|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблемы после вируса блокировка загрузочного сектора |
|
Проблемы после вируса блокировка загрузочного сектора
|
Пользователь Сообщения: 68 |
Профиль | Отправить PM | Цитировать
Было дело, заблокировало компьютер, на другом компе нашел код разблокировавший, все загрузилось, но работает комп теперь по другому, ошибки всякие выскакивают, не запускаются некоторые игры, что-то не так. Логи прикрепляю, все по инструкции. Помогите пожалуйста.
|
|
Отправлено: 16:13, 02-04-2012 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\User\Application Data\netprotocol.exe',''); DeleteFile('C:\Documents and Settings\User\Application Data\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи |
------- Отправлено: 17:58, 02-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать thyrex,
netprotocol.exe Этот файл как-то сам удалился, так что карантин пустой. Вот логи |
Последний раз редактировалось Shpil83, 27-03-2013 в 11:55. Отправлено: 18:35, 02-04-2012 | #3 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Shpil83, что с проблемой?
1.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 2.Также подготовьте лог SecurityCheck by screen317: Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе. Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь. !!!Внимание _____________________ Если увидите предупреждение от вашего фаервола, то разрешите SecurityCheck доступ в сеть. |
Отправлено: 18:42, 02-04-2012 | #4 |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать Warrior Kratos,
Может сначала мне поможет thyrex ? |
|
Отправлено: 19:01, 02-04-2012 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Shpil83, у нас обратившиеся не закрепляются за конкретным помощником. Выполняйте указания Warrior Kratos
Тему на Вирусинфо я прикрою. |
------- Отправлено: 19:22, 02-04-2012 | #6 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Цитата Shpil83:
|
|
Отправлено: 19:33, 02-04-2012 | #7 |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать Malwarebytes Anti-Malware (Пробная версия) 1.60.1.1000 www.malwarebytes.org Версия базы данных: v2012.04.02.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 User :: COMP-11 [администратор] Защитный модуль : Включен 02.04.2012 18:27:37 mbam-log-2012-04-02 (18-39-45).txt Тип сканирования: Полное сканирование Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM Опции сканирования отключены: P2P Просканированные объекты: 220620 Времени прошло: 11 минут , 28 секунд Обнаруженные процессы в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные модули в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные ключи в реестре: 0 (Вредоносных программ не обнаружено) Обнаруженные параметры в реестре: 0 (Вредоносных программ не обнаружено) Объекты реестра обнаружены: 1 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. Обнаруженные папки: 0 (Вредоносных программ не обнаружено) Обнаруженные файлы: 2 C:\LW$\Refresh.exe (Trojan.Agent) -> Действие не было предпринято. C:\LW$\Disc.exe (Trojan.Agent) -> Действие не было предпринято. (конец) Results of screen317's Security Check version 0.99.32 Windows XP Service Pack 3 x86 Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: ESET Smart Security ``````````````````````````````` Anti-malware/Other Utilities Check: Java(TM) 6 Update 25 Java version out of date! Adobe Flash Player 11.1.102.63 Adobe Reader 9 Adobe Reader out of date! ```````````````````````````````` Process Check: objlist.exe by Laurent Malwarebytes' Anti-Malware mbamservice.exe ``````````End of Log```````````` |
Отправлено: 19:43, 02-04-2012 | #8 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Shpil83, в MBAM повторить сканирование и удалить только эти строки:
Обнаруженные файлы: 2 C:\LW$\Refresh.exe (Trojan.Agent) -> Действие не было предпринято. C:\LW$\Disc.exe (Trojan.Agent) -> Действие не было предпринято. - Обновите Adobe Reader до актуальной версии - Cкачайте и установите все последние обновления для безопасности Windows - Рекомендации после лечения В остальном чисто! |
Отправлено: 19:53, 02-04-2012 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
HDD - Программы для восстановления MBR, загрузочного сектора. | iRox | Программное обеспечение Windows | 10 | 10-08-2011 19:19 | |
Загрузка - как удалить вирус из загрузочного сектора жесткого диска? | asas | Лечение систем от вредоносных программ | 7 | 10-04-2011 21:05 | |
Проблемы после удаления вируса | tereshenko | Лечение систем от вредоносных программ | 29 | 31-01-2010 23:12 | |
Разное - проблемы с windows xp после вируса | FallenAngel | Лечение систем от вредоносных программ | 6 | 22-01-2010 13:44 | |
[решено] Проблемы после после загрузочного окна винды. | Lesta | Непонятные проблемы с Железом | 7 | 22-04-2009 14:16 |
|