|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирусы |
|
|
[решено] Подозрение на вирусы
|
![]() Пользователь Сообщения: 134 |
Долго загружаются страницы.
|
|
Отправлено: 20:09, 27-12-2012 |
Старожил Сообщения: 469
|
Внимание! Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и подготовьте логи.
________________________________________ На время выполнения скриптов/сбора логов отключайте антивирусы и сетевые экраны! Выполните скрипт в AVZ (меню Файл\Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'В процессе выполнения скрипта компьютер будет перезагружен.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\VPets\VPets.exe',''); QuarantineFileF('C:\Program Files\VPets', '*', true, '', 0, 0); DeleteFile('C:\Program Files\VPets\VPets.exe'); DeleteFileMask('C:\Program Files\VPets', '*', true); DeleteFileMask('C:\Program Files\VPets', '*', true); DeleteDirectory('C:\Program Files\VPets'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Архив quarantine.zip из папки с AVZ отправьте через веб-форму. Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT. ________________________________________ Подготовьте лог полного сканирования Malwarebytes Anti-Malware (MBAM) => FAQ по работе с Malwarebytes Anti-Malware Подготовьте лог AdwCleaner => Как подготовить лог AdwCleaner Если вы не используете следующие программы, можете их удалить: Цитата:
+ выложите содержимое файла F:\autorun.inf |
|
Отправлено: 21:02, 27-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать После выполнения скрипта начали появляться ошибки работы explorer.exe. В данный момент explorer спустя некоторе время удалось запустить через диспетчер задач.
ошибка появляется при открытии папок. Ошибка следующая Explorer.exe - ошибка приложения. Инструкция по адресу "0x77f68434" обратилась к памяти по адресу "0x00700074". Память не может быть "read". А так же такого плана. |
Последний раз редактировалось PticaOgnennaya, 14-10-2021 в 10:06. Отправлено: 17:00, 29-12-2012 | #3 |
![]() Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Вот логи.
|
Последний раз редактировалось PticaOgnennaya, 14-10-2021 в 10:06. Отправлено: 17:11, 29-12-2012 | #4 |
![]() Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Вот еще логи
|
|
Последний раз редактировалось PticaOgnennaya, 14-10-2021 в 10:06. Отправлено: 17:29, 29-12-2012 | #5 |
![]() Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать F:\autorun.inf - файл созданный Panda USB Vaccine.
|
Отправлено: 17:30, 29-12-2012 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Запустите полное сканирование МВАМ, после его окончания отметьте все пункты, кроме
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> Действие не было предпринято. C:\Program Files\Total Commander\Utils\SFX Tool\Upack.exe (Malware.Packer.Gen) -> Действие не было предпринято. C:\Documents and Settings\Admin\Рабочий стол\обои\desantura_nikto_krome_nas_[0108_iz_8]_2009_dvdriptorrent_id2861279id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Documents and Settings\Admin\Рабочий стол\обои\princ_persii_peski_vremeni__prince_of_persia_the_sands_of_time_2010_bdrip_1080ptorrent_id4052758id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. |
------- Отправлено: 18:05, 29-12-2012 | #7 |
![]() Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Выполнил. Логи нужны?
|
Отправлено: 22:39, 29-12-2012 | #8 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Да .
Обновите базы и повторите логи. |
------- Отправлено: 23:01, 29-12-2012 | #9 |
![]() Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Логи AVZ и Rsit, я пологаю?
|
Отправлено: 00:04, 30-12-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Подозрение на вирусы | pav83 | Лечение систем от вредоносных программ | 4 | 25-03-2012 13:49 | |
Подозрение на вирусы | StuffLive | Лечение систем от вредоносных программ | 7 | 21-04-2011 13:38 | |
Вопрос - подозрение на вирусы | Nayan | Защита компьютерных систем | 1 | 20-10-2009 12:47 | |
[решено] Подозрение на вирусы | _TTT_ | Лечение систем от вредоносных программ | 8 | 04-04-2009 19:52 | |
[решено] Подозрение на вирусы | santana109 | Лечение систем от вредоносных программ | 36 | 29-01-2009 09:22 |
|