|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Востановление после действия вируса |
|
|
Востановление после действия вируса
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать Я у себя обнаружил вирус не помню каой имено ,win32......., он заразил все файлы .exe DrWeb вылечил, но в результате лечения были испорчено половина дистриба!
Кто знает подскажите пожалумста как востановить??? |
|
Отправлено: 03:55, 06-01-2004 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Проверьте диски с помошью AVPTool
Файлы xo8wr9.exe, ylr.exe и h.cmd в карантин не попали (их видимо и нет на диске), rm.exe и ms.config`.exe также нулевого размера, остальные чистые по VT, отправлены на анализ. Цитата:
|
|
------- Последний раз редактировалось Pili, 10-03-2008 в 15:45. Отправлено: 19:40, 09-03-2008 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 46
|
Профиль | Сайт | Отправить PM | Цитировать Pili, проверил в конце концов диски AVPTool. Ничего не найдено. Но, всё же, что-то изменилось в системе: позавчера во время ребилда моего 5-го иассива из 4-х дисков странным образом зависла мышь, подключенная через переходник к ps\2. Управлял окнами только при помощи клавиатуры (тоже ps\2, без переходника). Когда контроллер массива закончил свои грязные делишки, я перезагрузился в safe mode, но мышь и там зависла! Потом я перезагрузился в обычный режим, но мышь по-прежнему висела. Тогда я воткнул её куда надо (т.е. в USB порт) и (о чудо!) она заработала!
НО в автозагрузке я обнаружил вирь avmo.exe, от которого не так давно с трудом избавился. Как думаете, есть ли связь между мышью и вирусом avmo (ещё паровозом загружается служба avma)? И ещё теперь не показываются скрытые папки и файлы и никак это не включить из "вида". |
Отправлено: 20:02, 12-03-2008 | #22 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать amigo-64, выполните скрипт
Сделайте новые логи. По прошлым логам система была чистой, только на диске J были остатки вируса (судя по названию это Trojan-PSW.Win32.OnLineGames или Worm.Win32.AutoRun, но файлы сами были битые), Если выполняли рекомендации из поста 15, то автозапуск д.б. отключится (скрипт защищает от автозапуска со сьемных носителей через autorun.inf), если не выполняли - значит вставили флешку и заразились. Рекомендую не открывать диски проводником, использовать far или total commander |
------- Отправлено: 21:31, 12-03-2008 | #23 |
Новый участник Сообщения: 46
|
Профиль | Сайт | Отправить PM | Цитировать Pili, большое Вам спасибо за то, что уделяете мне столько времени! :beer:
Скрипт я, конечно выполню, но нельзя ли ещё раз написать какими программами, в каком порядке и в каком режиме сканировать? И куда выкладывать? А то я уже запутался.. И какие ещё скрипты выполнить? Цитата:
|
|
Отправлено: 19:25, 13-03-2008 | #24 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать amigo-64, пожалуйста :)
AVPTool можно деинсталлировать (разовую проверку вы уже выполнили) Логи выложить по правилам, или там же ниже есть краткие правила, если время есть, можете логи DSS (main.txt, extra.txt) выложить (лучше скопировать содержимое этих файлов в сообщение). Скрипты выполнять в том порядке, в котором они выкладываются в эту тему. От проводника, имхо, лучше постепенно совсем отказываться и переходить на альтернативные файловые менеджеры (FAR, total commaner), постепенно убедитесь, что они удобнее, во-первых отображаются скрытые файлы, во-вторых автозапуск не сработает (если autorun.inf будет... и много прочего полезного) :) Кстати, по проблеме клавиатуры, по логам dss (лог at 19:46:29, on 07.03.2008) видно, что у вас отключены некоторый устройства, из них Цитата:
можно так (сохраните как файл с расширением bat и запустите) Или можно удалить (после перезагрузки система сама должна найти и установить драйвера, если служба Plug and Play работает) |
|
------- Отправлено: 20:30, 13-03-2008 | #25 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Действия с файлами по умолчанию после загрузки/получения по почте | fergard | Microsoft Windows Vista | 2 | 30-06-2009 10:12 | |
Долечка после вируса | kop4enyi | Хочу все знать | 2 | 27-01-2008 00:08 | |
Какие действия после вируса на W2k3 | Dimas_83 | Microsoft Windows NT/2000/2003 | 0 | 20-04-2007 13:57 | |
Восстановление после вируса...? | cordlesspass | Лечение систем от вредоносных программ | 2 | 29-09-2005 16:38 | |
После вируса | Ran | Лечение систем от вредоносных программ | 5 | 21-04-2003 16:42 |
|