Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус заблокировал интернет-программы и антивирусы

Ответить
Настройки темы
[решено] Вирус заблокировал интернет-программы и антивирусы

Аватара для nastya-nastya

Новый участник


Сообщения: 28
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: nastya-nastya
Дата: 04-12-2011
Описание: добавление
Вложения
Тип файла: txt hijackthis.txt
(8.3 Kb, 8 просмотров)
Тип файла: txt info.txt
(19.6 Kb, 3 просмотров)
Тип файла: txt log.txt
(26.1 Kb, 5 просмотров)
Хотела скачать hddscan, после запуска скачанного файлика система перезагрузилась (за несколько секунд до этого защитник Windows успел предупредить об обнаружении потенциально опасного ПО) и перестали запускаться программы, нуждающиеся в доступе к интернету (кроме IE x64), Avira не подает признаков жизни, RSIT и AVZ не запускаются.
Что делать?

Похоже, блокируются только 32-битные программы. RSIT 64bit запустился, логи сделала.

Отправлено: 12:42, 04-12-2011

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Сделайте логи в безопасном режиме.

Отправлено: 14:14, 04-12-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Как загрузить Windows в Безопасном режиме:

– перезагрузите ПК;

– при загрузке/перезагрузке ПК нажмите F8 (если появится окно выбора Boot Device, выберите жесткий диск, на котором установлена ОС, нажмите Enter, потом F8);

– в Меню дополнительных вариантов загрузки Windows при помощи клавиш со стрелками выберите Безопасный режим;

– выберите нужную учетную запись;

– в окне Рабочий стол с сообщением, что Windows работает в Безопасном режиме, нажмите Да (если вы нажмете кнопку Нет, запустится программа восстановления системы);

– после загрузки Рабочего стола можно работать в Безопасном режиме.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 15:19, 04-12-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


nastya-nastya, загрузитесь в Безопасном режиме.

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SetAVZGuardStatus(true);
QuarantineFile('H:\Windows\SYSWOW64\ilioyse.dll','');
QuarantineFile('H:\Windows\SYSWOW64\10FC.tmp','');
DeleteFile('H:\Windows\SYSWOW64\ilioyse.dll');
DeleteFile('H:\Windows\SYSWOW64\10FC.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

Загрузитесь в нормальном режиме

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Проблема осталась?

Подготовьте логи AVZ и новые логи RSIT.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:24, 04-12-2011 | #4


Аватара для nastya-nastya

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(19.6 Kb, 5 просмотров)
Тип файла: txt log.txt
(32.2 Kb, 4 просмотров)

zirreX, Ура!! Заработало! Спасибо!!! Больше ничего делать не нужно?

Отправлено: 18:06, 04-12-2011 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
end.
Сделайте новый лог RSIT.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:33, 04-12-2011 | #6


Аватара для nastya-nastya

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(31.1 Kb, 6 просмотров)

Сделала

Отправлено: 18:42, 04-12-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Больше следов заражения у вас не вижу.

Создайте новую точку восстановления и удалите предыдущие.
Как создать новую контрольную точку восстановления и очистить предыдущие

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:56, 04-12-2011 | #8


Аватара для nastya-nastya

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


zirreX, Спасибо Вам огромнейшее!
А то я уж думала всё - конец системе

Последний вопросик - когда вирус прокрался в систему, в комьютере были двд-диск и карта памяти, потом я их вытащила много позже. Их просто просканировать?

Отправлено: 19:04, 04-12-2011 | #9


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Во-первых, не за что.

Во-вторых, вирус не может заразить диск, будь то CD или DVD.
А так, для справки, данный троян не способен заражать сменные носители.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:02, 04-12-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус заблокировал интернет-программы и антивирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
вирус заблокировал оперу flapper Лечение систем от вредоносных программ 4 11-10-2011 19:19
[решено] Вирус заблокировал сайты websav Лечение систем от вредоносных программ 1 20-11-2010 21:47
[решено] Вирус заблокировал сайты антивирусов leonid_ch Лечение систем от вредоносных программ 5 15-05-2010 23:28
Уязвимости - вирус заблокировал виндовс koss Лечение систем от вредоносных программ 1 13-02-2010 22:13
вирус заблокировал антивирус нод sashacaxa Лечение систем от вредоносных программ 1 20-01-2010 11:24




 
Переход