Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите вылечить вирус!!!

Ответить
Настройки темы
помогите вылечить вирус!!!

Новый участник


Сообщения: 2
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 24-01-2013
Описание: Карантин не нужен...
Вложения
Тип файла: xml virusinfo_syscure.xml
(30.6 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(16.5 Kb, 2 просмотров)
Блокирует яндекс, и соц сети, логи прилеплены

Отправлено: 08:46, 24-01-2013

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


А логи RSIT где?

-------
Лечение через PM не провожу.


Отправлено: 09:04, 24-01-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(20.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(25.4 Kb, 10 просмотров)

Вот логи

Отправлено: 09:13, 27-01-2013 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\ProgramData\IBank', '*.*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\r9gAZMrZ0Bw', '*.*', true, '', 0, 0);
 QuarantineFile('C:\Windows\gigalan.sys','');
 QuarantineFile('C:\Windows\system32\grhmfga.dll','');
 DeleteFile('C:\Windows\system32\grhmfga.dll');
 DeleteFile('C:\Windows\gigalan.sys');
 DeleteFileMask('C:\ProgramData\IBank', '*.*', true);
 DeleteDirectory('C:\ProgramData\IBank');
 DeleteFileMask('C:\ProgramData\r9gAZMrZ0Bw', '*.*', true);
 DeleteDirectory('C:\ProgramData\r9gAZMrZ0Bw');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 DeleteService('newdriver');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('newdriver');
 BC_DeleteFile('C:\Windows\gigalan.sys');
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
 end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.


Отправлено: 11:47, 27-01-2013 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите вылечить вирус!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
помогите вылечить вирус! mentos Лечение систем от вредоносных программ 7 04-12-2012 22:01
[решено] Вирус на сервере 2003 - помогите вылечить. Sub-Zero Лечение систем от вредоносных программ 2 29-08-2012 01:19
Помогите вылечить Кувалдин Лечение систем от вредоносных программ 2 29-10-2011 15:25
установил qip 8094, содержащий вирус, помогите вылечить nikit-xxx Лечение систем от вредоносных программ 6 28-08-2009 20:04
возможно ли вылечить этот вирус Win32:SysPatch??? unicum Лечение систем от вредоносных программ 1 23-01-2009 08:29




 
Переход