|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте пожалуйста логи. |
|
|
[решено] Проверьте пожалуйста логи.
|
Старожил Сообщения: 189 |
Добрый день, проверьте пожалуйста логи. Не дают покоя результаты проверки утилитой "Malwarebytes' Anti-Malware" (фото и отчёт прикладываю). Утилитой CureIt проверил, было удалено куча инфицированных объектов, однако кажется что-то осталось. Спасибо.
|
|
Отправлено: 19:58, 22-05-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Вот такой скрипт получился.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('d:\documents and settings\admin\application data\microsoft\internet explorer\quick launch\taskmgr.exe',''); DeleteFile('d:\documents and settings\admin\application data\microsoft\internet explorer\quick launch\taskmgr.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Цитата kaban-keb:
Отображение расширений, можно включить если хочется, это не критично. Цитата:
Begin RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 223); end. По остальным, модицикация IAT, к сожалению, ничего сказать не могу. |
||
------- Отправлено: 10:56, 28-05-2010 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Drongo, большое спасибо за помощь! Результаты обещаю выложить, чуть попозже.
Хотелось бы спросить: Цитата Drongo:
А по поводу сохранения образа: сегодня днём, включив компьютер, обнаружил на рабочем столе порно-баннер, хотя ещё утром работал без проблем. Чтоб остаётся делать? Только кусать локти, итак на установку ОС и лечение ушла уже не одна неделя отпуска, а тут ещё это. А так- 7 минут времени и система восстановлена. |
|
------- Последний раз редактировалось Kaban-keb, 28-05-2010 в 19:29. Отправлено: 15:03, 28-05-2010 | #22 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kaban-keb:
Цитата kaban-keb:
![]() Цитата kaban-keb:
|
|||
------- Отправлено: 18:51, 28-05-2010 | #23 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Да нет, лечить не будем. Восстановил систему из образа, сделаного сразу после лечения. Хотя не эти ли модицикации IAT запустили его? Ждёмс ответа от Каспера. Спасибо.
|
------- Отправлено: 19:27, 28-05-2010 | #24 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kaban-keb:
![]() ![]() |
|
------- Отправлено: 21:30, 28-05-2010 | #25 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Да как вам доктор сказать?
![]() ![]() |
------- Последний раз редактировалось Kaban-keb, 29-05-2010 в 02:18. Отправлено: 01:38, 29-05-2010 | #26 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kaban-keb:
А если есть желание научиться самому лечить системы, то милости просим - Обучение методам грамотного лечения от вредоносных программ |
|
------- Отправлено: 11:42, 29-05-2010 | #27 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Вот такой ответ пришёл от http://virusinfo.info/:
"Завершение лечения Следы вирусного заражения не обнаружены. Если остались определенные проблемы, то они, возможно, связаны с проблемами аппаратного обеспечения или не несут вирусного характера. Я не зарегистрирован на том форуме и поэтому не могу видеть рисунков. Судя по всему Ваша проблема уже решена. При необходимости обратитесь к техническим специалистам по месту жительства. Можно закрыть заявку?" Считаю проблему решённой, а тему завершённой. Большое спасибо модераторам iskander-k и Drongo. P.S.Drongo, а Вы шутник: Цитата Drongo:
|
|
------- Отправлено: 16:43, 30-05-2010 | #28 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kaban-keb:
![]() |
|
------- Отправлено: 17:10, 30-05-2010 | #29 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проверьте логи, пожалуйста. | Amsus | Лечение систем от вредоносных программ | 2 | 20-12-2009 00:19 | |
[решено] Проверьте пожалуйста "мою прелесть" от вирусов | sztksales | Лечение систем от вредоносных программ | 10 | 05-12-2009 03:27 | |
Проверьте логи, пожалуйста | Soalnik | Лечение систем от вредоносных программ | 3 | 04-09-2009 19:06 | |
[решено] Проверьте логи пожалуйста! | khs | Лечение систем от вредоносных программ | 4 | 20-08-2009 05:29 | |
Проверьте пожалуйста логи | patamba | Лечение систем от вредоносных программ | 3 | 26-05-2009 19:37 |
|