|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Meredrop - очень сильно повредил систему,ПОМОГИТЕ!!!! |
|
|
[решено] Meredrop - очень сильно повредил систему,ПОМОГИТЕ!!!!
|
Старожил Сообщения: 150 |
Профиль | Отправить PM | Цитировать
Помогите подцепил вирус сам не пойму вроде бы meredrop,после появился синий экран ( восстановления системы не помогло) пришлось вырубить КОПМ,загрузился с последней удачной загрузкой виндовс,после появилось вот такое окно с информациец,подскажите как подлечить системы?
Сигнатура проблемы: Имя события проблемы: BlueScreen Версия ОС: 6.1.7600.2.0.0.256.1 Код языка: 1049 Дополнительные сведения об этой проблеме: BCCode: f4 BCP1: 00000003 BCP2: 9CB3ED40 BCP3: 9CB3EEAC BCP4: 83674380 OS Version: 6_1_7600 Service Pack: 0_0 Product: 256_1 Файлы, содержащие сведения об этой проблеме: C:\Windows\Minidump\090110-49155-01.dmp C:\Users\Seagate TM\AppData\Local\Temp\WER-58890-0.sysdata.xml Ознакомьтесь с заявлением о конфиденциальности в Интернете: http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0419 Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом: C:\Windows\system32\ru-RU\erofflps.txt |
|
Отправлено: 20:16, 01-09-2010 |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Запустите RSIT. В появившимся окошке выберите: проверку файлов за последние три месяца(3 Month) и нажмите продолжить(Continue). После чего программа автоматически создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска. (Если по какой-либо причине программа RSIT не запускается или работает не корректно, тогда подготовьте лог HijackThis)
Я не нашел почему то эти файлы выложил вот эти,они подойдут? =( |
Последний раз редактировалось Expo37, 03-10-2011 в 20:42. Отправлено: 20:28, 01-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Expo37, Привет.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\program files\internet explorer\setupapi.dll',''); DeleteFile('c:\program files\internet explorer\setupapi.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи AVZ + HiJackThis |
------- Отправлено: 21:16, 01-09-2010 | #3 |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Drongo, прошу прощение но при выполнение скрипта
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\program files\internet explorer\setupapi.dll',''); DeleteFile('c:\program files\internet explorer\setupapi.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В первом прикрепленном файле - скрин антивируса ( где нашел он Meredrop ) Во втором Сама ошибка AVZ Что делать?! |
Последний раз редактировалось Expo37, 03-10-2011 в 20:42. Отправлено: 23:31, 01-09-2010 | #4 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать тогда давайте его так сначала
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
|
------- Отправлено: 00:46, 02-09-2010 | #5 |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Создал в прикрепленном файле ComboFix.txt
|
Последний раз редактировалось Expo37, 03-10-2011 в 20:42. Отправлено: 14:02, 02-09-2010 | #6 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: c:\users\Seagate TM\AppData\Roaming\gqlidy.dat c:\users\Seagate TM\AppData\Roaming\swqatk.dat c:\windows\nsreg.dat Driver:: Registry:: FileLook:: c:\windows\w7dsd.reg c:\windows\w7dse.reg DirLook:: C:\$WINDOWS.~BT Reboot:: Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. _____________________ |
------- Отправлено: 15:07, 02-09-2010 | #7 |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Не знаю я сделал как вы сказали переместил Запустился ComboFix через 3 минуты появилось окно опять как и в прошлый раз что -то типо "У вас обнаружен руткит требуется перезагрузка" перегрузился он щапустил опять программу чет просканировал 3 минуты и выключился,никаких логов ничего не нашел,пустота.
Поискал вот эти файлы: c:\windows\w7dsd.reg c:\windows\w7dse.reg Они так и остались там. Вот эти удалил: c:\users\Seagate TM\AppData\Roaming\gqlidy.dat c:\users\Seagate TM\AppData\Roaming\swqatk.dat KillAll:: - это вить команда удаления?! Оставил вот этот файл c:\windows\nsreg.dat он вообще весит 0 байт C:\$WINDOWS.~BT - не пойму откуда она взялась,но дата создания 1 сентября 2010 ( я не удалил ) ________________________________________ Единственное что показала прога Malwarebytes' Anti-Malware: C:\Users\Seagate TM\downloads\Denwer3_Base_PHP52_2010-03-18_a2.2.4_p5.2.12_zendoptimizer_m5.1.40_pma3.2.3.exe (Rogue.Installer) -> No action taken. Программа предложила удалить я удалил,открыл лог там пустота ничего кроме этого файла) Поэтому не стал выкладывать) ________________________________________ Поставил KIS 2011 он удалил пару тройку трейнеров от игр ругаясь на вирусы.... вот и все =( |
Отправлено: 23:37, 02-09-2010 | #8 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 00:20, 03-09-2010 | #9 |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать nsreg.dat - удалил
Цитата Arbitr:
Цитата Expo37:
|
||
Отправлено: 14:12, 03-09-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Очень сильно глючит мышь в играх | zai | Microsoft Windows 7 | 7 | 07-08-2010 22:57 | |
Загрузка - Очень сильно грузит систему (windows7) | O1puon | Microsoft Windows 7 | 1 | 24-02-2010 00:22 | |
Почему куллер очень сильно гудит? | _XXX_ | Процесcоры | 30 | 04-09-2009 16:07 | |
Компьютер периодически очень сильно подвисает, что может быть? | Telnor | Хочу все знать | 19 | 15-03-2009 12:03 | |
очень сильно греется разъем питания(ATX) | dim565 | Прочее железо | 13 | 27-05-2007 10:04 |
|