Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/12: Рейтинг темы: голосов - 12, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 15.03.2011
Сообщений: 8
1

мои avz log-файлы

15.03.2011, 08:34. Показов 2111. Ответов 14
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
нужна помощь! удалила "хвост" с ярлыка IE, какого-то китайского сайта, поправила hosts, после перезагрузки не меняется, но точно знаю эта дрянь рекламная здесь.
Вложения
Тип файла: zip virusinfo_syscheck.zip (18.0 Кб, 22 просмотров)
Тип файла: zip virusinfo_syscure.zip (19.1 Кб, 18 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
15.03.2011, 08:34
Ответы с готовыми решениями:

AVZ не создаёт папку LOG
Народ помогите почему AVZ не создаёт папку LOG ? делаю скрипты но он не сохраняет их ...

вирус ChipDale зашифровал мои файлы
Добрый день, По-видимому, очередной Encoder. Вчера случайно открыл письмо от судей в MS...

Windows 7 удаляет мои файлы
Добрый день! Стоит 7600. После включения компьютера иногда выскакивает окно: "Произошёл сбой и...

Не удаляются log файлы
Не удаляет DeleteFile("*.log"); Удаляет DeleteFile("name1.log"); DeleteFile("name2.log");...

14
Заблокирован
15.03.2011, 08:43 2
остальные логи где? (rsit, hijackthis)
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
15.03.2011, 11:32 3
лог у вас в порядке ничего странного не вижу... сделайте RSIt как просит Katharsis,
плюс давайте такой лог

Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
0
0 / 0 / 0
Регистрация: 15.03.2011
Сообщений: 8
28.04.2011, 07:56  [ТС] 4
блин помогите пожалуйста! сначала прикрепился "хвостик" к ярлыку браузера какогото китайского сайта, потом с загрузкой компа начались проблемы раза с третьего загружался, потом в браузере стало вылетать окно "ошибка плагина shockwave" и все висло. теперь каспер переодически теряет базы, отключаются мониторы. сканирование web cureit и каспер = 0
Вложения
Тип файла: zip virusinfo_syscheck.zip (21.2 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip (24.9 Кб, 8 просмотров)
Тип файла: rar hijackthis.rar (3.2 Кб, 10 просмотров)
Тип файла: zip quarantine.zip (139.9 Кб, 6 просмотров)
0
Заблокирован
28.04.2011, 12:06 5
marishka312, если инструкции по лечению выполняться вами не будут, как месяц назад, тема будет закрыта.

1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 20000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\странник\fswagz.exe','');
 QuarantineFile('C:\Users\Странник\fswagz.exe,explorer.exe','');
 DeleteFile('C:\Users\Странник\fswagz.exe,explorer.exe');
 DeleteFile('c:\users\странник\fswagz.exe');
 RegKeyParamWrite('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell', 'Explorer.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

2.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

3. повторите логи avz и подготовьте логи RSIT

4. Очистите кэш память браузеров.
в Internet Explorer - открыть окно браузера и выбрать "Инструменты" из меню на верхней панели, выбрать "Параметры Интернета" (последняя опция в списке).
находим кнопку "Удалить файлы". Щелкните по этой кнопке, затем отметьте "Удалить содержимое", затем нажимаем "Готово". Когда операция будет закончена, щелкните "Готово" и закройте окно панели управления.

Opera
Откройте браузер, выберите "Инструменты" из меню на верхней панели и наведите курсор на "Предпочтения", щелкните по опции "История и кэш память" нажмите "Очистить немедленно", по окончании операции щелкните "Готово" и закройте окно браузера.

Firefox
откройте окно браузера Firefox и щелкните "Инструменты" - "Опции", щелкните на иконке "Конфиденциальность". нажмите кнопку "Очистить", щелкните "Готово" и закройте окно браузера.

