Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Срочно нужна помощь! Помогите восстановить систему после атаки вируса! (http://forum.oszone.net/showthread.php?t=233148)

kp.Drako 19-04-2012 12:37 1902415

Срочно нужна помощь! Помогите восстановить систему после атаки вируса!
 
Здравсвуйте,извиняюсь,если тема поднималась, но очень срочно нужно, т.к. пишу с аварийного компа с помощью live cd. других средств нет!
После удаления утилитой Dr.Web cureit трояна trojan smssend.2669, комп стал загружаться не полностью, приложения не запускаются, выход в интернет закрыт.
Скорее всего остались какие-то последствия после трояна : записи в реестре, автозагрузки и т.д.
Помогите пожалуйста восстановить систему! Откат системы отключен. Есть ли средства? SOS!
WIN XP SP 2.
Заранее спасибо за ответы!

regist 19-04-2012 12:47 1902420

kp.Drako, в безопасном режиме есть возможность загрузиться? Если да, то загружайтесь и делайте логи по правилам. Если в безопасном не получается попытайтесь в режиме командной строки, потом наберите explorer.exe и логи по правилам. Если что не получается, то отпишитесь подробно, что именно и почему.

kp.Drako 19-04-2012 13:03 1902430

regist, в безопасном режиме запуститься не получается, explorer.exe не работает.
Есть ли возможность не выходя из live CD Bart PE скачать что-нибудь на флешку, а с неё запустить какую нибудь прогу для восстановления системы?

regist 19-04-2012 13:15 1902438

Цитата:

Цитата kp.Drako
Есть ли возможность не выходя из live CD Bart PE скачать что-нибудь на флешку, »

сделайте такой лог http://safezone.cc/forum/showpost.ph...43&postcount=2

Лог работы Dr.Web cureit заархивируйте и тоже прикрепите.

Цитата:

комп стал загружаться не полностью, приложения не запускаются, выход в интернет закрыт.
не полностью это что означает ? до какой стадии ? диспетчер задач можно запустить ?

kp.Drako, на скольких ресурсах вы уже успели создать подобную тему о помощи ? лечиться надо только на одном.

kp.Drako 19-04-2012 13:29 1902450

Цитата:

Цитата regist
на скольких ресурсах вы уже успели создать подобную тему о помощи »

Время для "пардонов" будет позже, ситуация критическая, помощь нужна реально и срочная!
В диспетчер зайти можно, из 32-х процессов только 16.

regist 19-04-2012 13:41 1902457

Цитата:

Время для "пардонов" будет позже, ситуация критическая, помощь нужна реально и срочная!
если вы создали подобную тему с лечением ещё где-то прежде чем продолжить лечение должны определиться где продолжать.

Цитата:

В диспетчер зайти можно,
жмёте новая задача указываете путь к файлу AVZ и делаете логи по правилам. Также жду лог
Цитата:

Цитата regist
Лог работы Dr.Web cureit заархивируйте и тоже прикрепите. »

т.к.
Цитата:

Цитата kp.Drako
удаления утилитой Dr.Web cureit трояна trojan smssend.2669, »

этот ваш злобный вирус обычный архив который клянчит СМС и от его удаления указанных вами последствий никак не могло произойти.

SolarSpark 19-04-2012 13:42 1902458

kp.Drako, если вы будете лечиться на несколько форумах сразу, лечение превратится в кашу,
Мы не отвечаем за результат лечения, предложенного другими хелперами на сторонних ресурсах, в таком случае и "пардоны" не причем и путаница в оценке ситуации с ПК

kp.Drako 19-04-2012 14:14 1902482

лог Dr.Web cureit отсутствует,т.к. удалял трояна с live CD.
для создания лога UVS, как я понял, нужна чистая система. Повторюсь, моя система - неработоспособна!приложения не запускаютя! Если я что-то не понял- разъясните подробно, plz, как записать на флешку и запустить эту прогу из-под live CD?

regist 19-04-2012 14:23 1902491

kp.Drako, с логом uvs пока пододождите.

Скачайте из интернета AVZ http://z-oleg.com/avz4.zip сохраните его на флешку, распакуйте в отдельную папку. Обновите базы, как обновить базы AVZ http://forum.oszone.net/post-1445502-6.html

Затем перезагружаетесь в свою больную систему, запускаете диспетчер задач. Нажимаете новая задача и указываете путь к файлу avz.exe который находится у вас на флешке в папки с распакованным AVZ. Потом в запустившемся AVZ нажимаете Файл - Стандартные скрипты и выполняте стандартный скрипт №3.

