|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите пожалуйста полечить компутер |
|
|
[решено] Помогите пожалуйста полечить компутер
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Проблема такая - не могу посетить ни один антивирусный сайт. Ранее таких проблем не было. Начитавшись про Кидо прошу Вас о помощи.
Ещё при загрузке постоянно открываются "мои документы" два раза. Куреит вирусов не обнаружил. Спасибо. |
|
Отправлено: 18:38, 22-07-2010 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Алекс К, привет
Смотрю логи. |
Отправлено: 18:43, 22-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Когда даже проблемы исчезнут, это не значит, что система чиста.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,\\?\globalroot\systemroot\system32\aU2t7iU.exe,userinit.exe O2 - BHO: Helper_bho - {71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5} - (no file) O20 - AppInit_DLLs: Ваши днс? • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\\?\globalroot\systemroot\system32\aU2t7iU.exe',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\system32\KB905474\wgasetup.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\windrvr6.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\FNETURPX.SYS',''); QuarantineFile('C:\DOCUME~1\3D98~1\LOCALS~1\Temp\esihdrv.sys',''); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\DOCUME~1\3D98~1\LOCALS~1\Temp\esihdrv.sys'); DeleteFile('\\?\globalroot\systemroot\system32\aU2t7iU.exe'); DeleteService('esihdrv'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.Скачайте обычную авз, сделайте новые логи ее. Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Отправлено: 18:59, 22-07-2010 | #3 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Выполнил все процедуры.
На сайты антивирусов теперь пускает. При выполнении первого скрипта компьютер сам не перезагрузился. Как определить мой истинный днс? Карантин на Касперский отправил. Ответ ещё не пришёл. Спасибо! |
Отправлено: 22:20, 22-07-2010 | #4 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз/пуск)
После выполните скрипт в авз: begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-583907252-1383384898-725345543-1003\Dc3.pif',''); DeleteFile('C:\RECYCLER\S-1-5-21-583907252-1383384898-725345543-1003\Dc3.pif'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Отправьте quarantine1.zip пот ой же ссылки, что и первый.Когда придет ответ-сообщите. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner Очистить и создать новую контрольную точку восстановления, чтобы если во время лечения произошла непредвиденная ситуация, пользователь мог вернуть систему к предыдущему состоянию: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Также можно пофиксить в HiJackThis эти строки еще: O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'Default user') Rapidshare.RU Public Web Drive.lnk Сами в автозагрузки добавляли? А также проверить систему этим И лог работы прикрепить. |
|
Отправлено: 22:43, 22-07-2010 | #5 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Я прошу прощения, необходимо приостановить лечение. Возникли временные неполадки с модемом. Спасибо Вам за помощь. Как разберусь - хочется закончить лечение.
|
Отправлено: 04:57, 24-07-2010 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Алекс К, Хорошо, тема будет открыта и ждать вашего появления.
|
------- Отправлено: 14:11, 24-07-2010 | #7 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Здравствуйте. Хотелось бы продолжить лечение.
1. При загрузке компьютера открываются "мои документы" один раз. 2. На антивирусные сайты доступ есть, мой антивирус обновляется. 3 Цитата help?:
4. Ответ на Цитата help?:
5. Цитата help?:
Отчёты прилагаю Спасибо |
|||
Отправлено: 21:36, 30-07-2010 | #8 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Up
|
Отправлено: 20:47, 02-08-2010 | #9 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Алекс К, посмотрю
|
Отправлено: 21:05, 02-08-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Delphi - Помогите пожалуйста! | Девочка-оборотень | Программирование и базы данных | 4 | 16-11-2009 20:40 | |
внезапно компутер зависает (замерзает) не реагирует ни мышь ни клава | dedushkaSP | Непонятные проблемы с Железом | 9 | 09-03-2008 23:27 | |
FTDI в FreeBSD - битые даные.как полечить? | brag | Железо во FreeBSD | 7 | 03-12-2007 16:55 | |
Пожалуйста, помогите! | AnnSel | Вебмастеру | 5 | 09-07-2005 09:22 |
|