|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помощь в удалении вирусов |
|
[решено] помощь в удалении вирусов
|
Старожил Сообщения: 181 |
Прошу помочь с удалением вирусов. Все логи сделал и выложил. Похоже на компьютере много разных паразитов.
|
|
Отправлено: 19:26, 05-10-2014 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Все сделал. Новые логи приложил.
|
Последний раз редактировалось Kinqui, 18-10-2014 в 01:24. Отправлено: 01:14, 18-10-2014 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_20107\', '*', true, '', 0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_2149\', '*', true, '', 0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_4396\', '*', true, '', 0 ,0); QuarantineFileF('C:\Users\Макс\AppData\Roaming\newSI_832602\', '*', true, '', 0 ,0); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_20107\s_inst.exe', ''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_2149\s_inst.exe', ''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_4396\s_inst.exe', ''); QuarantineFile('C:\Users\Макс\AppData\Roaming\newSI_832602\s_inst.exe', ''); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_20107\s_inst.exe','32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_2149\s_inst.exe','32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_4396\s_inst.exe','32'); DeleteFile('C:\Users\Макс\AppData\Roaming\newSI_832602\s_inst.exe','32'); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_20107\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_2149\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_4396\', '*', true); DeleteFileMask('C:\Users\Макс\AppData\Roaming\newSI_832602\', '*', true); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_20107\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_2149\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_4396\'); DeleteDirectory('C:\Users\Макс\AppData\Roaming\newSI_832602\'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". ---------------
Подробнее читайте в этом руководстве. --------------------
--------------- + Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
------- Отправлено: 19:51, 18-10-2014 | #22 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Файл quarantine.zip отправил по форме. Логи:
AdwCleaner; autologger; sfcdetails.txt; прикрепил. При проверке командой sfc /scannow система не выявила проблем; Архив virusinfo_files_<имя_ПК>.zip отправил по форме. |
Отправлено: 05:11, 19-10-2014 | #23 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
AVZ при выполнение скрипта вы от имени админа запускали? Если нет, то выполните скрипт ещё раз запустив от имени админа. +
|
------- Отправлено: 13:39, 19-10-2014 | #24 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Цитата regist:
|
|
Отправлено: 22:57, 19-10-2014 | #25 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:34, 20-10-2014 | #26 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Повторил выполнение скрипта:
|
Последний раз редактировалось Kinqui, 01-04-2015 в 06:48. Отправлено: 06:11, 23-10-2014 | #27 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Повторите лог uVS. |
------- Отправлено: 09:13, 23-10-2014 | #28 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать архив отправил по почте, логи повторил:
http://rghost.ru/58668430 пароль: log P.S недостаточно места, чтобы загрузить их сюда, поэтому воспользовался rghost. |
Отправлено: 10:22, 23-10-2014 | #29 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Что с проблемой? |
------- Отправлено: 11:27, 23-10-2014 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Требуется помощь по удалению вирусов | swetta | Лечение систем от вредоносных программ | 8 | 21-03-2014 00:45 | |
VBS/WSH/JS - Нужна помощь в удалении ярлыка с раб.стола | morozov_s_v | Скриптовые языки администрирования Windows | 22 | 18-09-2013 18:04 | |
[решено] Нужна помощь в удалении RealTek (ВАЖНО И СЛОЖНО)) | BROTHERHOOD | Хочу все знать | 10 | 14-05-2010 15:51 | |
Обсуждение | Помощь в лечении от вирусов | Greyman | Лечение систем от вредоносных программ | 47 | 20-05-2009 10:06 | |
Нужна помощь в лечении от вирусов | kvg2007 | Лечение систем от вредоносных программ | 6 | 18-02-2009 07:49 |
|