|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Востановление после действия вируса |
|
|
Востановление после действия вируса
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать Я у себя обнаружил вирус не помню каой имено ,win32......., он заразил все файлы .exe DrWeb вылечил, но в результате лечения были испорчено половина дистриба!
Кто знает подскажите пожалумста как востановить??? |
|
Отправлено: 03:55, 06-01-2004 |
(*.*) Сообщения: 36544
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 07:42, 06-01-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Да канечно это всё я знаю , с виндой у меня всё нормально-переставлял,проверял!!!
НАВЕРНО МНЕ ПРИДЁТСЯ ПОПРОЩАТСЯ С МОИМ ДИСТПРИБОМ!!! |
Отправлено: 23:08, 06-01-2004 | #3 |
Старожил Сообщения: 169
|
Профиль | Отправить PM | Цитировать Система Windows XP Pro Rus. У меня немного другая проблема. Есть симптомы заражения вирусом ("Сетевой червь W32.Blaster.Worm". Однако Dr.Web 4.29 ничего не находит. Спец. утилиты от Каспеского (Clrav.com) и аналогичная от Symantec тоже ничего не находят. Что еще можно предпринять? Можно ли избавиться от этой гадости, если полностью переустановить систему? И есть ли вероятность заражения при сохранении перед этой процедурой своих документов Word, избранного IE и Opera 7.11, сейвов от игр, Outlook (адресная книга, папки)? Буду благодарен за любую информацию или ссылку на ее источник.
|
Отправлено: 19:19, 06-02-2004 | #4 |
(*.*) Сообщения: 36544
|
Профиль | Сайт | Отправить PM | Цитировать Тема перемещена сюда
|
|
------- Отправлено: 20:31, 06-02-2004 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать amigo-64, здесь не все логи, выложите логи по правилам,
Цитата amigo-64:
Прикрепите 3 файла : virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip, желательно также сделать 2 дополнительных лог файла сформированные с помощью DSS: main.txt и extra.txt |
|
------- Последний раз редактировалось Pili, 04-03-2008 в 18:26. Причина: добавлено о безопасном режиме Отправлено: 09:41, 04-03-2008 | #6 |
Новый участник Сообщения: 46
|
Профиль | Сайт | Отправить PM | Цитировать Pili, всё сделал по "правилам..", архивчик влагаю .. только что такое DSS - не ведаю, а потому main.txt и extra.txt нету. Ну, давайте, помогайте мне!
|
Отправлено: 10:51, 05-03-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать amigo-64, удалил ваше вложение, в нем есть virusinfo_cure.zip!
почитайте внимательно п. 4.2 правил, в нем есть предупреждене о файле virusinfo_cure.zip и о DSS тоже |
------- Отправлено: 17:26, 05-03-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать amigo-64, На что жалобы? Логи в принципе чистые, можно конечно проверить некоторые файлы
В меню AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью прав. кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить» begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Dc4.scr',''); QuarantineFile('WINIO.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\WINIO.sys',''); QuarantineFile('c:\windows\cthelper.exe',''); BC_ImportQuarantineList; ExecuteSysClean; BC_Activate; end. Файл quarantine.zip выслать на user15802[at]mail.ru или выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, в теле письма указать ссылку на тему. Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". |
------- Отправлено: 18:29, 05-03-2008 | #9 |
Новый участник Сообщения: 46
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Pili:
Всё остальное - в ПС. Цитата:
|
||
Последний раз редактировалось amigo-64, 06-03-2008 в 09:51. Причина: эээ Отправлено: 08:29, 06-03-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Действия с файлами по умолчанию после загрузки/получения по почте | fergard | Microsoft Windows Vista | 2 | 30-06-2009 10:12 | |
Долечка после вируса | kop4enyi | Хочу все знать | 2 | 27-01-2008 00:08 | |
Какие действия после вируса на W2k3 | Dimas_83 | Microsoft Windows NT/2000/2003 | 0 | 20-04-2007 13:57 | |
Восстановление после вируса...? | cordlesspass | Лечение систем от вредоносных программ | 2 | 29-09-2005 16:38 | |
После вируса | Ran | Лечение систем от вредоносных программ | 5 | 21-04-2003 16:42 |
|