Форум программистов, компьютерный форум CyberForum.ru
CyberForum.ru - форум программистов и сисадминов > > >
Восстановить пароль Регистрация
 
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 02:57     Вирус блокирует запуск почти всех программ   #1
И я на эти грабли наступил. Ужас какой-то...

Добавлено через 1 минуту
Почитал все последние сообщения, завтра поутру буду сражаться...
AdAgent
Объявления
28.09.2011, 02:57    Вирус блокирует запуск почти всех программ
Katharsis
Заблокирован
28.09.2011, 02:59     Вирус блокирует запуск почти всех программ   #2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

То что написано в других темах - для других пользователей. Крайне не советую выполнять скрипты, написанные не для вас. В лучшем случае они вам не помогут, в худшем - ваша система больше не загрузится.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 03:05  [ТС]     Вирус блокирует запуск почти всех программ   #3
Поскольку я новичек, меня не пускают вопрос задать Katharsis-у в старой теме, я запустил его attachments_30-08-2011_13-19-10.zip и теперь не знаю что делать, комп выключить или так оставить до завтра - программа то выполняется... и, похоже, еще долго выполняться будет...

Добавлено через 2 минуты
Цитата Сообщение от Katharsis Посмотреть сообщение
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

То что написано в других темах - для других пользователей. Крайне не советую выполнять скрипты, написанные не для вас. В лучшем случае они вам не помогут, в худшем - ваша система больше не загрузится.
Я понял, ничего больше не запускаю, только вот 014 продолжает работать...
Katharsis
Заблокирован
28.09.2011, 03:06     Вирус блокирует запуск почти всех программ   #4
у вас зашифрованы файлы?
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 03:16  [ТС]     Вирус блокирует запуск почти всех программ   #5
Не понял, что значит "зашифрованы файлы"?

Добавлено через 6 минут
Просматривал прошлую ветку и качнул аттачмент, да еще на кнопку нажал, процесс начался, какие-то файлы расшифровывает - пишет программа... Что делать то мне, не останавливается она просто так?

Добавлено через 2 минуты
Через Диспетчер задач наверное смогу снять,
Katharsis что делать то, плииз?
AdAgent
Объявления
28.09.2011, 03:16    Вирус блокирует запуск почти всех программ
Katharsis
Заблокирован
28.09.2011, 03:32     Вирус блокирует запуск почти всех программ   #6
А вы для чего это запускали? Прочитайте, что за проблема у пользователя в той теме, откуда вы его скачали.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 13:16  [ТС]     Вирус блокирует запуск почти всех программ   #7
Цитата Сообщение от Katharsis Посмотреть сообщение
А вы для чего это запускали? Прочитайте, что за проблема у пользователя в той теме, откуда вы его скачали.
Теперь уже понятно - глупость сделал.
Снял я ее Диспетчером, вроде все работает как и раньше, вернее так же не работает.

