Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Поймал вирус. Помогите пожалуйста!

Ответить
Настройки темы
[решено] Поймал вирус. Помогите пожалуйста!

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt INFO.TXT
(11.1 Kb, 0 просмотров)
Тип файла: txt LOG.TXT
(24.9 Kb, 1 просмотров)
Привет всем. Такая проблема: лазил по интернету и вдруг перезагрузился компьютер. Перестала работать мазилла(странички просто не загружаются). В опере выскакивает "Соединение закрыто
удалённым сервером" так что не на какой сайт попасть на могу( антивирус нод32 нашол вроде taskhost.exe но удалить не может. Вот логи.

Отправлено: 16:31, 20-07-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('E:\WINDOWS\system32\ozohgdl.dll','');
 QuarantineFile('E:\Documents and Settings\Оля\Application Data\txt.exe','');
 QuarantineFile('E:\WINDOWS\system32\16F6.tmp','');
 QuarantineFile('E:\Documents and Settings\Оля\Application Data\taskhost.exe','');
 DeleteFile('E:\Documents and Settings\Оля\Application Data\taskhost.exe');
 DeleteFile('E:\WINDOWS\system32\ozohgdl.dll');
 DeleteFile('E:\Documents and Settings\Оля\Application Data\txt.exe');
 DeleteFile('E:\WINDOWS\system32\16F6.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:48, 20-07-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-07-20 (18-47-05).txt
(2.5 Kb, 2 просмотров)

Спасибо большое!! Вот!

Отправлено: 18:51, 20-07-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.
Подробнее читайте в руководстве.

-------
Лечение через PM не провожу.


Отправлено: 19:44, 20-07-2012 | #4


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(1.0 Kb, 1 просмотров)

Вот просканировал,,

Отправлено: 19:59, 20-07-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата:
Internet Explorer 7 Out of date!
Java(TM) 6 Update 12 Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Flash Player 10.2.159.1 Flash Player out of Date!
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Firefox 12.0 Firefox out of Date!
Обновляйте программы до последних версий:

Internet Explorer
Java
Adobe Flash Player
Adobe Reader
Mozilla Firefox

Как самочувствие системы?

-------
Лечение через PM не провожу.


Отправлено: 20:08, 20-07-2012 | #6


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


А для чего их обновлять? Просто у меня интернет не айс(( стоит или нет??
Цитата alex_sev:
Как самочувствие системы? »
В смысле? ЦП загружен на 25%...

Отправлено: 20:13, 20-07-2012 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


В смысле первоначальная проблема есть?

Цитата Vovik_0_1:
А для чего их обновлять? »
А для того чтобы не быть нашим постоянным клиентом.

Ознакомьтесь:

http://forum.oszone.net/post-1838507-9.html

-------
Лечение через PM не провожу.


Отправлено: 20:30, 20-07-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Поймал вирус. Помогите пожалуйста!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
поймал вирус klpclst.dat alex_leha Лечение систем от вредоносных программ 15 15-03-2012 17:08
Поймал вирус. Помогите! Vovik_0_1 Лечение систем от вредоносных программ 9 24-11-2011 23:32
Разное - Поймал вирус, чё делать? proggg Лечение систем от вредоносных программ 14 02-04-2011 16:17
[решено] Поймал вирус QUMATOZ Лечение систем от вредоносных программ 24 06-02-2011 20:38
Вопрос - Поймал вирус! nisan Лечение систем от вредоносных программ 2 24-11-2009 08:55




 
Переход