Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » сделала все по инструкции, что дальше делать?

Ответить
Настройки темы
сделала все по инструкции, что дальше делать?

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, вчера поймала вирус, писал : Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера. и предлагал отправит смс. Нашла ваш сайт и все сделала как было в инструкции. 2 файла прикрепляю а вот log.txt и info.txt не нашла
Скажите пожалуйста, тем, что описано в инструкции, я уже удалила вирус, можно расслабиться? По крайней мере в опере он больше не выскакивал.

Отправлено: 10:25, 21-07-2011

 

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


эх...нет, все равно выскакивает опять этот вирус

Отправлено: 10:30, 21-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата matenok:
а вот log.txt и info.txt не нашла »
В папке RSIT в корне системного диска.

-------
Лечение через PM не провожу.


Отправлено: 10:32, 21-07-2011 | #3


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(16.6 Kb, 1 просмотров)

спасибо, вот они

Отправлено: 10:35, 21-07-2011 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\bzcwbxm.dll','');
 DeleteFile('C:\WINDOWS\system32\bzcwbxm.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму: http://www.oszone.net/virusnet . Укажите ссылку на тему и ник на форуме.

Скачайте Malwarebytes' Anti-Malware http://www.besttechie.net/mbam/mbam-setup.exe или с зеркала http://download.bleepingcomputer.com...mbam-setup.exe , установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно http://data.mbamupdates.com/tools/mbam-rules.exe .

сделайте повторные логи avz и rsit.

-------
Лечение через PM не провожу.


Отправлено: 10:38, 21-07-2011 | #5


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-07-21 (12-17-01).txt
(3.0 Kb, 1 просмотров)

вот результат сканирования

Отправлено: 12:18, 21-07-2011 | #6


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


скажите пожалуйста мне сейчас закрыть mbam? он просит удалить найденные вирусы, или удалить их?

Отправлено: 12:23, 21-07-2011 | #7


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


сделайте повторные логи avz и rsit.


если их делать сразу после копирования лога, то нужно закрыть программу mbam, а если я ее пытаюсь закрыть, то она пишет, что программа не закончила сканирование, наверно все-таки надо сначало удалить вирусы и потом закрыть программу и сделать логи?

Отправлено: 12:46, 21-07-2011 | #8


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


В покер играете?

Удалите с помощью MBAM только следующее:

Код: Выделить весь код
c:\documents and settings\Админ\local settings\application data\Xenocode\XSandbox\installapk\1.0.0.0\2009.06.01t16.17\Virtual\STUBEXE\@programfiles@\installapk\adb.EXE (Trojan.Agent) -> No action taken.
c:\documents and settings\Админ\local settings\application data\Xenocode\XSandbox\installapk\1.0.0.0\2009.06.01t16.17\Virtual\STUBEXE\@programfiles@\installapk\installapk.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Админ\рабочий стол\winrar4.exe (PUP.SmsPay.Gen) -> No action taken.
Эти файлы найдите, запакуйте с паролем virus и пришлите с помощью формы http://www.oszone.net/virusnet

Код: Выделить весь код
c:\program files\php devel studio 2.0 beta\soulengine.exe.small (Trojan.Agent) -> No action taken.
c:\program files\php devel studio 2.0 beta\е3648ш78го 475к54р7н7щ6н537гнр4ц6иииииии53ниииииииииииииииииииииии577777 (Trojan.Agent) -> No action taken.
c:\program files\installapk\installapk.exe (Trojan.Agent) -> No action taken.
Теперь можете делать АВЗ и РСИТ

-------
Лечение через PM не провожу.


Последний раз редактировалось alex_sev, 21-07-2011 в 14:14.


Отправлено: 13:02, 21-07-2011 | #9


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата alex_sev:
ти файлы найдите, запакуйте с паролем virus »
не могли бы вы поподробнее рассказать как это сделать (запаковать с паролем) Я нашла эти файлы. создаю папку на раб столе. копирую эти файлы туда, архивирую папку, а пароль как задать?

Отправлено: 13:33, 21-07-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » сделала все по инструкции, что дальше делать?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
комп. не загружается, пишет пару строк и все что делать? новичек Непонятные проблемы с Железом 55 01-05-2019 16:19
Интерфейс - 1. У меня каждый раз при перезагрузке компа, удаляются все шрифты. Что делать? migel_777mix Microsoft Windows 2000/XP 16 08-04-2015 17:43
Прочее - Что делать дальше в Ubuntu Server 10.10 streamrider Общий по Linux 6 24-12-2010 14:01
поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? S_a_n_e_K Лечение систем от вредоносных программ 2 26-07-2008 14:13
Исчезли все значки с рабочего стола, что делать? FryerOK Microsoft Windows 2000/XP 6 10-09-2004 13:09




 
Переход