|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » сделала все по инструкции, что дальше делать? |
|
|
сделала все по инструкции, что дальше делать?
|
Новый участник Сообщения: 14 |
Профиль | Отправить PM | Цитировать Здравствуйте, вчера поймала вирус, писал : Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности браузера. и предлагал отправит смс. Нашла ваш сайт и все сделала как было в инструкции. 2 файла прикрепляю а вот log.txt и info.txt не нашла Скажите пожалуйста, тем, что описано в инструкции, я уже удалила вирус, можно расслабиться? По крайней мере в опере он больше не выскакивал. |
|
Отправлено: 10:25, 21-07-2011 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать эх...нет, все равно выскакивает опять этот вирус
|
Отправлено: 10:30, 21-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата matenok:
|
|
------- Отправлено: 10:32, 21-07-2011 | #3 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать спасибо, вот они
|
Отправлено: 10:35, 21-07-2011 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\bzcwbxm.dll',''); DeleteFile('C:\WINDOWS\system32\bzcwbxm.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму: http://www.oszone.net/virusnet . Укажите ссылку на тему и ник на форуме. Скачайте Malwarebytes' Anti-Malware http://www.besttechie.net/mbam/mbam-setup.exe или с зеркала http://download.bleepingcomputer.com...mbam-setup.exe , установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно http://data.mbamupdates.com/tools/mbam-rules.exe . сделайте повторные логи avz и rsit. |
|
------- Отправлено: 10:38, 21-07-2011 | #5 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать вот результат сканирования
|
Отправлено: 12:18, 21-07-2011 | #6 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать скажите пожалуйста мне сейчас закрыть mbam? он просит удалить найденные вирусы, или удалить их?
|
Отправлено: 12:23, 21-07-2011 | #7 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать сделайте повторные логи avz и rsit.
если их делать сразу после копирования лога, то нужно закрыть программу mbam, а если я ее пытаюсь закрыть, то она пишет, что программа не закончила сканирование, наверно все-таки надо сначало удалить вирусы и потом закрыть программу и сделать логи? |
Отправлено: 12:46, 21-07-2011 | #8 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать В покер играете?
Удалите с помощью MBAM только следующее: c:\documents and settings\Админ\local settings\application data\Xenocode\XSandbox\installapk\1.0.0.0\2009.06.01t16.17\Virtual\STUBEXE\@programfiles@\installapk\adb.EXE (Trojan.Agent) -> No action taken. c:\documents and settings\Админ\local settings\application data\Xenocode\XSandbox\installapk\1.0.0.0\2009.06.01t16.17\Virtual\STUBEXE\@programfiles@\installapk\installapk.exe (Trojan.Agent) -> No action taken. c:\documents and settings\Админ\рабочий стол\winrar4.exe (PUP.SmsPay.Gen) -> No action taken. c:\program files\php devel studio 2.0 beta\soulengine.exe.small (Trojan.Agent) -> No action taken. c:\program files\php devel studio 2.0 beta\е3648ш78го 475к54р7н7щ6н537гнр4ц6иииииии53ниииииииииииииииииииииии577777 (Trojan.Agent) -> No action taken. c:\program files\installapk\installapk.exe (Trojan.Agent) -> No action taken. |
------- Последний раз редактировалось alex_sev, 21-07-2011 в 14:14. Отправлено: 13:02, 21-07-2011 | #9 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
|
|
Отправлено: 13:33, 21-07-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
комп. не загружается, пишет пару строк и все что делать? | новичек | Непонятные проблемы с Железом | 55 | 01-05-2019 16:19 | |
Интерфейс - 1. У меня каждый раз при перезагрузке компа, удаляются все шрифты. Что делать? | migel_777mix | Microsoft Windows 2000/XP | 16 | 08-04-2015 17:43 | |
Прочее - Что делать дальше в Ubuntu Server 10.10 | streamrider | Общий по Linux | 6 | 24-12-2010 14:01 | |
поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? | S_a_n_e_K | Лечение систем от вредоносных программ | 2 | 26-07-2008 14:13 | |
Исчезли все значки с рабочего стола, что делать? | FryerOK | Microsoft Windows 2000/XP | 6 | 10-09-2004 13:09 |
|