Форум программистов, компьютерный форум CyberForum.ru
CyberForum.ru - форум программистов и сисадминов > > >
Восстановить пароль Регистрация

Ответ Создать новую тему
 
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 02:57     Вирус блокирует запуск почти всех программ
  #1
И я на эти грабли наступил. Ужас какой-то...

Добавлено через 1 минуту
Почитал все последние сообщения, завтра поутру буду сражаться...
AdAgent
Объявления
28.09.2011, 02:57
Katharsis
Заблокирован
Вирусоборец
28.09.2011, 02:59
  #2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

То что написано в других темах - для других пользователей. Крайне не советую выполнять скрипты, написанные не для вас. В лучшем случае они вам не помогут, в худшем - ваша система больше не загрузится.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 03:05  [ТС]
  #3
Поскольку я новичек, меня не пускают вопрос задать Katharsis-у в старой теме, я запустил его attachments_30-08-2011_13-19-10.zip и теперь не знаю что делать, комп выключить или так оставить до завтра - программа то выполняется... и, похоже, еще долго выполняться будет...

Добавлено через 2 минуты
Цитата Сообщение от Katharsis Посмотреть сообщение
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

То что написано в других темах - для других пользователей. Крайне не советую выполнять скрипты, написанные не для вас. В лучшем случае они вам не помогут, в худшем - ваша система больше не загрузится.
Я понял, ничего больше не запускаю, только вот 014 продолжает работать...
Katharsis
Заблокирован
Вирусоборец
28.09.2011, 03:06
  #4
у вас зашифрованы файлы?
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 03:16  [ТС]
  #5
Не понял, что значит "зашифрованы файлы"?

Добавлено через 6 минут
Просматривал прошлую ветку и качнул аттачмент, да еще на кнопку нажал, процесс начался, какие-то файлы расшифровывает - пишет программа... Что делать то мне, не останавливается она просто так?

Добавлено через 2 минуты
Через Диспетчер задач наверное смогу снять,
Katharsis что делать то, плииз?
Katharsis
Заблокирован
Вирусоборец
28.09.2011, 03:32
  #6
А вы для чего это запускали? Прочитайте, что за проблема у пользователя в той теме, откуда вы его скачали.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 13:16  [ТС]
  #7
Цитата Сообщение от Katharsis Посмотреть сообщение
А вы для чего это запускали? Прочитайте, что за проблема у пользователя в той теме, откуда вы его скачали.
Теперь уже понятно - глупость сделал.
Снял я ее Диспетчером, вроде все работает как и раньше, вернее так же не работает.

cureit.exe отработал, но почему-то AVZ не запускается, пробовал в безопасном с сетевыми драйверами, запускается, но к инету не могу подключиться почему-то... Как бы продолжить...
Katharsis
Заблокирован
Вирусоборец
28.09.2011, 13:22
  #8
Цитата Сообщение от Mar@tin Посмотреть сообщение
но к инету не могу подключиться почему-то
А сейчас каким вы образом на форуме?
логи сделайте из безопасного режима, если не работает интернет - (безопасный режим с поддержкой сети и нормальный) - перенесите на флешку и выложите с того ПК, с которого есть выход
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 13:30  [ТС]
  #9
Цитата Сообщение от Katharsis Посмотреть сообщение
А сейчас каким вы образом на форуме?
логи сделайте из безопасного режима, если не работает интернет - (безопасный режим с поддержкой сети и нормальный) - перенесите на флешку и выложите с того ПК, с которого есть выход
IE 64-хразрядный у меня работает, но есть под рукой и второй ноут, могу проводок инетовский туда и сюда подключать.
Лог то у меня всего один на данный момент, только CureIt.log, выложить его?
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 13:42  [ТС]
  #10
Вот 2 лога, что смог пока...
Вложения
Тип файла: zip CureIt.zip (3.15 Мб, 24 просмотров)
Тип файла: zip log.zip (11.6 Кб, 35 просмотров)
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 13:58  [ТС]
  #11
Пробовал через msconfig запустить безопасный режим, с пометкой "сеть", инет все-равно не подключается, а без сети не могу базы AVZ обновить, в обычном режиме сеть есть, но AVZ не запускается.
В обычном режиме IE (64-х разрядный) с инетом работает нормально.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 15:07  [ТС]
  #12
Вот остальные логи - вроде бы получилось.
Katharsis, большая просьба помочь...
Вложения
Тип файла: zip rsit.zip (19.3 Кб, 8 просмотров)
Тип файла: zip virusinfo_syscheck.zip (45.4 Кб, 10 просмотров)
Тип файла: zip virusinfo_syscure.zip (45.8 Кб, 7 просмотров)
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 17:21  [ТС]
  #13
Katharsis, мне есть смысл ждать?????
Katharsis
Заблокирован
Вирусоборец
28.09.2011, 18:14
  #14
извините, немного не успеваю))
_______________________________________________________
1.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\SYSWOW64\F4BB.tmp','');
 QuarantineFile('C:\Windows\SYSWOW64\D3C2.tmp','');
 QuarantineFile('C:\Windows\system32\zcomuye.dll','');
 DeleteFile('C:\Windows\system32\zcomuye.dll');
 DeleteFile('F:\autorun.inf');
 DeleteFile('C:\Windows\SYSWOW64\F4BB.tmp');
 DeleteFile('C:\Windows\SYSWOW64\D3C2.tmp');
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

Даже если основная проблема будет решена - следующие пункты выполнять обязательно!