затем загружаетесь снова со своего live cd и прикрепляете к теме файл virusinfo_syscure.zip, который будет лежать в папке с AVZ в подпапке Log.

------------------------------------------
Цитата:

лог Dr.Web cureit отсутствует,т.к. удалял трояна с live CD.
почему удаляли этого трояна с live CD ? на тот момент система уже не грузилась ?

kp.Drako 19-04-2012 15:15 1902553

Цитата:

Цитата regist
очему удаляли этого трояна с live CD ? на тот момент система уже не грузилась ? »

Да, на тот момент система не грузилась - загрузил live CD - скачал и запустил cure it, он удалил трояна.
После этого система вроде нормально работала, но на следующий день она загрузилась также криво, как и до удаления трояна. Я почистил все кэши. куки , временные файлы - вроде всё вернулось в норму. Сегодня включаю комп - опять та же проблема, но чистка временных файлов не помогла.Сure it больше ничего не находил.Кстати, сейчас, не знаю почему, но комп загрузился нормально, т.е. всё работает штатно (полагаю - до следующей перезагрузки или до следующего дня).
Выкладываю логи AVZ, жду Вашего компетентного мнения.
Спасибо, что помогаете.

regist 19-04-2012 15:25 1902560

Цитата:

virusinfo_cure.zip[/url]
удалите это карантин. если компьютер сейчас работает нормально, то также сделайте логи RSIT
Цитата:

Диагностика
1. Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите Продолжить (подробнее)

После чего программа автоматически скачает утилиту HijackThis из сети интернет и создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска.
А также создайте точку востановления системы !
http://safezone.cc/forum/showthread.php?t=2065

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

Установите SP3 (может потребоваться активация) + все новые обновления для Windows

Установите Internet Explorer 8 (даже если им не пользуетесь)

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

kp.Drako 19-04-2012 15:45 1902578

Выкладываю логи RSIT. Точку восстановления системы создать не могу, т.к. места на диске не хватает.
Прочитал логи AVZ, всё, что понял - это подозрение на руткит и куча подозрительных служб и автозагрузок.
Проблема плавающая, т.е. комп иногда загружается корректно, но чаще - криво.
Что же всё-таки вредит системе?

regist 19-04-2012 16:11 1902595

Цитата:

Цитата kp.Drako
Точку восстановления системы создать не могу, т.к. места на диске не хватает. »

значит нужно его освободить ;) и обязательно установить обновления. В логе AVZ ничего плохого не заметил :tongue: . Ваши проблемы возможно именного из-за того что у вас SP2

Цитата:

Системный раздел C: размер 26 GB (52%) Свободно 50 GB
и ещё говорите места нет :cool:

kp.Drako 19-04-2012 16:27 1902605

Выкладываю лог Malwarebytes' Anti-Malware.
Всё же считаю, что троян навредил системе (реестр, загрузки и тд - как это найти?).
Цитата:

Цитата regist
возможно именного из-за того что у вас SP2 »

Поначалу я тоже так думал, пока не нашёл трояна.

regist 19-04-2012 16:29 1902608

Цитата:

Всё же считаю, что троян навредил системе (реестр, загрузки и тд - как это найти?).
погуглить и почитать описание этого трояна или любого из семейства trojan smssend. и убедиться, что это безвредные попрошайки.

Удалите MBAM.

Выполните Рекомендации после лечения.

и ставьте обновления windows и других рекомендуемых программ по ссылке выше.

kp.Drako 19-04-2012 17:27 1902651

Перезагрузил комп - опять пипец! Попытка сканировать AVZ безрезультатно, он выгружается через 10 секунд, как будто не включался.
ХЗ что делать!? :durak:
Про SP 2 - это только версия, нигде не подтверждено, что вылетает. Не поддерживается - это да. но не вылетает.
Есть ли ещё варианты решения проблемы?

regist 19-04-2012 17:48 1902677

kp.Drako, когда вы установите SP3 заодно вы перезапишите кучу системных файлов из-за которых у вас тоже могут быть проблемы. Установите обновы SP3 и другие, которые вышли после него, если после всего это проблема сохранится тогда возвращайтесь. Если даже у вас вирус, то если у вас будет SP2 он будет постоянно возвращаться.


Время: 14:22.

Время: 14:22.
© OSzone.net 2001-