Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Help me! Прошу помощи по удалению вредоносных программ.

Ответить
Настройки темы
Help me! Прошу помощи по удалению вредоносных программ.

Пользователь


Сообщения: 104
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скачивала офис и набралась вирусных программ как собака блох. Помогите пожалуйста.
Список вирусов, которые не удаляются или после удаления сами воскрешаются:
advanced system care 8
iobit uninstaller
games desktop 092,261
any project
surfing protection
mystartsearch

Отправлено: 11:55, 02-06-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\Администратор\local settings\application data\host installer\3767055716_installcube.exe');
 TerminateProcessByName('c:\documents and settings\Администратор\application data\4c4c4544-1433166854-5110-8047-b4c04f344b31\jnsff0.tmp');
 StopService('tyvozyno');
 QuarantineFile('C:\Program Files\ASP\AspManager.exe','');
 QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
 QuarantineFile('C:\Program Files\ASP\AdvancedSystemProtector.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\gmsd_re_261\upgmsd_re_261.exe','');
 QuarantineFile('c:\documents and settings\Администратор\local settings\application data\host installer\3767055716_installcube.exe','');
 QuarantineFile('c:\documents and settings\Администратор\application data\4c4c4544-1433166854-5110-8047-b4c04f344b31\jnsff0.tmp', '');
 DeleteFile('c:\documents and settings\Администратор\local settings\application data\host installer\3767055716_installcube.exe','32');
 DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\gmsd_re_261\upgmsd_re_261.exe','32');
 DeleteFile('C:\Program Files\ASP\AdvancedSystemProtector.exe','32');
 DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
 DeleteFile('C:\Program Files\ASP\AspManager.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\Advanced System~Protector.job','32');
 DeleteFile('C:\WINDOWS\Tasks\Soft installer.job','32');
 DeleteFile('c:\documents and settings\Администратор\application data\4c4c4544-1433166854-5110-8047-b4c04f344b31\jnsff0.tmp', '32');
 DeleteService('tyvozyno');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','upgmsd_re_261.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced System~Protector_startup');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GoogleChromeAutoLaunch_D34D23ECCABB40235791C3006F9BF17D');
BC_ImportALL;
ExecuteSysClean;
 BC_DeleteSvc('tyvozyno');
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Еще раз повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 12:51, 03-06-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 104
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.06.03-14.31.zip
(63.2 Kb, 1 просмотров)
Тип файла: log report2.log
(657 байт, 0 просмотров)

Повторные логи

Отправлено: 14:34, 03-06-2015 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------


Отправлено: 14:38, 03-06-2015 | #13


Пользователь


Сообщения: 104
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пока все тихо - ничего не вылезает и не выскакивает. Думаю подождать пару дней, чтобы удостовериться что все пропало (вредоносное ПО).
Большое спасибо за помощь.
Когда я поймала эти вирусы - то в тот же день удалила их в ручную +почистила реестр. Но на следующий день они все воскресли - тогда я обратилась к вам.

Отправлено: 14:51, 03-06-2015 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Проверим уязвимости системы -

Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------


Отправлено: 15:11, 03-06-2015 | #15


Пользователь


Сообщения: 104
Благодарности: 0

Профиль | Отправить PM | Цитировать


Поиск критических уязвимостей
Накопительное обновление безопасности для браузера Internet Explorer
https://cloud.mail.ru/public/84f1304...-kb2977629.exe

Уязвимость общих элементов управления Windows делает возможным удаленное выполнение кода
http://www.microsoft.com/downloads/d...7-125e0e7320ae

Обнаружено уязвимостей: 2

Эти продукты были установлены но после повторной проверки все равно есть в списке уязвимостей.
браузер Internet Explorer не использую. Что можно еще сделать?

Отправлено: 19:14, 03-06-2015 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата swetta:
браузер Internet Explorer не использую »
Его использует система, так что желательно обновить.

Если проблема решена, прочтите и выполните Рекомендации после лечения.

-------


Отправлено: 08:29, 04-06-2015 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Help me! Прошу помощи по удалению вредоносных программ.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прошу помощи по Аудио входам. ssexileeve Поиск драйверов, прошивок и руководств 1 25-05-2015 11:40
Прошу помощи по устранению проблемы ПО Часть вторая swetta Лечение систем от вредоносных программ 8 26-12-2014 11:06
[решено] Прошу помощи по устранению проблемы ПО swetta Лечение систем от вредоносных программ 50 17-12-2014 16:26
Прошу помощи по удалению delta-homes.com nikitos2000 Лечение систем от вредоносных программ 1 28-12-2013 21:30
Разное - [решено] Прошу помощи по вопросам dle 9.7 sfeenks Программирование и базы данных 2 25-02-2013 07:07




 
Переход