2.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

3. сделайте повторные логи avz и rsit.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 18:54  [ТС]
  #15
Спасибо!!!!!
По стыдливо крутящемуся значку Аваст-а(реанимировался мол) сразу понял, что все заработало - так и есть. Логи попозже выложу.

Александру (Katharsis-у) большой отдельный респект и уважуха.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 22:47  [ТС]
  #16
Выкладываю логи "после лечения", диск "f" у меня - съемный ЮСБ диск, на нем всякая всячина со старых компов много-много-летней давности, подозревал, что там вирусы водятся, но не думал, что так много. Подхватил этот вирус не оттуда - лазил по инету, хохоряху искал, где-то разрешал запуск вопреки предупреждениям антивирусников(Аваст-а и Trend Micro Internet Security) они у меня оба-два сидят на компе, проблем вроде не было с уживчивостью их друг-с-другом...
Еще раз СПАСИБО.
Вложения
Тип файла: zip mbam-log-2011-09-28 (21-41-32).zip (962 байт, 14 просмотров)
Тип файла: zip rsit.zip (19.9 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscheck.zip (53.2 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (60.7 Кб, 5 просмотров)
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 22:58  [ТС]
  #17
Да, где-то читал раньше, что нужно создать новую контрольную точку восстановления и очистить предыдущие - это нужно делать?????
Katharsis
Заблокирован
Вирусоборец
28.09.2011, 23:01
  #18
больше ничего плохого не вижу. То, что у вас на F: - ломанные игрушки, кейгены и тп - это на ваше усмотрение удалять или оставлять.
___________________________________________________________________
Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
29.09.2011, 13:07  [ТС]     Вирус блокирует запуск почти всех программ
  #19
Цитата Сообщение от Katharsis Посмотреть сообщение
2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Немного поправлю (у меня Windows 7) - лучше по инструкции: Как создать новую контрольную точку восстановления и очистить предыдущие
Yandex
Объявления
29.09.2011, 13:07
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему

Похожие темы
Тема Раздел Ответов Автор Дата
Вирус блокирует запуск почти всех программ
Здравствуйте ! Прошу помощи у профессионалов, вирус блокирует все проги.
Лечение компьютерных вирусов 21 Polyakov 25.01.2012 19:22
Вирус блокирует запуск почти всех программ
Добрый день. Пару дней назад столкнулся с вирусом, который как любое приложение отсылает запрос на запуск, произошло это после установки одного файла ехе. Как только только программа установилась,...
Лечение компьютерных вирусов 18 blckcr0w 14.01.2012 16:41
Вирус блокирет запуск почти всех программ
Приветсвую. Прошу срочную помощь влечении. Работа стоит. Вирус блокирет запуск почти всех программ. Прикладыываю файлы Заранее благодарю
Лечение компьютерных вирусов 3 vlan 06.01.2012 09:21
Вирус блокирует запуск почти всех программ
Доброго времени суток!! Вот и я попал на этот проклятый вирус, что только не делал, результата ноль! Так, что Вы, моя последняя надежда :) Нужные файлы прикрепил, надеюсь что все сделано правильно.
Лечение компьютерных вирусов 2 rizan 24.11.2011 23:22
Вирус блокирует запуск всех программ
винда 7 ноутбук 64х логи помогите плз
Лечение компьютерных вирусов 3 Reiner 10.11.2011 13:49
Вирус блокирует запуск почти всех программ
Помогите, пожалуйста, в компьютере особо не разбираюсь.. Что-то блокирует запуск всех программ.. После двойного щелчка на прогу появляется сообщение: прекращена работа программы ******. И так со...
Лечение компьютерных вирусов 1 Jaskar 30.10.2011 16:58
Вирус блокирует запуск почти всех программ
Сразу прошу прощения за создание еще одной такой темы, в той не смог почему-то добавить свой ответ... Суть мой проблемы такая же, словил вирус который блокирует открытие всех программ (включая...
Лечение компьютерных вирусов 10 Denkul 28.09.2011 18:52
Вирус блокирует запуск почти всех программ
Добрый день. Пару недель назад столкнулась с вирусом, который как любое приложение отсылает запрос на запуск, не придала этому запросу значения так как был он отослан программой флеш плеер. Как...
Лечение компьютерных вирусов 9 Юлия93 26.09.2011 15:58
Опции темы

Текущее время: 11:33. Часовой пояс GMT +4.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.