19.05.2010, 00:20 | #1 (ссылка) |
Новичок
Регистрация: 21.03.2010
Сообщений: 41
Репутация: 0
|
Чистка компа после удаления порнобанера
Привет! я снова к вам!
на компе сестры по Вашей ссылке удалила порнобанер. Теперь надо до конца зачистить вирус. Инета на зараженном компе сейчас нет , не могу скачать туда программы, чтобы сделать скрипты. Зато есть флэшка, но ее же надо переставлять с зараженного компа на мой (чтобы вам выкладывать все), есть вероятность, что мой комп может подхватить вирус? если нет, то буду делать все через флэшку и выложу вам логи! заранее благодарю! |
19.05.2010, 00:29 | #2 (ссылка) |
Знаток
|
Либуша, здравствуйте, на вашем компе какой стоит антивирус?
Можете через флешку, ваш антивирус должен защитить флешку, то есть выявить заражение на ней если что то не так будет. Без логов по правилам, с зараженного компьютера, мы не сможет Вам помочь! Внимательно читаем и аккуратно выполняем: http://pchelpforum.ru/f26/t6442/ Полученные логи заливаем на файлообменник, и ссылки на логи вылаживаем на форуме в вашей теме. --- Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/ |
19.05.2010, 01:41 | #3 (ссылка) |
Новичок
Регистрация: 21.03.2010
Сообщений: 41
Репутация: 0
|
у меня левый Нод 32 (знакомый компьютерщик сделал, через сайт обновляет пароли).
сейчас буду через флэшку делать. ---------- Добавлено в 00:41 ---------- Предыдущее сообщение было написано Вчера в 23:38 ---------- http://exfile.ru/101498 вот |
19.05.2010, 01:55 | #4 (ссылка) |
Знаток
|
Либуша.
Отключите компьютер от Интернет/локалки. Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('D:\autorun.inf'); DeleteFileMask('C:\Documents and Settings\Пользователь\Local Settings\Temp', '*.*', true); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); BC_ImportALL; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. Проделайте со вставленной флешкой!!! Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум. |
19.05.2010, 01:57 | #5 (ссылка) |
Новичок
Регистрация: 21.03.2010
Сообщений: 41
Репутация: 0
|
http://exfile.ru/101500
это hijackthis |
19.05.2010, 02:07 | #7 (ссылка) |
Новичок
Регистрация: 21.03.2010
Сообщений: 41
Репутация: 0
|
скрипт №2
http://exfile.ru/101502 |
20.05.2010, 22:43 | #10 (ссылка) |
Новичок
Регистрация: 21.03.2010
Сообщений: 41
Репутация: 0
|
привет!
просьба глянуть теперь мой комп....антивирус выдал зараженные файлы вот скрипт№3 http://exfile.ru/102035 ---------- Добавлено в 21:43 ---------- Предыдущее сообщение было написано в 21:38 ---------- вот hijackthis http://exfile.ru/102039 |
21.05.2010, 00:35 | #12 (ссылка) |
Новичок
Регистрация: 21.03.2010
Сообщений: 41
Репутация: 0
|
на чего-то там C\Documents\Администратор.......
сказал, что 3 опасных объектах, потом выполнила команду "Удалить" ---------- Добавлено в 22:31 ---------- Предыдущее сообщение было написано в 22:17 ---------- C:\Documents and Settings\Администратор\Application Data\Sun\Java\Deployment\cache\6.0\57\6291aa79-68d2e90f » ZIP » sklif/Hieeyfc.class - модифицированный Java/Exploit.Agent.F троянская программа вот на это.... ---------- Добавлено в 23:35 ---------- Предыдущее сообщение было написано в 22:31 ---------- хееелллпппп... |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
После удаления баннера | petek | Безопасность | 4 | 10.01.2011 19:55 |
после удаления трояна | YURIJ | Безопасность | 7 | 26.12.2010 22:29 |
Windows 7 64 после удаления вируса | netzerg | Windows 7 | 2 | 14.12.2010 13:58 |
После удаления Касперского не работают USB. | Бизнеследи | Безопасность | 1 | 23.09.2010 20:59 |
Чистка компа от последствий смс-вирусов | Escape | Безопасность | 6 | 18.05.2010 14:18 |
Логи после удаления баннера | petek | Безопасность | 4 | 13.05.2010 12:47 |
Проблема после удаления вируса | ACuK | Безопасность | 7 | 12.05.2010 11:58 |
Проблема после удаления вирусов | Verna | Windows XP | 1 | 25.03.2010 10:53 |
Хвосты после удаления трояна | Лора | Безопасность | 7 | 21.03.2010 23:19 |
проблема после удаления антивируса | Fiddi | Безопасность | 7 | 19.11.2009 15:30 |
Чистка логического диска после не штатной ситуации | Operator-69 | Утилиты | 4 | 26.03.2009 16:18 |
Проблемы после удаления вируса | Centurion_MK8 | Безопасность | 4 | 21.08.2008 11:41 |