Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: setwolk
Дата сообщения: 01.04.2010 06:11
beshbalik
Снять HDD и отнести его туда, где обновляются базы и там уже просканить, пролечить и убить заразу. Скорее всего вирусня
Автор: gjf
Дата сообщения: 01.04.2010 10:54
beshbalik
Скиньте мне в ПМ Ваш e-mail - я вышлю пакет для сканирования.
Или действительно
Цитата:
можно порекоменовать скачать нужные файлы у друга/на работе и т.п.

Автор: A_LoneWolf
Дата сообщения: 01.04.2010 17:59
gjf

Какие именно файлы?
Маюсь той же проблемой
Автор: gjf
Дата сообщения: 01.04.2010 18:18
A_LoneWolf
С какой "той же" проблемой?
Автор: A_LoneWolf
Дата сообщения: 01.04.2010 18:28

Цитата:
A_LoneWolf
С какой "той же" проблемой?



ESET не обновляется. Пишет-невозможно загрузить файлы.
На второй машине он же - без проблем


Добавлено:
к стати, AVZ тоже не могу обновить, и азу из ссылки в шапке не могу скачать
Автор: gjf
Дата сообщения: 01.04.2010 18:46
A_LoneWolf
Выше посты для beshbalik Вас тоже касаются.
Автор: Jene
Дата сообщения: 02.04.2010 06:33
У кого не работают обновления и антивирусные сайты, скорее всего изменен файл hosts

Хайджек его восстанавливает, не помню ток какой пункт.

Если никакие exe запустить не дают, а сейф моде приводит к синему экрану, снимайте винт, несите к другу...

Автор: A_LoneWolf
Дата сообщения: 02.04.2010 08:34
Jene

У меня hosts в полном порядке. В нем есть изменения, которые я сам вносил руками, и с которыми
все работало, и работает на соседней машитне. Новых строк там нет.

Тем не менее обновления ESET не проходят.

Выполняю сканирование по инструции из шапки.

Добавлено:
gjf

выполнено

http://www.mediafire.com/file/ml134kzmzym/virusinfo_syscure.zip


http://www.mediafire.com/file/j0nzhmyw1ym/virusinfo_syscheck.zip


http://www.mediafire.com/file/whtntjdm2i2/hijackthis.log
Автор: gjf
Дата сообщения: 02.04.2010 10:28
A_LoneWolf
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Выполните скрипт:

Код: begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
QuarantineFile('C:\WINDOWS\system32\8BBBx9I.exe','');
QuarantineFile('C:\WINDOWS\system32\2980e270.exe','');
QuarantineFile('C:\WINDOWS\system32\TFNF5.exe','');
DeleteFile('C:\WINDOWS\system32\2980e270.exe');
DeleteFile('C:\WINDOWS\system32\8BBBx9I.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); {восстановление userinit}
BC_ImportAll;
ExecuteSysClean;
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.
Автор: A_LoneWolf
Дата сообщения: 02.04.2010 11:03
gjf

по ссылкам пройти не могу, не грузятся.

Как выполнить скрипты кот. приложены текстом?

Какие именно папки очистить?


Спасибо.


Добавлено:
gjf


как выполнить - разобрался.

сейчас сделаю
Автор: gjf
Дата сообщения: 02.04.2010 12:12
A_LoneWolf
Как успехи? Ссылки открываются? Что по карантину?
Автор: A_LoneWolf
Дата сообщения: 02.04.2010 12:20
gjf


новые логи

http://www.mediafire.com/file/2mnmztjqocy/virusinfo_syscure.zip

http://www.mediafire.com/file/jyml5jzgyvm/virusinfo_syscheck.zi

phttp://www.mediafire.com/file/dmkmmzywkmo/hijackthis.log



ссылки не открываются

карантин отправил

Добавлено:

gjf


поправил

http://www.mediafire.com/file/2mnmztjqocy/virusinfo_syscure.zip

http://www.mediafire.com/file/jyml5jzgyvm/virusinfo_syscheck.zip

http://www.mediafire.com/file/dmkmmzywkmo/hijackthis.log
Автор: thyrannosaurus
Дата сообщения: 02.04.2010 22:23
A_LoneWolf
Выполните скрипт в AVZ

Код: begin
ExecuteRepair(20);
RebootWindows(true);
end.
Автор: bvas
Дата сообщения: 04.04.2010 18:04
gjf
Не обновлялся антивир и не открывались антивирусные файлы, после востановления файла host
и выполнения команды route -f получилось обновить НОД32 и AVZ логи прилогаются
http://slil.ru/28906364 помогите очистить комп от оставшихся зловредов,зарание блогадарю....
Автор: gjf
Дата сообщения: 04.04.2010 21:57
bvas
SP2 - тяжёлый случай. Всё, что буду говорить дальше - делать на компьютере, отключенном от сети. И вообще - желательно до того момента, пока я не скажу, его в сеть не включать!.
Возможно, что все флешки, побывавшие в Вашем компьютере, тоже заражены. Вставьте их в USB-разъёмы и не извлекайте, пока я Вам это не разрешу.
Выполните скрипт AVZ:

Код: begin
SetAVZPMStatus(true);
RebootWindows(false);
end.
Автор: bvas
Дата сообщения: 05.04.2010 00:20
gjf

Цитата:
соберите полный комплект логов по Правилам в шапке (должно быть три лога).

