Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Срочно нужна помощь! Помогите восстановить систему после атаки вируса!

Ответить
Настройки темы
[решено] Срочно нужна помощь! Помогите восстановить систему после атаки вируса!

Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравсвуйте,извиняюсь,если тема поднималась, но очень срочно нужно, т.к. пишу с аварийного компа с помощью live cd. других средств нет!
После удаления утилитой Dr.Web cureit трояна trojan smssend.2669, комп стал загружаться не полностью, приложения не запускаются, выход в интернет закрыт.
Скорее всего остались какие-то последствия после трояна : записи в реестре, автозагрузки и т.д.
Помогите пожалуйста восстановить систему! Откат системы отключен. Есть ли средства? SOS!
WIN XP SP 2.
Заранее спасибо за ответы!

Отправлено: 12:37, 19-04-2012

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


kp.Drako, в безопасном режиме есть возможность загрузиться? Если да, то загружайтесь и делайте логи по правилам. Если в безопасном не получается попытайтесь в режиме командной строки, потом наберите explorer.exe и логи по правилам. Если что не получается, то отпишитесь подробно, что именно и почему.

-------


Отправлено: 12:47, 19-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


regist, в безопасном режиме запуститься не получается, explorer.exe не работает.
Есть ли возможность не выходя из live CD Bart PE скачать что-нибудь на флешку, а с неё запустить какую нибудь прогу для восстановления системы?

Отправлено: 13:03, 19-04-2012 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата kp.Drako:
Есть ли возможность не выходя из live CD Bart PE скачать что-нибудь на флешку, »
сделайте такой лог http://safezone.cc/forum/showpost.ph...43&postcount=2

Лог работы Dr.Web cureit заархивируйте и тоже прикрепите.

Цитата:
комп стал загружаться не полностью, приложения не запускаются, выход в интернет закрыт.
не полностью это что означает ? до какой стадии ? диспетчер задач можно запустить ?

kp.Drako, на скольких ресурсах вы уже успели создать подобную тему о помощи ? лечиться надо только на одном.

-------


Отправлено: 13:15, 19-04-2012 | #4


Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата regist:
на скольких ресурсах вы уже успели создать подобную тему о помощи »
Время для "пардонов" будет позже, ситуация критическая, помощь нужна реально и срочная!
В диспетчер зайти можно, из 32-х процессов только 16.

Отправлено: 13:29, 19-04-2012 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
Время для "пардонов" будет позже, ситуация критическая, помощь нужна реально и срочная!
если вы создали подобную тему с лечением ещё где-то прежде чем продолжить лечение должны определиться где продолжать.

Цитата:
В диспетчер зайти можно,
жмёте новая задача указываете путь к файлу AVZ и делаете логи по правилам. Также жду лог
Цитата regist:
Лог работы Dr.Web cureit заархивируйте и тоже прикрепите. »
т.к.
Цитата kp.Drako:
удаления утилитой Dr.Web cureit трояна trojan smssend.2669, »
этот ваш злобный вирус обычный архив который клянчит СМС и от его удаления указанных вами последствий никак не могло произойти.

-------


Отправлено: 13:41, 19-04-2012 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


kp.Drako, если вы будете лечиться на несколько форумах сразу, лечение превратится в кашу,
Мы не отвечаем за результат лечения, предложенного другими хелперами на сторонних ресурсах, в таком случае и "пардоны" не причем и путаница в оценке ситуации с ПК

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 19-04-2012 в 14:53.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:42, 19-04-2012 | #7


Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


лог Dr.Web cureit отсутствует,т.к. удалял трояна с live CD.
для создания лога UVS, как я понял, нужна чистая система. Повторюсь, моя система - неработоспособна!приложения не запускаютя! Если я что-то не понял- разъясните подробно, plz, как записать на флешку и запустить эту прогу из-под live CD?

Отправлено: 14:14, 19-04-2012 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


kp.Drako, с логом uvs пока пододождите.

Скачайте из интернета AVZ http://z-oleg.com/avz4.zip сохраните его на флешку, распакуйте в отдельную папку. Обновите базы, как обновить базы AVZ http://forum.oszone.net/post-1445502-6.html

Затем перезагружаетесь в свою больную систему, запускаете диспетчер задач. Нажимаете новая задача и указываете путь к файлу avz.exe который находится у вас на флешке в папки с распакованным AVZ. Потом в запустившемся AVZ нажимаете Файл - Стандартные скрипты и выполняте стандартный скрипт №3.

затем загружаетесь снова со своего live cd и прикрепляете к теме файл virusinfo_syscure.zip, который будет лежать в папке с AVZ в подпапке Log.

------------------------------------------
Цитата:
лог Dr.Web cureit отсутствует,т.к. удалял трояна с live CD.
почему удаляли этого трояна с live CD ? на тот момент система уже не грузилась ?

-------


Отправлено: 14:23, 19-04-2012 | #9


Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата regist:
очему удаляли этого трояна с live CD ? на тот момент система уже не грузилась ? »
Да, на тот момент система не грузилась - загрузил live CD - скачал и запустил cure it, он удалил трояна.
После этого система вроде нормально работала, но на следующий день она загрузилась также криво, как и до удаления трояна. Я почистил все кэши. куки , временные файлы - вроде всё вернулось в норму. Сегодня включаю комп - опять та же проблема, но чистка временных файлов не помогла.Сure it больше ничего не находил.Кстати, сейчас, не знаю почему, но комп загрузился нормально, т.е. всё работает штатно (полагаю - до следующей перезагрузки или до следующего дня).
Выкладываю логи AVZ, жду Вашего компетентного мнения.
Спасибо, что помогаете.

Последний раз редактировалось iskander-k, 20-04-2012 в 23:17.


Отправлено: 15:15, 19-04-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Срочно нужна помощь! Помогите восстановить систему после атаки вируса!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите восстановить систему после вируса Patrig78 Лечение систем от вредоносных программ 9 06-02-2012 00:20
Доступ - Помогите восстановить систему после вируса(Conficker.B Kido.ep) mishanya85 Microsoft Windows 2000/XP 8 25-07-2010 01:41
2008 - help плиз.... срочно нужна помощь по контроллерам домена..срочно очень God-of-Chaos Windows Server 2008/2008 R2 10 10-11-2009 16:47
Срочно Срочно нужна помощь!!! Восстановил сервер с бэкапа qraf eric Microsoft Windows NT/2000/2003 9 13-10-2009 10:32
О возможности восстановления файлов после атаки вируса Gpcode.ak Tigr Лечение систем от вредоносных программ 2 18-06-2008 19:23




 
Переход