|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Борьба с вирусами |
|
|
[решено] Борьба с вирусами
|
Старожил Сообщения: 181 |
В последнее время начал замечать странный процессы у себя.
Появляются совсем не знакомые процессы, даже Guard.mail.exe 2 процесса почему-то. Все логи по правилам предоставлены ниже. |
|
Отправлено: 14:25, 19-04-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте. Сейчас посмотрю логи.
Сделайте лог OSAM Цитата:
|
|
------- Последний раз редактировалось regist, 19-04-2012 в 16:23. Причина: неудобная кнопка для вставки ссылок Отправлено: 14:45, 19-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Отключите антивирус/фаервол, интернет;
Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\TEMP\{DCCE736C-5668-46D1-A3D5-B748D6ACDA0F}.wsf',' '); DeleteFile('C:\WINDOWS\TEMP\{DCCE736C-5668-46D1-A3D5-B748D6ACDA0F}.wsf'); RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\KPeerNexonEU'); QuarantineFile('C:\WINDOWS\SET4.tmp',' '); QuarantineFile('C:\WINDOWS\SET3.tmp',' '); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','e59151bf93d1a6e6095af43086e334b6d32cda1d3e46'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','{DCCE736C-5668-46D1-A3D5-B748D6ACDA0F}'); BC_ImportAll; ExecuteRepair(9); ExecuteWizard('SCU',2,3,true); ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. |
------- Последний раз редактировалось regist, 19-04-2012 в 15:26. Отправлено: 15:19, 19-04-2012 | #3 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Цитата regist:
Сейчас выполню скрипты. |
|
Отправлено: 16:14, 19-04-2012 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата Kinqui:
и не забудьте сделать лог OSAM |
||
------- Отправлено: 16:26, 19-04-2012 | #5 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Я уже сделал логи.
Мне скрипт все равно выполнять? P.S отправил quarantine на анализ. |
Последний раз редактировалось Kinqui, 30-07-2012 в 11:35. Отправлено: 16:28, 19-04-2012 | #6 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Ах да, вот еще лог от OSAM
|
Последний раз редактировалось Kinqui, 30-07-2012 в 11:35. Отправлено: 16:31, 19-04-2012 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Отключите антивирус/фаервол, интернет; Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(10); ExecuteWizard('TSW',2,3,true); RebootWindows(false); end. Сделайте новый лог virusinfo_syscheck.zip. C:\Program Files\mirc\mirc.exe - not-a-virus:Client-IRC.Win32.mIRC.df как понимаю с вашего позволения. Что с проблемой ? |
------- Отправлено: 17:11, 19-04-2012 | #8 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать После выполнения скрипта компьютер не перезагрузился. Пришлось reboot самому.
Лог прикрепил. Я до сих пор не пойму, почему у меня теперь 2 процесса GuardMailRu.exe и что за процесс DeLayLoad.exe |
Последний раз редактировалось Kinqui, 30-07-2012 в 11:35. Отправлено: 17:27, 19-04-2012 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата Kinqui:
Цитата Kinqui:
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Выполните Рекомендации после лечения. |
|||
------- Последний раз редактировалось regist, 19-04-2012 в 18:16. Отправлено: 18:03, 19-04-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите с вирусами | ojhcf51 | Лечение систем от вредоносных программ | 19 | 31-10-2011 21:28 | |
Уязвимости - Поделитесь вирусами | БелыйКлык | Защита компьютерных систем | 7 | 25-11-2010 11:08 | |
Интерфейс - [решено] Последствия борьбы с вирусами | Василий123 | Лечение систем от вредоносных программ | 5 | 16-01-2010 23:51 | |
2008 - Помогите выловить машины с вирусами | Donner | Windows Server 2008/2008 R2 | 4 | 14-10-2009 17:38 | |
Проблема с антивирусом NOD32 и вирусами... | F_Art | Лечение систем от вредоносных программ | 7 | 09-02-2008 13:58 |
|