Форум программистов, компьютерный форум CyberForum.ru Форум программистов | Компьютерный форум | Форум web-программистов | Форум по электронике и бытовой технике | Форум о софте | Научный форум | Карьера и бизнес
CyberForum.ru - форум программистов и сисадминов > Форум Компьютерный форум > Форум Компьютерная безопасность > Форум Лечение компьютерных вирусов
Восстановить пароль Регистрация

Ответ Создать новую тему
 
06.08.2012, 13:06   #1
Edu@rd
Новичок
Регистрация: 06.08.2012
Сообщений: 6
Репутация: 0 (0)
Вот логи(log.txt-Ваш файл занимает 45.6 Кб байт, что превышает предел на форуме в 20.0 Кб для этого типа файла). ,чё делать дальше?
Вложения
Тип файла: zip virusinfo_syscheck.zip (49.0 Кб, 128 просмотров)
Тип файла: txt info.txt (19.1 Кб, 139 просмотров)
06.08.2012, 13:06
AdAgent
Объявления
06.08.2012, 13:07   #2
magirus
Почетный модератор
Регистрация: 15.09.2009
Сообщений: 43,596
Репутация: 21083 (11052)
Записей в блоге: 34
Лучшие ответы: 306
заархивировать и приложить.
карантин не нужно прикладывать.
virusinfo_syscure.zip где?
Другие темы раздела
Не работают браузеры Лечение компьютерных вирусов
Есть ноут. После активации какого-то кряка перестал работать поиск в браузерах. Так же перестали открываться топовые ресурсы.Если вводить вручную,какие-то сайты все таки можно открыть. Сканировал Avira-6 троянов,после AVP Tools и AVZ-без результатов. Что меня требуется?
Лечение компьютерных вирусов Sality
Подцепил вирусняк с флэшки походу, похож на пенетратор: в меню сервис, исчезла команда свойтства папки, расширения файлов исчезли, когда играл в кс стали выскакивать ошибки о неисправности каких-то библиотек Steam, помимо этого иногда все сворачивается пропадает картинка с рабочего стола и...
06.08.2012, 13:11  [ТС]   #3
Edu@rd
Новичок
Регистрация: 06.08.2012
Сообщений: 6
Репутация: 0 (0)
ок,вот=)
Вложения
Тип файла: rar log.rar (12.5 Кб, 146 просмотров)
06.08.2012, 13:44  [ТС]   #4
Edu@rd
Новичок
Регистрация: 06.08.2012
Сообщений: 6
Репутация: 0 (0)
а теперь что?ждать?

Добавлено через 20 минут
ау,что нить не так???
06.08.2012, 13:44
AdAgent
Объявления
06.08.2012, 13:45   #5
shestale
Модератор
Вирусоборец
Регистрация: 22.02.2011
Сообщений: 6,932
Репутация: 6376 (2327)
Лучшие ответы: 69
Цитата Сообщение от Edu@rd Посмотреть сообщение
а теперь что?ждать?
ждите, если не кто не ответит, я отвечу немного позже.
Цитата Сообщение от magirus Посмотреть сообщение
карантин не нужно прикладывать.
а вы опять его(virusinfo_cure.zip) вставили, зачем?...нужен virusinfo_syscure.zip.
06.08.2012, 13:53  [ТС]   #6
Edu@rd
Новичок
Регистрация: 06.08.2012
Сообщений: 6
Репутация: 0 (0)
сенк,я понял ошибку=)
Вложения
Тип файла: zip virusinfo_syscure.zip (50.4 Кб, 114 просмотров)
06.08.2012, 14:34   #7
shestale
Модератор
Вирусоборец
Регистрация: 22.02.2011
Сообщений: 6,932
Репутация: 6376 (2327)
Лучшие ответы: 69
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\system32\mmkgvvl.dll','');
 QuarantineFile('C:\WINDOWS\system32\DD.tmp','');
 QuarantineFileF('C:\WINDOWS\system32\E997B4', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\WINDOWS\system32\BC0072', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\WINDOWS\system32\F4324E', '*.*', false, '', 0, 0);
 DeleteFile('C:\WINDOWS\system32\DD.tmp');
 DeleteFile('C:\WINDOWS\system32\mmkgvvl.dll');
RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'SoftwareMicrosoftWindowsCurrentVersionRun'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

