Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Проверка чистки компьютера (http://forum.oszone.net/showthread.php?t=246902)

Taus 14-11-2012 02:00 2025261

Проверка чистки компьютера
 
Вложений: 2
Доброй ночи. Прошу проверить чистку системы. До чистки не открывались некоторые сайты (даже не проходил ping).

alex_sev 14-11-2012 10:09 2025365

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

var ListRegSearch : TStringList;
  i : Integer;
  FileName, RegKeyName : string;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\Users\LOCALS~1\Temp\esp778C.tmp','');
 DeleteFile('C:\DOCUME~1\Users\LOCALS~1\Temp\esp778C.tmp');
 ClearLog;
 FileName:= GetAVZDirectory + 'avz.log';
 RegSearch('HKLM', '', 'esp778C');
 SaveLog(FileName);
 ListRegSearch := TStringList.Create;
 ListRegSearch.LoadFromFile(FileName);
 DeleteFile(FileName);
 for i := 0 to ListRegSearch.Count - 1 do
  begin
  RegKeyName := ListRegSearch.Strings[i];
  if Pos('\esp', RegKeyName) > 0 then
    begin
      Delete(RegKeyName, 1, Pos('\\', RegKeyName) + 1);
      Delete(RegKeyName, Pos(' Name=', RegKeyName), Length(RegKeyName));
      RegKeyDel('HKLM', RegKeyName);
    end;
  end;
 ListRegSearch.Free;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Прикрепите файл avz.log из папки с распакованной AVZ

Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt

Taus 14-11-2012 14:53 2025494

Вложений: 2
Всё выполнил. Новые логи прикрепил, но avz.log не было.

alex_sev 14-11-2012 15:23 2025506

В логах чисто

Taus 14-11-2012 15:27 2025510

alex_sev, спасибо за помощь.


Время: 03:13.

Время: 03:13.
© OSzone.net 2001-