|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] проверка системы после удаления вирусов |
|
|
[решено] проверка системы после удаления вирусов
|
Ветеран Сообщения: 625 |
Профиль | Отправить PM | Цитировать
на компьютере не было установленно антивирусное по.
касперским было обнаружено много вирусов. |
|
Отправлено: 22:22, 06-11-2010 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать seman, я начал анализировать Ваши логи.
|
------- Отправлено: 23:48, 06-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать 1). отключите антивирус/фаервол, интернет;
2). Очистите и создайте новую контрольную точку восстановления, чтобы если во время лечения произошла непредвиденная ситуация, Вы могли вернуть систему к предыдущему состоянию: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 3). Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner 1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. 2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected 3. нажмите No, если вы хотите оставить ваши сохраненные пароли 4. если вы используете Opera, нажмите Opera - Select All - Empty Selected 5. нажмите No, если вы хотите оставить ваши сохраненные пароли 4. сохранить реестр AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\webhdll.dll',''); QuarantineFile('D:\STEAM\csiw_support\csiw_service.exe',''); QuarantineFile('C:\WINDOWS\system32\ssWolf.scr',''); QuarantineFile('C:\WINDOWS\System32\logon.scr',''); QuarantineFile('C:\Program Files\webHancer\Programs\whAgent.exe',''); DeleteFile('C:\Program Files\webHancer\Programs\whAgent.exe'); DeleteFile('C:\WINDOWS\webhdll.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','webHancer Agent'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(14); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Отправьте карантин через форму. Создать новую контрольную точку восстановления и очищаем заражённую: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner 1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. 2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected 3. нажмите No, если вы хотите оставить ваши сохраненные пароли 4. если вы используете Opera, нажмите Opera - Select All - Empty Selected 5. нажмите No, если вы хотите оставить ваши сохраненные пароли для предотвращения заражения: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и обновлять антивирусные базы. - отключить автозапуск. Для этого запустите AVZ, меню "Файл - Выполнить скрипт"-> Скопировать ниже написанный скрипт-> Нажать кнопку "Запустить"(Будет отключен автозапуск всех носителей кроме CD\DVD, т.к. после отключения автозапуска на CD\DVD могут возникнуть проблемы с эмуляторами дисков (Daemon Tools, Alcahol, и подобные): begin RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); end. Наблюдаються проблемы?
|
------- Отправлено: 01:16, 07-11-2010 | #3 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Цитата AlexTNT:
появляется сообщение, что что-то блокирует службы |
|
Последний раз редактировалось seman, 04-04-2011 в 20:32. Отправлено: 14:40, 07-11-2010 | #4 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать логи hijackthis
|
|
Последний раз редактировалось seman, 04-04-2011 в 20:32. Отправлено: 17:01, 07-11-2010 | #5 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: C:\Temp\kgriapow.sys Driver:: kgriapow arrzzxs Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "4663:TCP"=- FileLook:: DirLook:: Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@) Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 17:05, 08-11-2010 | #6 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Fedin,
Malwarebytes' Anti-Malware ничего не нашел серъезный гад попался. интрнет по-прежнему не работает. пинги идут да сайтов, а в браузерах сайты не открываются. |
Последний раз редактировалось seman, 28-12-2010 в 20:09. Отправлено: 19:47, 09-11-2010 | #7 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: C:\WINDOWS\Nastroyki.exe C:\WINDOWS\system32\ssWolf.scr C:\WINDOWS\System32\logon.scr Driver:: Folder:: Registry:: FileLook:: DirLook:: Reboot:: Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Сделайте повторные логи. |
------- Последний раз редактировалось AlexTNT, 09-11-2010 в 22:32. Отправлено: 21:13, 09-11-2010 | #8 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать AlexTNT,
проблема по-прежнему существует. инета нет. причем удаляется чем-то avz.exe, причем папки остаются нетронутыми. |
Последний раз редактировалось seman, 28-12-2010 в 20:09. Отправлено: 13:33, 13-11-2010 | #9 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать новые логи
|
Последний раз редактировалось seman, 28-12-2010 в 20:09. Отправлено: 15:49, 13-11-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] После удаления вирусов сильно тормозит компьютер (w2k3) | anton-ya | Лечение систем от вредоносных программ | 7 | 30-06-2010 11:32 | |
проверка после удаления смс-баннера | Igor319 | Лечение систем от вредоносных программ | 2 | 22-02-2010 23:45 | |
[решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет | MiniMen | Лечение систем от вредоносных программ | 13 | 08-02-2010 21:46 | |
Dial-Up - После удаления вирусов перестал работать интернет | Stivian | Сетевые технологии | 10 | 17-03-2009 09:39 | |
[решено] Не работает подключение к сети после удаления вирусов и подозрительных программ. | goshik | Лечение систем от вредоносных программ | 1 | 26-01-2007 23:21 |
|