Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ограничения по компу после вируса

Закрытая тема
Настройки темы
[решено] Ограничения по компу после вируса

Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vadikan
Дата: 19-01-2008
Ребята!!! Последняя надежда на вас! У меня была точно такая же ситуация как и теме " Ошибка - Ограничения после действия вируса" и я сделал всё так как вы советовали. Это помогло но на половину. В Windows Explorer я не могу закрыть открытые окна - пишет что операция отменена вследсвие и т.д. Также не работает кнопка НАЗАД. Она все время затемнена и не отображаются диски в Моем Компьютере, а так же папка виндовса. Обои на робочем столе отображаются лишь на половину, а также к атрибутам всех файлов стоит приписка "БЛЯДЬ"(извините конечно). Та же надпись вместо системных часов в трее. Система восстановления не хочет востановлять комп. В меню пуск\программы не выпадают подпапки при наведении курсора. Также в этом меню не отображается Мой компьютер, его нет и на рабочем столе. И еще при старте системы после загрузочного окна Виндовс, появляется окно с надписью DANGER и с таким текстом"Если ты хочешь вернуть работоспособность своего компьютера пришли мне на мой имейл keymobile@mail.ru код пополнения Киевстар на 25 гривен и я тебе пришлю прогу для удаления этого вируса". Помогите иначе я сойду с ума!!
Severny, всё сделал как просили!

Отправлено: 21:14, 18-01-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


razor938, В AVZ - просмотр карантина - уберите из карантина очень большие файлы. Ещё нужен лог virusinfo_syscure.zip (от стандартного 3-го скрипта AVZ)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:41, 26-01-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Блиииииииииииииииииииииииииииииииин! Я состарюсь быстрее чем залью этот карантин!

Всё понял, щас попробую

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg


Отправлено: 21:42, 26-01-2008 | #22


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


razor938, avz_sysinfo.zip - это не тот лог, нужны virusinfo_syscure.zip, virusinfo_syscheck.zip

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:47, 26-01-2008 | #23


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всё. вот логи. Ссылку на карантин выложу чуть позже.

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg


Последний раз редактировалось razor938, 29-01-2008 в 17:07.


Отправлено: 00:03, 27-01-2008 | #24


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всё не могу, иду спать Ответы почитаю уже завтра

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg


Отправлено: 00:42, 27-01-2008 | #25


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Выполните скрипт
Цитата:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('RRMONX');
SetServiceStart('RRMONX', 4);
QuarantineFile('C:\WINDOWS\system32\logonui.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\rrmon.sys','');
DeleteService('NetLogSrv');
DeleteService('PO system service');
BC_ImportALL;
BC_QrSvc('RRMONX');
BC_QrFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\rrmon.sys');
BC_DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\rrmon.sys');
BC_DeleteSvc('RRMONX');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Цитата:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, с указанием ссылки на тему в сообщении.
Пофиксить в HJT
Цитата:
O20 - Winlogon Notify: winofa32 - C:\WINDOWS\
Цитата:
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Messenger (Служба сообщений)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)

>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
что из этого не нужно? (автозапуск вообще со всех дисков можно запретить, оставить только с CD)
И ещё, рекомендую убрать все "украшательства" для WinXP, лишнее это
повторить логи virusinfo_syscheck.zip, hijackthis.zip

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 27-01-2008 в 12:17.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:00, 27-01-2008 | #26


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Насчет украшательств. Это может как - то навредить системе? Просто надоел скучный стандартный интерфейс Логи щас повторю. Кстати украшательства скачивал с вашего сайта

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg


Отправлено: 12:28, 27-01-2008 | #27


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


razor938, с "украшательствами" было бы всё в порядке, но uxtheme.dll внедряется в такое количество процеcсов, что возможны глюки (и comodo наверное это не нравится), поэтому и есть выбор - или красиво или стабильно

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:31, 27-01-2008 | #28


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis.txt
(7.7 Kb, 4 просмотров)

Так. Вот ссылка на карантин не выкладывайте карантин сюда!
А вот логи



Извините за оплошность, больше не буду

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg


Последний раз редактировалось razor938, 27-01-2008 в 13:52.


Отправлено: 13:33, 27-01-2008 | #29


Аватара для razor938

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Отправить PM | Цитировать


Глюков вроде нет, да и КОМОДО не ругается. Правда иногда не отображается языковая панель

-------
http://i036.radikal.ru/0806/55/658cbc3a21bb.jpg


Отправлено: 13:38, 27-01-2008 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ограничения по компу после вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Остатки после удаления вируса winlock-get seman Лечение систем от вредоносных программ 12 21-12-2009 09:37
[решено] Последствия после удаления вируса, кто то сталкиваля sergey1234567 Лечение систем от вредоносных программ 2 10-12-2009 09:11
[решено] После удаления вируса не отображаются обои и поиск FreeSoul Лечение систем от вредоносных программ 11 28-03-2008 08:20
[решено] Проблемы с доступом к жесткому диску после обнаружения вируса Sparkster Хочу все знать 4 19-06-2007 22:54
После вируса Ran Лечение систем от вредоносных программ 5 21-04-2003 16:42




 
Переход