|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы повсюду! Выручайте! |
|
[решено] Вирусы повсюду! Выручайте!
|
Новый участник Сообщения: 5 |
Профиль | Сайт | Отправить PM | Цитировать
Помогите, люди добрые!
Я свой компьютер, наверно, замучил. Сначала хотел было написать, что у меня появилась черт знает что за папка с файлом klpclst.dat, из-за чего с системой работать стало невозможно. Но потом запустил CureIt, и он обнаружил аж 6 вредоносных программ:
Трояны он "удалил" (а последние два нашлись вообще на других дисках, а там и операционная система стоит другая), но проблемы-то остались, причём характер у них постоянно разнится: то всё зависнет, и не ответит даже диспетчер; то в интернет не пустит и т.д. А ещё ни в какую не хочет запускаться Internet Explorer, и, как не крути, не хочет обновляться база AVZ из-за некой ошибки загрузки файла с описанием обновления. Поэтому я не смог точно следовать инструкциям по диагностике и созданию логов, но логи есть: |
|
Отправлено: 18:54, 27-03-2012 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать 1.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVavNVMDRR.dll',''); QuarantineFile('C:\plg.txt',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\azHYCPemEQo.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\axklssqk.SYS',''); QuarantineFile('C:\Program Files\Google\Update\1.3.21.111\psmachine.dll',''); QuarantineFile('C:\Program Files\Google\Update\1.3.21.111\goopdate.dll',''); DeleteFile('C:\WINDOWS\System32\Drivers\axklssqk.SYS'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\azHYCPemEQo.exe'); DeleteFile('C:\plg.txt'); DeleteFile('C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVavNVMDRR.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(14); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму 2. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM 3. Обновите базы АВЗ и повторите логи. |
------- Отправлено: 19:39, 27-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать После первого скрипта перестала работать локальная сеть, а вместе с ней и интернет.
А ещё я не могу отправить файл quarantine, ибо расширение у меня вышло не zip, а Z01. |
Последний раз редактировалось zicell@vk, 27-03-2012 в 21:03. Отправлено: 20:54, 27-03-2012 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата zicell@vk:
Выполните скрипт в AVZ если не поможет используйте эту информацию Цитата zicell@vk:
лог МБАМ готовьте |
||
------- Отправлено: 21:14, 27-03-2012 | #4 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Дурдом. Первый находит вирусы у второго, второй - у третьего, третий - у первого, и все чего-то там помещают в карантин и удаляют. Не без моего, конечно, разрешения.
Во-первых, WinsockFix таки помог с интернетом, спасибо. Во-вторых, quarantine.zip, переименовав, я вам давно отправил. Логи MBAM вроде на месте. RSIT, подлец, на этот раз сработал с ошибкой: An unexpected error has occurred of procedure: modMain_StartScan() Error #5 - Invalid procedure call or argument но логи создал, и я их сюда выложил. ABZ, в свою очередь, наконец-то обновил базы. |
|
Отправлено: 00:54, 28-03-2012 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Drivers\vifqari.sys',''); DeleteFile('C:\WINDOWS\system32\Drivers\vifqari.sys'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\9SnNmnxwT3LDPAg', '*.*', true); DeleteFileMask('C:\9SnNmnxwT3LDPAg', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\9SnNmnxwT3LDPAg'); DeleteDirectory('C:\9SnNmnxwT3LDPAg'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму |
------- Отправлено: 18:19, 28-03-2012 | #6 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Отправил.
|
Отправлено: 20:18, 28-03-2012 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Что с проблемой ?
|
------- Отправлено: 22:05, 28-03-2012 | #8 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Наверно, можно сказать, что проблема решена: всё работает более-менее исправно, ничего просто так не зависает, подозрительные папки исчезли. Большое спасибо!
|
Отправлено: 01:08, 29-03-2012 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
вирусы | Nimur | Лечение систем от вредоносных программ | 40 | 15-02-2011 23:43 | |
Проблема с жестким диском! Выручайте скорее!!! A disk read error occurred | Need Help | Непонятные проблемы с Железом | 17 | 07-11-2010 19:21 | |
Загрузка - Ребятки, выручайте! слетела активация семерочки!!! | oksanka | Microsoft Windows 7 | 3 | 27-08-2010 22:59 | |
Друзья ВЫРУЧАЙТЕ! | Sypher | Видео и аудио: обработка и кодирование | 8 | 21-06-2006 14:09 | |
!!!Народ!!! Выручайте !!! | Guest | Microsoft Windows 95/98/Me (архив) | 3 | 20-10-2003 15:33 |
|