Google Chrome
Значок "Гаечный ключ" - "Инструменты" - "Удаление данных о просмотренных страницах"

5. очистите кэш DNS:
Пуск - выполнить - cmd. Ввести команду:
ipconfig /flushdns
нажать enter

и вопрос. Sibirtelecom - ваш провайдер?
0
0 / 0 / 0
Регистрация: 15.03.2011
Сообщений: 8
28.04.2011, 16:25  [ТС] 6
вот лог MBAM

да мой провайдер Сибирьтелеком
Вложения
Тип файла: txt лог MBAM.txt (1,007 байт, 13 просмотров)
0
Заблокирован
28.04.2011, 16:28 7
Цитата Сообщение от Katharsis Посмотреть сообщение
3. повторите логи avz и подготовьте логи RSIT
остальное?
0
0 / 0 / 0
Регистрация: 15.03.2011
Сообщений: 8
28.04.2011, 16:34  [ТС] 8
лог RSIT
0
Заблокирован
28.04.2011, 16:35 9
))) а где сам лог?
0
0 / 0 / 0
Регистрация: 15.03.2011
Сообщений: 8
28.04.2011, 16:37  [ТС] 10
блин лог чет не крепится
Вложения
Тип файла: rar log RSIT.rar (7.9 Кб, 64 просмотров)
0
0 / 0 / 0
Регистрация: 15.03.2011
Сообщений: 8
28.04.2011, 16:54  [ТС] 11
Katharsis я дура как архив запаролить?

Добавлено через 6 минут
пункт 1 выполнить не могу пишет Ошибка: NOT enough actual parameters в позиции 9:18

я так понимаю из-за того что я отсканила каспером и он нашел и удалил 4 виря

Добавлено через 57 секунд
но quarantine.zip у меня есть сделанный чуть ранее

Добавлено через 2 минуты
ох мля он уже запароленый

Добавлено через 5 минут
Ваш запрос успешно отправлен в Департамент исследований и разработки Лаборатории Касперского.
Если при заполнении формы отправки запроса Вы не указали свой электронный адрес, вирусные аналитики Лаборатории Касперского не смогут отправить Вам ответ. Не забывайте регулярно обновлять базы используемого Вами продукта Лаборатории Касперского и Вы увидите результат их работы: ложное срабатывание будет устранено, неизвестная вредоносная программа будет корректно определяться.

теперь жду ответ!
0
Заблокирован
28.04.2011, 16:58 12
Цитата Сообщение от marishka312 Посмотреть сообщение
Katharsis я дура как архив запаролить?
в winrar - файл - установить пароль по умолчанию

скрипт поправил:
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 20000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\ñòðàííèê\fswagz.exe','');
 QuarantineFile('C:\Users\Ñòðàííèê\fswagz.exe,explorer.exe','');
 DeleteFile('C:\Users\Ñòðàííèê\fswagz.exe,explorer.exe');
 DeleteFile('c:\users\ñòðàííèê\fswagz.exe');
 RegKeyStrParamWrite('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell', 'Explorer.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Добавлено через 2 минуты
не дожидаясь ответа, выполните скрипт и повторите логи AVZ, также подготовьте логи RSIT (инструкция в правилах)
0
0 / 0 / 0
Регистрация: 15.03.2011
Сообщений: 8
28.04.2011, 17:27  [ТС] 13
ну вот
Вложения
Тип файла: rar log RSIT.rar (13.8 Кб, 8 просмотров)
Тип файла: zip virusinfo_syscheck.zip (21.0 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscure.zip (21.2 Кб, 7 просмотров)
Тип файла: zip virusinfo_cure.zip (22 байт, 6 просмотров)
Тип файла: zip quarantine.zip (1.2 Кб, 5 просмотров)
0
0 / 0 / 0
Регистрация: 15.03.2011
Сообщений: 8
28.04.2011, 17:36  [ТС] 14
ну вот
Вложения
Тип файла: rar hijackthis.rar (3.1 Кб, 5 просмотров)
0
Заблокирован
28.04.2011, 17:47 15
карантины отсылаются в вирлаб, а не сюда.
Чисто. Сейчас что беспокоит?
0
28.04.2011, 17:47
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.04.2011, 17:47
Помогаю со студенческими работами здесь

Удалились Мои документы и не открываются файлы
При открытии браузера,файлов типа exe,блокнотов и т.д пишет Выберите программу для открытия этого...

Не копируются файлы .mdf и .log
Нужно скопировать эти файлы. Но вылезает сообщение "Операция не может быть завершена, поскольку...

Найти файлы с расширением .log
Господа, здравствуйте. Возник вопрос, стоит задача, пишу скрипт по поиску файлов с расширением...

Как найти все файлы .log
есть такое задание: Search for files with .log extension from root: $ whatever command you need...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru