Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.12.2010, 13:57   #1 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 5
Репутация: 0
По умолчанию сделала все, как в теме "инструкция по борьбе с вирусами" Помогите!

http://webfile.ru/5017104

http://webfile.ru/5017107
tusnyasha вне форума  
Старый 29.12.2010, 14:05   #2 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

tusnyasha, в чем помочь?? Проблема? И без паники))

---------- Добавлено в 13:05 ---------- Предыдущее сообщение было написано в 12:59 ----------

tusnyasha, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('s3d service (win32)');
 QuarantineFile('c:\documents and settings\андрей\application data\msmedia.dll','');
 DeleteFile('c:\documents and settings\андрей\application data\msmedia.dll');
 DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('s3d service (win32)');
BC_Activate;
 ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

после выполнения сделайте вот такой лог

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
goredey вне форума  
Старый 29.12.2010, 16:29   #3 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 5
Репутация: 0
По умолчанию ccылка на лог

Спасибо, что откликнулись!
Сообщение на quarantine@virusnet.info отправила, жду ответа.
Запустила программу GMER, после окончания проверки сохранила лог:
http://webfile.ru/5017465
Правильно?
tusnyasha вне форума  
Старый 29.12.2010, 16:41   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от tusnyasha Посмотреть сообщение
Спасибо, что откликнулись!
Да пожалуйста!!
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код:
gmer.exe -del service sqfus
gmer.exe -del file "C:\WINDOWS\system32\ojlsa.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqfus"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\sqfus"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

Жду
goredey вне форума  
Старый 29.12.2010, 17:26   #5 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 5
Репутация: 0
По умолчанию Ошибку выдало

Мне выдало ошибку : An error 0x00000002 occured during the deletion on file "C:\WINDOWS\system 32\ojlsa.dll: Не удается найти указанный модуль


Ссылка на новый лог: http://webfile.ru/5017677

Последний раз редактировалось tusnyasha; 29.12.2010 в 17:44.
tusnyasha вне форума  
Старый 29.12.2010, 17:54   #6 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

tusnyasha, уже лучше.Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
goredey вне форума  
Старый 29.12.2010, 19:01   #7 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 5
Репутация: 0
По умолчанию Лог готов!

http://webfile.ru/5017853
tusnyasha вне форума  
Старый 29.12.2010, 19:43   #8 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

tusnyasha, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\86a9~1\locals~1\temp\uxtdrpob.sys','');
 DeleteFile('c:\docume~1\86a9~1\locals~1\temp\uxtdrpob.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

+

Установите вот эти патч, чтобы закрыть уязвимости в системе
1)http://www.microsoft.com/rus/technet.../MS08-067.mspx
2)http://www.microsoft.com/rus/technet.../MS08-068.mspx
3)http://www.microsoft.com/rus/technet.../MS09-001.mspx

Как самочувствие больного?
goredey вне форума  
Ads
Старый 30.12.2010, 15:36   #9 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 5
Репутация: 0
По умолчанию Новый лог

goredey, ссылка: http://webfile.ru/5019810
Все патчи установила
Больной быстрее стал думать и уже не кричит ошибками
tusnyasha вне форума  
Старый 30.12.2010, 16:08   #10 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

tusnyasha, далите

c:\system volume information\_restore{3aaf9a01-42c6-41ae-9648-51f48756bda4}\RP118\A0232085.exe (Adware.ZipCoin) -> No action taken.
c:\system volume information\_restore{3aaf9a01-42c6-41ae-9648-51f48756bda4}\RP118\A0232087.exe (Adware.ZipCoin) -> No action taken.

Если проблем больше нет, то Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендую вам придерживаться этих правил:
1.Всегда работайте только под обычным пользователем!
2.Используйте браузер Firefox с дополнением NoScript
Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения
3.Устанавливайте обновления и патчи Windows.
4.Ежедневно обновляйте антивирусные базы.
5.Никогда не устанавливайте два антивируса или сетевых экрана (файрвол).
goredey вне форума  
Старый 20.01.2011, 22:32   #11 (ссылка)
Новичок
 
Регистрация: 20.01.2011
Сообщений: 1
Репутация: 0
По умолчанию Срочна нужна ваша помощь!!!

Сделала все по инструкции, умоляю помочь мне! Не работает ни контакт, ни одноклассники, ни яндекс, ни гугл.. Страницу в контакте мою удалили за рассылку спама..
Прошу помощи вашейа
вот ссылка на скачивание архива http://fayloobmennik.net/332463
virusinfo_syscure.zip
это ссылка для форума
Дорогие товарищи, жду вашей помощи с нетерпением!
Elena060493 вне форума  
Старый 20.01.2011, 22:46   #12 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
 ExecuteRepair(13);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

---------- Добавлено в 21:46 ---------- Предыдущее сообщение было написано в 21:46 ----------

Зачем в тему чужую залезли?))
goredey вне форума  
Старый 28.02.2011, 15:59   #13 (ссылка)
Новичок
 
Регистрация: 28.02.2011
Сообщений: 8
Репутация: 0
По умолчанию

Сделал все по инструкции

http://exfile.ru/159663
DDD6622 вне форума  
Старый 20.03.2011, 00:48   #14 (ссылка)
Новичок
 
Регистрация: 20.03.2011
Сообщений: 1
Репутация: 0
По умолчанию

http://exfile.ru/163609 комп скрипт №3

---------- Добавлено в 23:48 ---------- Предыдущее сообщение было написано в 23:44 ----------

http://exfile.ru/163611
pasha145 вне форума  
Старый 21.06.2011, 14:42   #15 (ссылка)
Новичок
 
Регистрация: 21.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

Сделала как написано в "инструкции по борьбе с вирусами".
http://webfile.ru/5396507
http://webfile.ru/5396546
Что дальше?

Последний раз редактировалось OXY16; 21.06.2011 в 14:52.
OXY16 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ИНСТРУКЦИЯ ПО БОРЬБЕ С ВИРУСАМИ Гарад Безопасность 3 04.01.2014 00:04
сделал как в теме "инструкция по борьбе с вирусами" Bingo Безопасность 47 05.04.2012 20:19
Сделала логи, прошу помощи в борьбе с вирусами sealina Безопасность 10 07.10.2010 20:22
Инструкция по адресу "0х77у768и6" памьять не можеть быть read. Андрей Костюк Windows XP 2 10.09.2010 05:21
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Инструкция по адресу "0x436b10f" обратилась к памяти "0x03793dac". Вирус? skazka Windows XP 12 23.03.2010 04:11
"доступ в сеть заблокирован" File downloader, "ооо квингрупп россия. помогите решить( egorvldv Безопасность 233 19.02.2010 18:38
Инструкция по адресу "***" обратилась к памяти по адресу "***" bosenkov5 Windows XP 1 12.02.2010 11:44
Помогите с вирусом "ТРОЯНОМ" и "ПОРНОБАНЕРОМ" игорь2010 Безопасность 6 08.01.2010 16:15
Ошибка!!! Инструкция по адресу "0х7с901006" sasha3050 Неисправности, настройка 24 05.11.2009 17:04
Инструкция по ошибкам "Голубого экрана смерти" - BSOD BIG Операционные системы 1 12.04.2009 19:00


Текущее время: 17:08. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.