cureit.exe отработал, но почему-то AVZ не запускается, пробовал в безопасном с сетевыми драйверами, запускается, но к инету не могу подключиться почему-то... Как бы продолжить...
Katharsis
Заблокирован
28.09.2011, 13:22     Вирус блокирует запуск почти всех программ   #8
Цитата Сообщение от Mar@tin Посмотреть сообщение
но к инету не могу подключиться почему-то
А сейчас каким вы образом на форуме?
логи сделайте из безопасного режима, если не работает интернет - (безопасный режим с поддержкой сети и нормальный) - перенесите на флешку и выложите с того ПК, с которого есть выход
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 13:30  [ТС]     Вирус блокирует запуск почти всех программ   #9
Цитата Сообщение от Katharsis Посмотреть сообщение
А сейчас каким вы образом на форуме?
логи сделайте из безопасного режима, если не работает интернет - (безопасный режим с поддержкой сети и нормальный) - перенесите на флешку и выложите с того ПК, с которого есть выход
IE 64-хразрядный у меня работает, но есть под рукой и второй ноут, могу проводок инетовский туда и сюда подключать.
Лог то у меня всего один на данный момент, только CureIt.log, выложить его?
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 13:42  [ТС]     Вирус блокирует запуск почти всех программ   #10
Вот 2 лога, что смог пока...
Вложения
Тип файла: zip CureIt.zip (3.15 Мб, 24 просмотров)
Тип файла: zip log.zip (11.6 Кб, 35 просмотров)
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 13:58  [ТС]     Вирус блокирует запуск почти всех программ   #11
Пробовал через msconfig запустить безопасный режим, с пометкой "сеть", инет все-равно не подключается, а без сети не могу базы AVZ обновить, в обычном режиме сеть есть, но AVZ не запускается.
В обычном режиме IE (64-х разрядный) с инетом работает нормально.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 15:07  [ТС]     Вирус блокирует запуск почти всех программ   #12
Вот остальные логи - вроде бы получилось.
Katharsis, большая просьба помочь...
Вложения
Тип файла: zip rsit.zip (19.3 Кб, 8 просмотров)
Тип файла: zip virusinfo_syscheck.zip (45.4 Кб, 10 просмотров)
Тип файла: zip virusinfo_syscure.zip (45.8 Кб, 7 просмотров)
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 17:21  [ТС]     Вирус блокирует запуск почти всех программ   #13
Katharsis, мне есть смысл ждать?????
Katharsis
Заблокирован
28.09.2011, 18:14     Вирус блокирует запуск почти всех программ   #14
извините, немного не успеваю))
_______________________________________________________
1.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\SYSWOW64\F4BB.tmp','');
 QuarantineFile('C:\Windows\SYSWOW64\D3C2.tmp','');
 QuarantineFile('C:\Windows\system32\zcomuye.dll','');
 DeleteFile('C:\Windows\system32\zcomuye.dll');
 DeleteFile('F:\autorun.inf');
 DeleteFile('C:\Windows\SYSWOW64\F4BB.tmp');
 DeleteFile('C:\Windows\SYSWOW64\D3C2.tmp');
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

Даже если основная проблема будет решена - следующие пункты выполнять обязательно!

2.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

3. сделайте повторные логи avz и rsit.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 18:54  [ТС]     Вирус блокирует запуск почти всех программ   #15
Спасибо!!!!!
По стыдливо крутящемуся значку Аваст-а(реанимировался мол) сразу понял, что все заработало - так и есть. Логи попозже выложу.

Александру (Katharsis-у) большой отдельный респект и уважуха.
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 22:47  [ТС]     Вирус блокирует запуск почти всех программ   #16
Выкладываю логи "после лечения", диск "f" у меня - съемный ЮСБ диск, на нем всякая всячина со старых компов много-много-летней давности, подозревал, что там вирусы водятся, но не думал, что так много. Подхватил этот вирус не оттуда - лазил по инету, хохоряху искал, где-то разрешал запуск вопреки предупреждениям антивирусников(Аваст-а и Trend Micro Internet Security) они у меня оба-два сидят на компе, проблем вроде не было с уживчивостью их друг-с-другом...
Еще раз СПАСИБО.
Вложения
Тип файла: zip mbam-log-2011-09-28 (21-41-32).zip (962 байт, 14 просмотров)
Тип файла: zip rsit.zip (19.9 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscheck.zip (53.2 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (60.7 Кб, 5 просмотров)
Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
28.09.2011, 22:58  [ТС]     Вирус блокирует запуск почти всех программ   #17
Да, где-то читал раньше, что нужно создать новую контрольную точку восстановления и очистить предыдущие - это нужно делать?????
Katharsis
Заблокирован
28.09.2011, 23:01     Вирус блокирует запуск почти всех программ   #18
больше ничего плохого не вижу. То, что у вас на F: - ломанные игрушки, кейгены и тп - это на ваше усмотрение удалять или оставлять.
___________________________________________________________________
Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
29.09.2011, 13:07    Вирус блокирует запуск почти всех программ

Еще ссылки по теме:

Вирус блокирует запуск почти всех программ

Вирус блокирует запуск почти всех программ

Windows 7(64) Вирус блокирует запуск практически всех программ!

Вирус блокирует запуск практически всех программ!

Mar@tin
Новичок
0 / 0 / 0
Регистрация: 28.09.2011
Сообщений: 36
29.09.2011, 13:07  [ТС]     Вирус блокирует запуск почти всех программ   #19
Цитата Сообщение от Katharsis Посмотреть сообщение
2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Немного поправлю (у меня Windows 7) - лучше по инструкции: Как создать новую контрольную точку восстановления и очистить предыдущие
Yandex
Объявления
29.09.2011, 13:07    Вирус блокирует запуск почти всех программ
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему
Опции темы

Текущее время: 03:07. Часовой пояс GMT +4.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.