|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помощь в удалении вирусов |
|
[решено] помощь в удалении вирусов
|
Старожил Сообщения: 181 |
Прошу помочь с удалением вирусов. Все логи сделал и выложил. Похоже на компьютере много разных паразитов.
|
|
Отправлено: 19:26, 05-10-2014 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Проверил, файловый вирус вроде как удалился. Для примера взял любой файл. Результат: https://www.virustotal.com/ru/file/e...2bdf/analysis/
До лечения, любой скачанный файл заражался вирусом (не помню название) и вирустотал показывал 48/54 или около того. Автологгер качал заново, ошибку выдает ту же. Также, все программы теперь нужно запускать от имени администратора, иначе он мне выдаст список программ, которыми нужно открывать этот файл: |
Отправлено: 17:53, 06-10-2014 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата Kinqui:
|
|
------- Отправлено: 23:34, 06-10-2014 | #12 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Цитата regist:
|
|
Отправлено: 15:45, 08-10-2014 | #13 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Покажите скрин ошибки.
|
------- Отправлено: 16:47, 08-10-2014 | #14 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 17:45, 08-10-2014 | #15 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Kinqui, на скрине отчётливо видно, что не может найти avz.exe и запустить его. Так что убедитесь, что он там есть и нормально запускается. Скорее всего антивирус его так пролечил, что он перестал запускаться.
![]() |
------- Отправлено: 18:42, 08-10-2014 | #16 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Я вижу, что отчетливо видно. Я даже качал новый AVZ с сайта , распаковывал в папку с автологгером и переименовывал папку в название, которое дает ей автологгер - AVZ , но все равно ничего. Просто avz запускается нормально, а через автологгер нет.
|
Отправлено: 13:44, 09-10-2014 | #17 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Kinqui, давайте так.
1) Удаляйте и автологер и папку которую он создаёт. 2) Скачайте заново автологер и попробуйте запустить. 3) Если не получится, то на всякий случай перенесите в корень диска и попробуйте запустить оттуда. А также убедитесь, что антивирус отключен и не блокирует его запуск. зы. Цитата Kinqui:
|
|
------- Отправлено: 14:07, 09-10-2014 | #18 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Цитата regist:
P.S Поподробней о решении проблемы. При перенесения *.exe файла на рабочий стол, он не создавал папки, которые нужны для сбора логов, соответственно, на этом все и заканчивалось. Проблема решена путем создания отдельной папки для автологгера, куда он и извлекал свой папки. Лог прикрепил. |
|
Последний раз редактировалось Kinqui, 12-10-2014 в 00:45. Отправлено: 00:37, 12-10-2014 | #19 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\program files (x86)\4game\3.2.0.228\4game-service.exe'); QuarantineFile('C:\Users\4D88~1\AppData\Local\Temp\3582-490\uTorrent.exe',''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_20107\s_inst.exe',''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_2149\s_inst.exe',''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_4396\s_inst.exe',''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_832602\s_inst.exe',''); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_20107\','*', true,'',0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_2149\','*', true,'',0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_4396\','*', true,'',0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_832602\','*', true,'',0 ,0); QuarantineFile('c:\program files (x86)\anydesk\anydesk.exe',''); QuarantineFile('c:\program files (x86)\4game\3.2.0.228\4game-servicesrv.exe',''); QuarantineFile('c:\program files (x86)\microsoft\desktoplayer.exe',''); QuarantineFile('c:\progra~2\notepa~1\notepa~1srv.exe',''); QuarantineFile('c:\users\4d88~1\appdata\local\temp\3582-490\notepa~1srv.exe',''); DeleteFile('C:\Users\4D88~1\AppData\Local\Temp\3582-490\uTorrent.exe', '32'); DeleteFile('c:\program files (x86)\4game\3.2.0.228\4game-servicesrv.exe', '32'); DeleteFile('c:\program files (x86)\microsoft\desktoplayer.exe', '32'); DeleteFile('c:\progra~2\notepa~1\notepa~1srv.exe', '32'); DeleteFile('c:\users\4d88~1\appdata\local\temp\3582-490\notepa~1srv.exe', '32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_20107\s_inst.exe', '32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_2149\s_inst.exe', '32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_4396\s_inst.exe', '32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_832602\s_inst.exe', '32'); DeleteFile('c:\users\4d88~1\appdata\local\temp\3582-490\notepa~1srv.exe','32'); DeleteFile('c:\progra~2\notepa~1\notepa~1srv.exe','32'); DeleteFile('c:\program files (x86)\microsoft\desktoplayer.exe','32'); DeleteFile('c:\program files (x86)\4game\3.2.0.228\4game-servicesrv.exe','32'); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_20107\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_2149\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_4396\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_832602\', '*', true); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_20107\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_2149\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_4396\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_832602\'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','uTorrent'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(1); ExecuteWizard('SCU', 2, 3, true); ExecuteWizard('TSW',2,2,true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". |
------- Отправлено: 14:53, 12-10-2014 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Требуется помощь по удалению вирусов | swetta | Лечение систем от вредоносных программ | 8 | 21-03-2014 00:45 | |
VBS/WSH/JS - Нужна помощь в удалении ярлыка с раб.стола | morozov_s_v | Скриптовые языки администрирования Windows | 22 | 18-09-2013 18:04 | |
[решено] Нужна помощь в удалении RealTek (ВАЖНО И СЛОЖНО)) | BROTHERHOOD | Хочу все знать | 10 | 14-05-2010 15:51 | |
Обсуждение | Помощь в лечении от вирусов | Greyman | Лечение систем от вредоносных программ | 47 | 20-05-2009 10:06 | |
Нужна помощь в лечении от вирусов | kvg2007 | Лечение систем от вредоносных программ | 6 | 18-02-2009 07:49 |
|