Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Срочно нужна помощь! Помогите восстановить систему после атаки вируса!

Ответить
Настройки темы
[решено] Срочно нужна помощь! Помогите восстановить систему после атаки вируса!

Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравсвуйте,извиняюсь,если тема поднималась, но очень срочно нужно, т.к. пишу с аварийного компа с помощью live cd. других средств нет!
После удаления утилитой Dr.Web cureit трояна trojan smssend.2669, комп стал загружаться не полностью, приложения не запускаются, выход в интернет закрыт.
Скорее всего остались какие-то последствия после трояна : записи в реестре, автозагрузки и т.д.
Помогите пожалуйста восстановить систему! Откат системы отключен. Есть ли средства? SOS!
WIN XP SP 2.
Заранее спасибо за ответы!

Отправлено: 12:37, 19-04-2012

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
virusinfo_cure.zip[/url]
удалите это карантин. если компьютер сейчас работает нормально, то также сделайте логи RSIT
Цитата:
Диагностика
1. Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите Продолжить (подробнее)

После чего программа автоматически скачает утилиту HijackThis из сети интернет и создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска.
А также создайте точку востановления системы !
http://safezone.cc/forum/showthread.php?t=2065

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

Установите SP3 (может потребоваться активация) + все новые обновления для Windows

Установите Internet Explorer 8 (даже если им не пользуетесь)

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------


Отправлено: 15:25, 19-04-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


Выкладываю логи RSIT. Точку восстановления системы создать не могу, т.к. места на диске не хватает.
Прочитал логи AVZ, всё, что понял - это подозрение на руткит и куча подозрительных служб и автозагрузок.
Проблема плавающая, т.е. комп иногда загружается корректно, но чаще - криво.
Что же всё-таки вредит системе?

Последний раз редактировалось kp.Drako, 27-07-2019 в 01:41.


Отправлено: 15:45, 19-04-2012 | #12


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата kp.Drako:
Точку восстановления системы создать не могу, т.к. места на диске не хватает. »
значит нужно его освободить и обязательно установить обновления. В логе AVZ ничего плохого не заметил . Ваши проблемы возможно именного из-за того что у вас SP2

Цитата:
Системный раздел C: размер 26 GB (52%) Свободно 50 GB
и ещё говорите места нет

-------


Отправлено: 16:11, 19-04-2012 | #13


Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


Выкладываю лог Malwarebytes' Anti-Malware.
Всё же считаю, что троян навредил системе (реестр, загрузки и тд - как это найти?).
Цитата regist:
возможно именного из-за того что у вас SP2 »
Поначалу я тоже так думал, пока не нашёл трояна.

Последний раз редактировалось kp.Drako, 27-07-2019 в 01:41.


Отправлено: 16:27, 19-04-2012 | #14


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
Всё же считаю, что троян навредил системе (реестр, загрузки и тд - как это найти?).
погуглить и почитать описание этого трояна или любого из семейства trojan smssend. и убедиться, что это безвредные попрошайки.

Удалите MBAM.

Выполните Рекомендации после лечения.

и ставьте обновления windows и других рекомендуемых программ по ссылке выше.

-------


Отправлено: 16:29, 19-04-2012 | #15


Пользователь


Сообщения: 85
Благодарности: 1

Профиль | Отправить PM | Цитировать


Перезагрузил комп - опять пипец! Попытка сканировать AVZ безрезультатно, он выгружается через 10 секунд, как будто не включался.
ХЗ что делать!?
Про SP 2 - это только версия, нигде не подтверждено, что вылетает. Не поддерживается - это да. но не вылетает.
Есть ли ещё варианты решения проблемы?

Отправлено: 17:27, 19-04-2012 | #16


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


kp.Drako, когда вы установите SP3 заодно вы перезапишите кучу системных файлов из-за которых у вас тоже могут быть проблемы. Установите обновы SP3 и другие, которые вышли после него, если после всего это проблема сохранится тогда возвращайтесь. Если даже у вас вирус, то если у вас будет SP2 он будет постоянно возвращаться.

-------


Отправлено: 17:48, 19-04-2012 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Срочно нужна помощь! Помогите восстановить систему после атаки вируса!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите восстановить систему после вируса Patrig78 Лечение систем от вредоносных программ 9 06-02-2012 00:20
Доступ - Помогите восстановить систему после вируса(Conficker.B Kido.ep) mishanya85 Microsoft Windows 2000/XP 8 25-07-2010 01:41
2008 - help плиз.... срочно нужна помощь по контроллерам домена..срочно очень God-of-Chaos Windows Server 2008/2008 R2 10 10-11-2009 16:47
Срочно Срочно нужна помощь!!! Восстановил сервер с бэкапа qraf eric Microsoft Windows NT/2000/2003 9 13-10-2009 10:32
О возможности восстановления файлов после атаки вируса Gpcode.ak Tigr Лечение систем от вредоносных программ 2 18-06-2008 19:23




 
Переход