|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не дает сделать логи, как написано в закрепленке. |
|
[решено] Вирус не дает сделать логи, как написано в закрепленке.
|
Старожил Сообщения: 189 |
Профиль | Отправить PM | Цитировать Во-первых, при скачке avz с вашего сайта он не разрешил закачку. Когда я скачал с зеркала, и засунул в папку, чтобы распоковать архив с avz, сам закрывался, и я не мог извлечь файл, теперь при наведении курсора на папку, где лежит архив с avz, выкидывает на рабочий стол. Тоже самое и с HiJackThis. Как сделать логи тогда? Вирус очень умный видать.
|
|
Отправлено: 19:07, 27-04-2011 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата drovosek:
Переложите svchost.pif на C:\ *.vbs поправьте: |
|
------- Отправлено: 18:04, 29-04-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать попробЫвал указать полный путь к первому файлу, но таже ошибка
ой не заметил, ща попробую |
------- Отправлено: 18:04, 29-04-2011 | #12 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Прикрепил. Если по теме: медленно сайты загружаются. А Youtube вообще не грузится. Это я к тому, что когда он сканировал, писал что не нашел ничего. Нашел только изменение статических маршрутов для сайтов.
|
Последний раз редактировалось drovosek, 07-05-2011 в 20:09. Отправлено: 18:15, 29-04-2011 | #13 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать давайте лечиться
Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\apppatch\mrgzyeu.dat',''); DeleteFile('c:\windows\apppatch\mrgzyeu.dat'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Сделайте повторные логи AVZ (скачайте свежую версию и обновите базы) + RSIR Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Последний раз редактировалось SolarSpark, 29-04-2011 в 18:45. Отправлено: 18:37, 29-04-2011 | #14 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать SolarSpark, большое спасибо за подробный ответ. Но половину из того что вы мне сказали, мне не дает сделать вирус. Как мне установить avz, если вирус не дает? Как мне зайти на сайт касперского, если вирус не дает?
Malwarebytes' Anti-Malware тоже не дает установить, только я наведу курсор на инсталятор, сразу выкидывает, с закрытием всех окон. |
------- Отправлено: 18:59, 29-04-2011 | #15 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать поняла) делаем этот скрипт по методу Katharsisа
скопировать этот текст в блокнот: begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\apppatch\mrgzyeu.dat',''); DeleteFile('c:\windows\apppatch\mrgzyeu.dat'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. 2.скопировать в блокнот, сохранить на рабочем столе под любым именем с расширением .vbs После сохранения запустите двойным кликом. Должен выгрузиться проводник (исчезнет рабочий стол) и запуститься на выполнение скрипт avz script.txt. После окончания компьютер перезагрузится. Код: а потом по схеме |
------- Отправлено: 19:05, 29-04-2011 | #16 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать второй скрипт вы должны смочь выполнить обычным запуском avz
|
------- Отправлено: 19:06, 29-04-2011 | #17 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Katharsis:
|
|
------- Отправлено: 19:08, 29-04-2011 | #18 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать SolarSpark, большое спасибо, после выполнения скрипта, сайты стали норм открываться, и приложения антивирусные могу запускать. Карантин отправил касперлаб, только думаю долго ждать ответа. Прогнал быструю проверку мбам. Нашел много чего интересного. (Прикрпил отчет).
Ща обновлю авз и просканирую. Потом куритом. Обязательно загружаться с него? Нельзя из винды провериться? |
------- Последний раз редактировалось drovosek, 07-05-2011 в 20:09. Отправлено: 21:02, 29-04-2011 | #19 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать результаты проверки с лечением от avz:
|
------- Последний раз редактировалось drovosek, 07-05-2011 в 20:09. Отправлено: 21:38, 29-04-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - [решено] Вирус не дает скачать | Kerberos_2.0 | Лечение систем от вредоносных программ | 5 | 24-12-2010 19:20 | |
Гарантия... Или что написано в ЗоЗПП. | wertyss | Флейм | 9 | 17-09-2010 13:54 | |
вирус не дает переустановить винду. | tane1822 | Лечение систем от вредоносных программ | 1 | 23-02-2010 20:41 | |
RIS не дает сделать автологон после установки | TrueAlex | Автоматическая установка Windows 2000/XP/2003 | 2 | 09-10-2005 11:52 | |
как можно сделать вирус для сотового телефона | enthusiast | Мобильные ОС, смартфоны и планшеты | 16 | 26-07-2004 16:26 |
|