Был не у себя,поэтому уже как Вы пишете Логов собрать не смогу...С лечением помогли на другом форуме..Могу для удостоверения полного излечения попросить посмотреть оставшиеся у меня на флэшке логи стандартного скрипта №2 и hijackthis.log
http://slil.ru/28906920 Ваш Вердикт - излечился или нет??? Спасибо...
Автор: gjf
Дата сообщения: 05.04.2010 01:47
bvas
Да, теперь чисто. В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние обновления системы Windows и используемых программ. И вообще, постарайтесь выполнить все советы, указанные здесь - это максимально отдалит время нашей следующей с Вами встречи
Автор: A_LoneWolf
Дата сообщения: 06.04.2010 09:18
gjf

Все заработало.

Спасибо большое.
Автор: gjf
Дата сообщения: 06.04.2010 11:50
A_LoneWolf
Там один файл был подозрительный. Что ответили по карантину?
Автор: ErikMAL
Дата сообщения: 07.04.2010 08:36
Объясните кто нибудь доходчиво или дайте ссылку на то
Почтему трояны блокеры спокойно заходят на компьютер и блокируют его при установленных KIS 7, KIS 2010 с последними базами?
Как устроен механизм проникновения на компьютер?
Можно ли предотвратить это установив например все критические обновления для Windows или настроить KIS так чтобы не пропускал?
Автор: Sish
Дата сообщения: 07.04.2010 10:01
ErikMAL

Цитата:
Можно ли предотвратить это установив например все критические обновления для Windows

Это первое и необходимое условие. Если оно не выполнено, никакой антивирь тебе не поможет, по большому счёту.
Автор: vzar
Дата сообщения: 07.04.2010 10:08
Sish
Правда, как правило, сначала выходят вирусы, использующие уязвимости, а только потом - критические обновления, закрывающие эти уязвимости.

Добавлено:
ErikMAL
Возьмите на заметку
Автор: gjf
Дата сообщения: 07.04.2010 10:46
ErikMAL
Кросспостинг и оффтоп в этой ветке. Вы соцопрос устраиваете?

В этой ветке - только конкретные вопросы о лечении, оформленные по Правилам в шапке. Обсуждение - в других ветках. Тем более, что в кросспостинговой ветке Вам ответили совершенно правильно.
Автор: jeims000
Дата сообщения: 18.04.2010 19:03
beshbalik
Простой и самый верный способ в этой ситуации - это снести систему.
И NOD не самый лучший антивирус, попробуйте KIS2010
Автор: setwolk
Дата сообщения: 19.04.2010 08:30
jeims000
Не стоит заниматься рекламой, насчет АВ можно спорить очень долго, но этой в другой ветке.
Автор: bahtey
Дата сообщения: 19.04.2010 09:33
люди, у меня к вам конструктивное предложение.
может если находится "неизвестный" вирус, его публиковать в архиве с паролем (допустим virus) на файло помойке где-нить, чтоб в дальнейшем вендорам раскидывать для пополнения базы.
Автор: gjf
Дата сообщения: 19.04.2010 10:55
bahtey
Предложения здесь. Тут только запросы на лечение.
Автор: Astra55
Дата сообщения: 19.04.2010 18:02
По неисповедимым путям ссылок/сайтов, вспомнил про одну дебильную рекомендацию одного широко известного в узких кругах пейсателя - не верьте ему, он сам ни хрена этого не делал! А я сделал, узрел результаты, поэтому и утверждаю, что полная лажа:
-------------------
Службы терминалов [Terminal Services]

Данная служба является основой всего функционала, предназначенного для интерактивного удаленного доступа к вашему компьютеру - удаленного рабочего стола (включая удаленное администрирование), быстрого переключения пользователей, удаленного помощника, - и потому настоятельно рекомендуется к отключению. Побочным эффектом ее отключения является недоступность быстрого переключения пользователей и прекращение отображения имени пользователя в Диспетчере задач.

От этой службы зависят Совместимость быстрого переключения пользователей, Перенаправитель портов пользовательского режима служб терминалов и Служба медиаприставки Windows Media Center.

Совместимость быстрого переключения пользователей [Fast User Switching Compatibility]

В Windows XP данная служба обеспечивает возможность переключения на другую учетную запись без прекращения работы в предыдущей. После отключения Служб терминалов этот сервис не может запускаться и потому также должен быть отключен.
-------------------
Если отключите эти службы, то в диспетчере задач перестанет отображаться имя пользователя, и хрен вы узнаете о вирусах, которые маскируются под системные процессы. И ведь указывал же этому пейсателю, что он не прав.
Автор: gjf
Дата сообщения: 19.04.2010 18:27
Astra55
Это уже многие знают, как и то, что будет при отключении Планировщика задач
Но просьба - не в эту тему, есть соседняя.
За инфу спасибо.
Автор: nero81
Дата сообщения: 19.04.2010 20:22
при загрузке появляется сообщение:"Windows не удалось найти'C:\Documents'. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку"Пуск", а затем выберите команду"Найти".
вот логи:
http://rghost.ru/1420179 - virusinfo_syscure
http://rghost.ru/1420224 - virusinfo_syscheck
http://rghost.ru/1420243 - hijackthis

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.