Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.93/14: Рейтинг темы: голосов - 14, средняя оценка - 4.93
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
1

Вирус Galaxy.exe Логи от AVZ.

20.11.2011, 15:50. Показов 2644. Ответов 17
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Все сделал по плану, выложенному ранее на форуме. Помогите пожалуйста, последняя надежда - светлые умы этого форума!
Вложения
Тип файла: zip virusinfo_syscure.zip (19.0 Кб, 23 просмотров)
Тип файла: zip virusinfo_syscheck.zip (19.4 Кб, 6 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.11.2011, 15:50
Ответы с готовыми решениями:

Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe. Словил вирус bizigames
Доброго времени суток. Захотел я почистить комп от мусора всякого при помощи CCleaner, как не...

Вирус: Не запускается AVZ, HiJackThis с горем пополам снял логи капером
Сайты так же перекрываются в ветке реестра. Каспер стоит, но он сразу закрывается при попытке его...

Вирус,не даёт запускать AVZ.запускает route.exe
Использую Windows XP SP3 , NOD32 4, Agnitium Outpost Firewall 7.0 Заразился не знаю,как но...

Вирус Galaxy.exe превращает папки на флешках в ярлыки
Здравствуйте!Помогите удалить Вирус Galaxy.exe, превращает папки на флешках в ярлыки.На жестких...

17
23 / 23 / 1
Регистрация: 09.11.2011
Сообщений: 35
20.11.2011, 15:51 2
Сделайте логи rsit.
0
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
20.11.2011, 15:56  [ТС] 3
вот лог
Вложения
Тип файла: rar rsit.rar (15.7 Кб, 11 просмотров)
0
23 / 23 / 1
Регистрация: 09.11.2011
Сообщений: 35
20.11.2011, 16:00 4
Посмотрю логи.
1
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
20.11.2011, 16:03  [ТС] 5
Заранее спасибо!!
0
23 / 23 / 1
Регистрация: 09.11.2011
Сообщений: 35
20.11.2011, 16:45 6
Начинать лечение лучше со сканирования компьютера. Можно воспользоваться CureIt или LiveCD

AVZ, меню "Файл - Выполнить скрипт" -> Скопировать ниже написанный скрипт-> Нажать кнопку "Запустить"

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\VPets\VPets.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\regsrv64.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\Lqiail.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\Hqiaih.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\Bqiaib.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\4DD4.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\9B58.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\933D.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\62BD.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\FC78.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\A464.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\2CA2.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\EB3.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\7B16.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\4FEB.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\4B9F.exe','');
 QuarantineFile('C:\Users\Женя\AppData\Roaming\A905.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\4F38.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\9209.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\3844.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\A795.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\BEB8.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\ACD6.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\CA0.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\C607.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\EC49.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\E6C9.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\E1A2.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\4C04.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\AFB2.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\B24E.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\9CBB.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\D07.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\9FC9.exe','');
QuarantineFile('C:\Windows\unin0419.exe','');
QuarantineFile('C:\Users\Женя\AppData\Roaming\AE1A.exe','');
DeleteFile('C:\Users\Женя\AppData\Roaming\4DD4.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\9B58.exe');
 DeleteFile('C:\Users\Женя\AppData\Roaming\933D.exe');
 DeleteFile('C:\Users\Женя\AppData\Roaming\62BD.exe');
 DeleteFile('C:\Users\Женя\AppData\Roaming\FC78.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\A464.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\2CA2.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\EB3.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\7B16.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\4FEB.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\4B9F.exe');
 DeleteFile('C:\Users\Женя\AppData\Roaming\A905.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\4F38.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\9209.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\3844.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\A795.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\BEB8.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\ACD6.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\CA0.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\C607.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\EC49.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\E6C9.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\E1A2.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\4C04.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\AFB2.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\B24E.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\9CBB.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\D07.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\9FC9.exe');
DeleteFile('C:\Windows\unin0419.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\AE1A.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\Bqiaib.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\Hqiaih.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\Lqiail.exe');
DeleteFile('C:\Users\Женя\AppData\Roaming\regsrv64.exe');
DeleteFile('C:\Program Files\VPets\VPets.exe');
DeleteFileMask('C:\Users\Женя\AppData\Roaming', '*.tmp', false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Вышлите карантин через форму

Сделайте новые логи и пришлите.

Скачайте Malwarebytes' Anti-Malware (MBAM) или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
1
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
20.11.2011, 18:26  [ТС] 7
Вот лог от MBAM
Вложения
Тип файла: txt Новый текстовый документ.txt (5.1 Кб, 22 просмотров)
0
Заблокирован
20.11.2011, 18:33 8
удалять всё найденное было не обязательно.

1. скачайте и установите все последние обновления для безопасности windows

2. повторите логи avz и rsit
2
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
20.11.2011, 22:05  [ТС] 9
вот последние логи
Вложения
Тип файла: zip virusinfo_syscheck.zip (22.1 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscure.zip (23.5 Кб, 9 просмотров)
Тип файла: rar rsit.rar (15.4 Кб, 11 просмотров)
1
Заблокирован
20.11.2011, 22:09 10
не вижу чтобы вы установили обновления. Почему?
1
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
20.11.2011, 22:11  [ТС] 11
устанавливал.
возникали ошибки, пытался устранить стандартным мастером, написал, что устранил ошибки.
в итогу обновление свелось к одной только устоновке IExplorer 9. И то он его не установил, опять выдал ошибку, с которой мастер уже не справился
0
Заблокирован
20.11.2011, 22:18 12
В сведениях об ошибке что написано? Вообще функция обновления системы у вас работает? Автообновление отключено?
1
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
20.11.2011, 22:22  [ТС] 13
оп, все обновилось.
снова выдал ошибку, не успел зайти в сведения - комп перезагрузился, установил сам все.

Логи надо заново делать, да?
0
Заблокирован
20.11.2011, 23:03 14
Цитата Сообщение от sorrow_nomad Посмотреть сообщение
Логи надо заново делать, да?
пока нет, подождите, вам всё скажут
1
23 / 23 / 1
Регистрация: 09.11.2011
Сообщений: 35
21.11.2011, 08:17 15
А что с проблемой?
1
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
21.11.2011, 16:12  [ТС] 16
кажется больше проблемы нет.
флешки не заражаются, NOD32 больше не находит троян в оперативке. Все отлично, спасибо большое, ребята!!!
0
23 / 23 / 1
Регистрация: 09.11.2011
Сообщений: 35
21.11.2011, 19:00 17
Знакомы названия \validzip \xarchzip? Не устанавливали? Используете?

Добавлено через 2 часа 23 минуты
Рекомендую удалить папки:
Код
C:\Users\Женя\AppData\Roaming\validzip
C:\Users\Женя\AppData\Roaming\xarchzip
Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 /f
Нажмите enter.


Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool

Добавлено через 12 минут
Не забудьте сменить пароли.
1
1 / 1 / 0
Регистрация: 20.11.2011
Сообщений: 9
29.11.2011, 17:43  [ТС] 18
Спасибо большое!
0
29.11.2011, 17:43
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
29.11.2011, 17:43
Помогаю со студенческими работами здесь

Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe Дублируются процессы
Добрый день) не запускались экзешники перечисленные в топе, исправила кое как процессы...

Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe
Доброе время суток. У меня такая проблема: Не запускаются AVZ. exe, CCleaner. exe, AutoLogger....

Логи avz
Логи avz. Проблеме в том,что не видит мои документы. Пишет-"Папка мои документы не найдена.Щелкните...

логи avz и rsit
прошу помочь с проблемой. файлы, как требуется в этой ветке форума...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru