|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » NOD32 усиленный режим |
|
NOD32 усиленный режим
|
Новый участник Сообщения: 10 |
Прошу помочь мне с моей проблемой. Такое дело, была проблема с усиленным режимом в нод32, паралельно была проблема с соц сетями вконтакте и одноклассники(не войти ни туда ни туда), прочел ваш форум следовал инструкциям, все вроде решилось, усиленный режим исчез, стало возможным залезать в настройки антивируса. Но осталась после этого проблема с отказом в доступе к соц сетям. Логи из инструкции по лечению усиленного режима нод32 прилагаются.
|
|
Отправлено: 20:48, 22-06-2011 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Вообще-то перед выполнением скрипта в AVZ надо было отключить антивирус/файерволл...
|
Отправлено: 23:42, 23-06-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать вот долгожданные логи. по размеру меньше чем в прошлый раз
![]() |
Отправлено: 02:19, 24-06-2011 | #12 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать все отключал. в тот раз антивирус вообще не работал, по скольку работал вирус вместо него. сейчас все отрубал
|
Отправлено: 02:20, 24-06-2011 | #13 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
1. C:\Documents and Settings\FateMaster\Рабочий стол\Flash-Player.exe на virustotal проверили, где результат? 2. Файл C:\WINDOWS\system32\drivers\uhhmto.sysпроверьте на virustotal и дайте ссылку на результат. 3. Отключите: Антивирус/Файерволл AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('services32.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\uhhmto.sys',''); QuarantineFile('C:\Windows\loader2.exe_ok',''); QuarantineFile('C:\WINDOWS\iecheck_iplist.txt',''); QuarantineFile('C:\WINDOWS\ddh_iplist.txt',''); QuarantineFile('C:\WINDOWS\iplist.txt',''); QuarantineFile('C:\WINDOWS\front_ip_list.txt',''); QuarantineFile('C:\Windows\winlog-ids.txt',''); QuarantineFile('C:\Windows\winlog-dirs.txt',''); DeleteFile('C:\Windows\winlog-ids.txt'); DeleteFile('C:\Windows\winlog-dirs.txt'); DeleteFile('C:\WINDOWS\ddh_iplist.txt'); DeleteFile('C:\WINDOWS\iecheck_iplist.txt'); DeleteFile('C:\WINDOWS\front_ip_list.txt'); DeleteFile('C:\WINDOWS\iplist.txt'); DeleteFile('C:\Windows\loader2.exe_ok'); DeleteFile('services32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\update.1\svchost.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\services32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\update.tray-2-0\svchost.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\update.2\svchost.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico1'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico2'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico3'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico4'); RegKeyParamWrite('HKLM','SYSTEM\CurrentControlSet\Control\SafeBoot','AlternateShell','REG_SZ', 'cmd.exe'); DeleteFileMask('C:\windows\update.2','*.*', true); DeleteDirectory('C:\windows\update.2'); DeleteFileMask('C:\Windows\av_ico','*.*', true); DeleteDirectory('C:\Windows\av_ico'); DeleteFileMask('C:\Windows\update.tray-2-0-Ink','*.*', true); DeleteDirectory('C:\Windows\update.tray-2-0-Ink'); DeleteFileMask('C:\Windows\update.tray-2-0','*.*', true); DeleteDirectory('C:\Windows\update.tray-2-0'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. 4. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. 5. Запустите еще раз полное сканирование MBAM, отметьте эти строки и нажмите «Удалить»: Цитата:
6. Сделайте еще OTL by oldtimer лог файл. |
|
Отправлено: 11:34, 24-06-2011 | #14 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать 1. C:\Documents and Settings\FateMaster\Рабочий стол\Flash-Player.exe на virustotal проверили, где результат?
2. Файл C:\WINDOWS\system32\drivers\uhhmto.sysпроверьте на virustotal и дайте ссылку на результат. где найти эти файлы? их больше нет. антивирус их нейтрализовал. нейтрализовал когда вчера сканил малваребайтом. а остальное сделаю. чуть позже |
Отправлено: 22:44, 24-06-2011 | #15 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
Их видно по логу RSIT, который вы сделали после сканирования Malwarebyte's. Попробуйте их найти с помощью AVZ: откройте AVZ -> Сервис -> Поиск файлов на диске -> Введите имя файла -> Пуск |
Отправлено: 22:54, 24-06-2011 | #16 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать нет. файлов тех нет и в помине.делаю логи.
вопрос, что за файл просится запуститься у меня на компе? в основном после загрузки системы почти сразу. процесс называется msiexec.exe я обычно запрещаю ему запускаться. что это? |
Отправлено: 00:28, 25-06-2011 | #17 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать msiexec.exe - компонент установщика Windows и используется для установки новых программ. Можете ознакомиться еще с этим
|
Отправлено: 11:03, 25-06-2011 | #18 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать что-то никак не пришлют почтой от касперского результаты... в первом письме от них правда что-то непонятное для меня было написано) но в конце приписка, файл отправлен на исследование или что-то такое...
|
Отправлено: 17:26, 28-06-2011 | #19 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
Вы логи сделали? |
Отправлено: 21:00, 28-06-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] NOD32 Усиленный режим (Вирус) | OkeWismut | Лечение систем от вредоносных программ | 12 | 21-06-2011 18:00 | |
Разное - Текущий режим передачи: Multi-Word DMA режим 2 | Jraah | Microsoft Windows 2000/XP | 4 | 08-04-2010 14:47 | |
[решено] Усиленный аккумулятор повышенной емкости для ноутбука | Artem-Samsung | Ноутбуки | 6 | 09-07-2009 08:35 | |
комп не переходит ни режим ожидания, ни в спящий режим. | razov76 | Хочу все знать | 5 | 29-02-2008 22:00 |
|