Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус,не дает открывать папки.

Ответить
Настройки темы
Вирус,не дает открывать папки.

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.03.16-12.02.zip
(67.9 Kb, 1 просмотров)
Здравствуйте! Какое то время назад, делал лог, но не отправил. Хотел сделать заново, но не могу закрыть аваст. Кнопка не работает. Вкладываю лог, который удалось сделать. Спасибо!

Отправлено: 11:31, 04-04-2016

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('c:\program files\gmsd_ru_005010199', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\program files\gmsd_ru_005010200', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\program files\rec_ru_159', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\program files\gmsd_ru_005010201', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\programdata\tmp0x0x', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\Program Files\gmsd_ru_005010199\gmsd_ru_005010199.exe', '');
 QuarantineFile('C:\Program Files\gmsd_ru_005010200\gmsd_ru_005010200.exe', '');
 QuarantineFile('C:\Program Files\rec_ru_159\rec_ru_159.exe', '');
 QuarantineFile('C:\Program Files\gmsd_ru_005010201\gmsd_ru_005010201.exe', '');
 QuarantineFile('C:\Windows\system32\GroupPolicy\Machine\Registry.pol', '');
 QuarantineFile('C:\Windows\system32\GroupPolicy\Machine\R', '');
 QuarantineFile('C:\ProgramData\Tmp0x0x\P', '');
 QuarantineFile('C:\ProgramData\JGVKRBeLrGzSX\fmyRKQx0.bat', '');
 QuarantineFile('C:\ProgramData\GXbnAXFXKDapgH\FZqMKSzmDCB5.bat', '');
 QuarantineFile('C:\Users\User\AppData\Local\WlPSCUWgLCGMe\OOGkbfWnlwgiHay1.bat', '');
 DeleteFile('C:\Program Files\gmsd_ru_005010199\gmsd_ru_005010199.exe', '32');
 DeleteFile('C:\Program Files\gmsd_ru_005010200\gmsd_ru_005010200.exe', '32');
 DeleteFile('C:\Program Files\rec_ru_159\rec_ru_159.exe', '32');
 DeleteFile('C:\Program Files\gmsd_ru_005010201\gmsd_ru_005010201.exe', '32');
 DeleteFile('C:\Windows\system32\GroupPolicy\Machine\Registry.pol', '32');
 DeleteFile('C:\Windows\system32\GroupPolicy\Machine\R', '32');
 DeleteFile('C:\ProgramData\Tmp0x0x\P', '32');
 DeleteFile('C:\ProgramData\JGVKRBeLrGzSX\fmyRKQx0.bat', '32');
 DeleteFile('C:\ProgramData\GXbnAXFXKDapgH\FZqMKSzmDCB5.bat', '32');
 DeleteFile('C:\Users\User\AppData\Local\WlPSCUWgLCGMe\OOGkbfWnlwgiHay1.bat', '32');
 DeleteFileMask('c:\program files\gmsd_ru_005010199', '*', true);
 DeleteFileMask('c:\program files\gmsd_ru_005010200', '*', true);
 DeleteFileMask('c:\program files\rec_ru_159', '*', true);
 DeleteFileMask('c:\program files\gmsd_ru_005010201', '*', true);
 DeleteFileMask('c:\programdata\tmp0x0x', '*', true);
 DeleteDirectory('c:\program files\gmsd_ru_005010199');
 DeleteDirectory('c:\program files\gmsd_ru_005010200');
 DeleteDirectory('c:\program files\rec_ru_159');
 DeleteDirectory('c:\program files\gmsd_ru_005010201');
 DeleteDirectory('c:\programdata\tmp0x0x');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','gmsd_ru_005010199');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','gmsd_ru_005010200');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','rec_ru_159');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','gmsd_ru_005010201');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Удалите параметры запуска ярлыков.

Цитата:
Включён AVZPM
Не нужно его включать! Отключите и сделайте лог автологера еще раз.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 13:06, 04-04-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил первый скрипт. Но теперь не открываются программы вообще. При открытии Оперы, пишет- ошибка при запуске приложения 0хс0000142.

Отправлено: 13:46, 04-04-2016 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Выполните все рекомендации.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 13:50, 04-04-2016 | #4


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хорошо!

Отправлено: 14:01, 04-04-2016 | #5


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.04.04-14.54.zip
(94.7 Kb, 1 просмотров)

Все сделал, только забыл выключить антивирус. Последний лог как положено.

Отправлено: 15:01, 04-04-2016 | #6


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Уже хорошо, а теперь удалим оставшуюся адварь
Подготовьте лог AdwCleaner.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 15:07, 04-04-2016 | #7


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C1]1.txt
(2.0 Kb, 4 просмотров)

Лог АДВ

Отправлено: 15:33, 04-04-2016 | #8


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Я смотрю вы сами уже все удалили, тогда еще мусор оставшийся зачистим
Подготовьте логи FRST

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 18:42, 04-04-2016 | #9


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте! Осталась такая штука, Нажимаешь на одну папку начинает бегать туда сюда. Либо другое открываетс. При выборе да или нет , да не нажимается...frst сейчас сделаю

Отправлено: 10:37, 05-04-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус,не дает открывать папки.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Вирус перезагружает компьютер, не дает работать антивирусу sherant Лечение систем от вредоносных программ 1 09-05-2014 23:53
[решено] Вирус который не дает запустится антивирусу GstrBtr Лечение систем от вредоносных программ 23 17-11-2011 23:34
Вопрос - [решено] Вирус не дает скачать Kerberos_2.0 Лечение систем от вредоносных программ 5 24-12-2010 19:20
вирус не дает переустановить винду. tane1822 Лечение систем от вредоносных программ 1 23-02-2010 20:41
2008 - Не хотит открывать расшареные папки на сервере 2008 tremor86 Windows Server 2008/2008 R2 3 06-05-2009 15:06




 
Переход