|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус,не дает открывать папки. |
|
|
Вирус,не дает открывать папки.
|
Новый участник Сообщения: 32 |
Профиль | Отправить PM | Цитировать
Здравствуйте! Какое то время назад, делал лог, но не отправил. Хотел сделать заново, но не могу закрыть аваст. Кнопка не работает. Вкладываю лог, который удалось сделать. Спасибо!
|
|
Отправлено: 11:31, 04-04-2016 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFileF('c:\program files\gmsd_ru_005010199', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\program files\gmsd_ru_005010200', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\program files\rec_ru_159', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\program files\gmsd_ru_005010201', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\programdata\tmp0x0x', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('C:\Program Files\gmsd_ru_005010199\gmsd_ru_005010199.exe', ''); QuarantineFile('C:\Program Files\gmsd_ru_005010200\gmsd_ru_005010200.exe', ''); QuarantineFile('C:\Program Files\rec_ru_159\rec_ru_159.exe', ''); QuarantineFile('C:\Program Files\gmsd_ru_005010201\gmsd_ru_005010201.exe', ''); QuarantineFile('C:\Windows\system32\GroupPolicy\Machine\Registry.pol', ''); QuarantineFile('C:\Windows\system32\GroupPolicy\Machine\R', ''); QuarantineFile('C:\ProgramData\Tmp0x0x\P', ''); QuarantineFile('C:\ProgramData\JGVKRBeLrGzSX\fmyRKQx0.bat', ''); QuarantineFile('C:\ProgramData\GXbnAXFXKDapgH\FZqMKSzmDCB5.bat', ''); QuarantineFile('C:\Users\User\AppData\Local\WlPSCUWgLCGMe\OOGkbfWnlwgiHay1.bat', ''); DeleteFile('C:\Program Files\gmsd_ru_005010199\gmsd_ru_005010199.exe', '32'); DeleteFile('C:\Program Files\gmsd_ru_005010200\gmsd_ru_005010200.exe', '32'); DeleteFile('C:\Program Files\rec_ru_159\rec_ru_159.exe', '32'); DeleteFile('C:\Program Files\gmsd_ru_005010201\gmsd_ru_005010201.exe', '32'); DeleteFile('C:\Windows\system32\GroupPolicy\Machine\Registry.pol', '32'); DeleteFile('C:\Windows\system32\GroupPolicy\Machine\R', '32'); DeleteFile('C:\ProgramData\Tmp0x0x\P', '32'); DeleteFile('C:\ProgramData\JGVKRBeLrGzSX\fmyRKQx0.bat', '32'); DeleteFile('C:\ProgramData\GXbnAXFXKDapgH\FZqMKSzmDCB5.bat', '32'); DeleteFile('C:\Users\User\AppData\Local\WlPSCUWgLCGMe\OOGkbfWnlwgiHay1.bat', '32'); DeleteFileMask('c:\program files\gmsd_ru_005010199', '*', true); DeleteFileMask('c:\program files\gmsd_ru_005010200', '*', true); DeleteFileMask('c:\program files\rec_ru_159', '*', true); DeleteFileMask('c:\program files\gmsd_ru_005010201', '*', true); DeleteFileMask('c:\programdata\tmp0x0x', '*', true); DeleteDirectory('c:\program files\gmsd_ru_005010199'); DeleteDirectory('c:\program files\gmsd_ru_005010200'); DeleteDirectory('c:\program files\rec_ru_159'); DeleteDirectory('c:\program files\gmsd_ru_005010201'); DeleteDirectory('c:\programdata\tmp0x0x'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','gmsd_ru_005010199'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','gmsd_ru_005010200'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','rec_ru_159'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','gmsd_ru_005010201'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Удалите параметры запуска ярлыков. Цитата:
|
|
------- Отправлено: 13:06, 04-04-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Выполнил первый скрипт. Но теперь не открываются программы вообще. При открытии Оперы, пишет- ошибка при запуске приложения 0хс0000142.
|
Отправлено: 13:46, 04-04-2016 | #3 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Выполните все рекомендации.
|
------- Отправлено: 13:50, 04-04-2016 | #4 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Хорошо!
|
|
Отправлено: 14:01, 04-04-2016 | #5 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Все сделал, только забыл выключить антивирус. Последний лог как положено.
|
Отправлено: 15:01, 04-04-2016 | #6 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Уже хорошо, а теперь удалим оставшуюся адварь
Подготовьте лог AdwCleaner. |
------- Отправлено: 15:07, 04-04-2016 | #7 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Лог АДВ
|
Отправлено: 15:33, 04-04-2016 | #8 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Я смотрю вы сами уже все удалили, тогда еще мусор оставшийся зачистим
Подготовьте логи FRST |
------- Отправлено: 18:42, 04-04-2016 | #9 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Здравствуйте! Осталась такая штука, Нажимаешь на одну папку начинает бегать туда сюда. Либо другое открываетс. При выборе да или нет , да не нажимается...frst сейчас сделаю
|
Отправлено: 10:37, 05-04-2016 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Вирус перезагружает компьютер, не дает работать антивирусу | sherant | Лечение систем от вредоносных программ | 1 | 09-05-2014 23:53 | |
[решено] Вирус который не дает запустится антивирусу | GstrBtr | Лечение систем от вредоносных программ | 23 | 17-11-2011 23:34 | |
Вопрос - [решено] Вирус не дает скачать | Kerberos_2.0 | Лечение систем от вредоносных программ | 5 | 24-12-2010 19:20 | |
вирус не дает переустановить винду. | tane1822 | Лечение систем от вредоносных программ | 1 | 23-02-2010 20:41 | |
2008 - Не хотит открывать расшареные папки на сервере 2008 | tremor86 | Windows Server 2008/2008 R2 | 3 | 06-05-2009 15:06 |
|