не вижу ничего вредоносного в логах. Проблема решена?

У Malwarebytes' Anti-Malware много ложных срабатываний, не советую использовать для самостоятельного лечения/удаления вредоносных программ.

Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы:
• Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

• Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендую вам
- не работать за компьютером с правами администратора
- использовать браузер Firefox с дополнением NoScript.
Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения
- Регулярно устанавливать обновления windows
- обновлять антивирусные базы.

- Установите все последние обновления Windows

- Обновите Internet Explorer до восьмой версии даже если им не пользуетесь.

- Обновите Adobe Flash Player последней версии

- Обновите Adobe Reader до последней версии.

-------


Отправлено: 23:32, 24-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Поймал вирус. Помогите!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Поймал нового вымогателя woodeddi Лечение систем от вредоносных программ 3 01-06-2011 08:55
Разное - Поймал вирус, чё делать? proggg Лечение систем от вредоносных программ 14 02-04-2011 16:17
[решено] Поймал вирус QUMATOZ Лечение систем от вредоносных программ 24 06-02-2011 20:38
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
Вопрос - Поймал вирус! nisan Лечение систем от вредоносных программ 2 24-11-2009 08:55




 
Переход