3. Блокировку к vk в файл hosts сами добавляли? Если не сами выполните такой скрипт:
Код Code
1
2
3
4
begin
ExecuteRepair(13);
RebootWindows(true);
end.
4. Пофиксите в HJT эти строки (некоторых строк после выполнения скрипта AVZ может уже и не быть):
Код Code
1
2
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\mmkgvvl.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
5. Если прокси настраивали не сами, тогда пофиксите еще и это:
Код Code
1
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com
6. Сделайте лог SecurityCheck by screen317

7. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

8. Внимание !!! База AVZ поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Повторите логи AVZ и Rsit и прикрепите их к сообщению.
06.08.2012, 18:40  [ТС]   #8
Edu@rd
Новичок
Регистрация: 06.08.2012
Сообщений: 6
Репутация: 0 (0)
есть!!!всё работает!спасибо огромное=)сканировало долго но это того стояло=)ура!ура!ура!
06.08.2012, 19:12   #9
Katharsis
Заблокирован
Вирусоборец
Edu@rd, даже если у вас все работает, для контроля выложите повторные логи avz и rsit и лог полного сканирования Malwarebytes' Anti-Malware
06.08.2012, 21:43  [ТС]   #10
Edu@rd
Новичок
Регистрация: 06.08.2012
Сообщений: 6
Репутация: 0 (0)
я все вставил=)извинить за мою тупость
Вложения
Тип файла: txt checkup(SecurityCheck by screen317).txt (1.1 Кб, 30 просмотров)
Тип файла: rar log.rar (11.2 Кб, 14 просмотров)
Тип файла: rar mbam-log-2012-08-06 (17-31-30).rar (3.5 Кб, 16 просмотров)
Тип файла: zip virusinfo_syscheck.zip (45.7 Кб, 19 просмотров)
06.08.2012, 21:43
Yandex
Объявления
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему

Похожие темы
Тема Раздел Автор Дата
При открытии браузера гугл хром,открывается опера - Лечение компьютерных вирусов
Добрый день. При открытии браузера Google Chrome,открывается Opera.После открытия ,вместо домашней страницы, выходят рекламные сайты (sindex.biz и nftds.ru).Как от них избавится?
Лечение компьютерных вирусов Vasya1234 19.02.2014 17:40
Вирус блокирует гугл почту яндекс и ВК! - Лечение компьютерных вирусов
Помогите вылечить железяку. а то невозможно ведь! и какое средство есть от этой заразы если снова попадется?
Лечение компьютерных вирусов Volcan 06.04.2013 11:29
Софт Мозила и Гугл Хром нероботает што делать?
Я зашол в Интернет Експловер и зашол ВК...зашол в додаток пишыт скачать плеер...я скачал...запустил.. но ничего недало....после етого мозила и гугл хром незапускается....я пробовал перестановить..2 раза..ничего не дало...што делать подскажите плиз!!!(((
Софт: Интернет и сеть, браузеры oleg99 14.06.2012 02:03
jQuery AJAX почему опера возвращает UTF-8, мозила и хром windows-1251?
<meta http-equiv="Content-Type" content="text/html; charset=windows-1251" /> function update_spisok_tovar(){ var categori=document.getElementById("categori").value; $.ajax({ type: "GET", url: "update_spisok.php", data: "categori="+categori, success:...
jQuery From_Tula 27.05.2012 22:57
вирус по блокировал гугл хром и антиварь( не могу ничего зделатьь!!! - Лечение компьютерных вирусов
Здраствуйте .... у меня проблема на моем стацыонарном компе не работает антивирус и браузер ((( с тем на форуме понял что ето вирус скачяв один файлик подцепил его теперь не могу избавится( ПОМОГИТЕ ПЖЛС умоляю на ноуте не очень клево играть(((
Лечение компьютерных вирусов demon4ikXD 15.12.2011 02:09
Опции темы

Текущее время: 09:00. Часовой пояс GMT +4.

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.