Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Востановление после действия вируса

Закрытая тема
Настройки темы
Востановление после действия вируса

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я у себя обнаружил вирус не помню каой имено ,win32......., он заразил все файлы  .exe DrWeb вылечил, но в результате лечения были испорчено половина дистриба!
Кто знает подскажите пожалумста как востановить???

Отправлено: 03:55, 06-01-2004

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Проверьте диски с помошью AVPTool
Файлы xo8wr9.exe, ylr.exe и h.cmd в карантин не попали (их видимо и нет на диске), rm.exe и ms.config`.exe также нулевого размера, остальные чистые по VT, отправлены на анализ.
Цитата:
BReWErS.dll, GkSui18.exe_

Вредоносный код в файлах не обнаружен.

d.com_, nideiect.com_

Эти файлы повреждены.
в общем чисто по логам, больше придраться не к чему

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 10-03-2008 в 15:45.


Отправлено: 19:40, 09-03-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Pili, проверил в конце концов диски AVPTool. Ничего не найдено. Но, всё же, что-то изменилось в системе: позавчера во время ребилда моего 5-го иассива из 4-х дисков странным образом зависла мышь, подключенная через переходник к ps\2. Управлял окнами только при помощи клавиатуры (тоже ps\2, без переходника). Когда контроллер массива закончил свои грязные делишки, я перезагрузился в safe mode, но мышь и там зависла! Потом я перезагрузился в обычный режим, но мышь по-прежнему висела. Тогда я воткнул её куда надо (т.е. в USB порт) и (о чудо!) она заработала!
НО в автозагрузке я обнаружил вирь avmo.exe, от которого не так давно с трудом избавился. Как думаете, есть ли связь между мышью и вирусом avmo (ещё паровозом загружается служба avma)?
И ещё теперь не показываются скрытые папки и файлы и никак это не включить из "вида".

Отправлено: 20:02, 12-03-2008 | #22


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


amigo-64, выполните скрипт
Код: Выделить весь код
begin
 ExecuteRepair(6);
 ExecuteRepair(8);
end.
Сделайте новые логи.
По прошлым логам система была чистой, только на диске J были остатки вируса (судя по названию это Trojan-PSW.Win32.OnLineGames или Worm.Win32.AutoRun, но файлы сами были битые),
Если выполняли рекомендации из поста 15, то автозапуск д.б. отключится (скрипт защищает от автозапуска со сьемных носителей через autorun.inf), если не выполняли - значит вставили флешку и заразились. Рекомендую не открывать диски проводником, использовать far или total commander

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:31, 12-03-2008 | #23


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Pili, большое Вам спасибо за то, что уделяете мне столько времени! :beer:
Скрипт я, конечно выполню, но нельзя ли ещё раз написать какими программами, в каком порядке и в каком режиме сканировать? И куда выкладывать? А то я уже запутался.. И какие ещё скрипты выполнить?
Цитата:
не открывать диски проводником
что - вообще никогда?

Отправлено: 19:25, 13-03-2008 | #24


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


amigo-64, пожалуйста :)
AVPTool можно деинсталлировать (разовую проверку вы уже выполнили)
Логи выложить по правилам, или там же ниже есть краткие правила, если время есть, можете логи DSS (main.txt, extra.txt) выложить (лучше скопировать содержимое этих файлов в сообщение). Скрипты выполнять в том порядке, в котором они выкладываются в эту тему.
От проводника, имхо, лучше постепенно совсем отказываться и переходить на альтернативные файловые менеджеры (FAR, total commaner), постепенно убедитесь, что они удобнее, во-первых отображаются скрытые файлы, во-вторых автозапуск не сработает (если autorun.inf будет... и много прочего полезного) :)
Кстати, по проблеме клавиатуры, по логам dss (лог at 19:46:29, on 07.03.2008) видно, что у вас отключены некоторый устройства, из них
Цитата:
Class GUID: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA}
Description: Microsoft ® Laser Mouse 6000
Device ID: USB\VID_045E&PID_00F0\5&2C77E8C4&0&2
Manufacturer: Microsoft
Name: Microsoft ® Laser Mouse 6000
PNP Device ID: USB\VID_045E&PID_00F0\5&2C77E8C4&0&2
попробуйте включить (м.б. потребуется включить в диспетчере устройств отображение скрытых устройств в меню вид-показать скрытые устройства)
можно так (сохраните как файл с расширением bat и запустите)
Код: Выделить весь код
devcon enable USB\VID_045E
Или можно удалить (после перезагрузки система сама должна найти и установить драйвера, если служба Plug and Play работает)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:30, 13-03-2008 | #25



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Востановление после действия вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Действия с файлами по умолчанию после загрузки/получения по почте fergard Microsoft Windows Vista 2 30-06-2009 10:12
Долечка после вируса kop4enyi Хочу все знать 2 27-01-2008 00:08
Какие действия после вируса на W2k3 Dimas_83 Microsoft Windows NT/2000/2003 0 20-04-2007 13:57
Восстановление после вируса...? cordlesspass Лечение систем от вредоносных программ 2 29-09-2005 16:38
После вируса Ran Лечение систем от вредоносных программ 5 21-04-2003 16:42




 
Переход