Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.04.2009, 22:37   #31 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Хорошо. Только флеху тоже надо проверять при лечении. По окончании выполни лог avz обязательно!!! Программы пока не запускай. Будем восстанавливать все ассоциации

ЗЫ И до самого окончания лечения флеху в другие компы не подключай.
01pump вне форума  
Старый 02.04.2009, 23:41   #32 (ссылка)
Знаток
 
Аватар для iRomul
 
Регистрация: 26.06.2008
Сообщений: 2,631
Записей в блоге: 1
Репутация: 152
По умолчанию

заражение было вирусом virut.56

---------- Добавлено в 18:49 ---------- Предыдущее сообщение было написано в 18:41 ----------

слушай, а куда зип сохранился с отчётом?
iRomul вне форума  
Ads
Старый 03.04.2009, 02:23   #33 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от I_need_in_help Посмотреть сообщение
заражение было вирусом virut.56

слушай, а куда зип сохранился с отчётом?
Зип после чего сохранился то? Если после Cureit то может C:\Documents and Settings\user\DoctorWeb
Если после avz то в папке LOG где находится avz поялвяются архивы virusinfo_syscure.zip и virusinfo_syscheck.zip
01pump вне форума  
Старый 03.04.2009, 16:55   #34 (ссылка)
Знаток
 
Аватар для iRomul
 
Регистрация: 26.06.2008
Сообщений: 2,631
Записей в блоге: 1
Репутация: 152
По умолчанию

насчёт "активного" не знал.
сделал так
1) скачал
1.5) кинул в "Мои Документы"
2) запустил через дефолтный архиватор (ВинРАР не рвботает)
2.5) НЕ Разархивировал (прям из архива и кликал)
3) выполнил скрипт 3
4) дождался окончания выполнения
5) в папке Мои Док-ты ничего нет.
п.с.
лог курита
http://exfile.ru/34173
iRomul вне форума  
Старый 03.04.2009, 17:03   #35 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
скачай специальный avz отсюда http://depositfiles.com/files/sutnyhabc он упакован в один файл. тебе надо будет только скачать и запустить без распаковки файл скачанный.
выполни в avz стандартный скрипт №3 и пришли после него архив virusinfo_syscure.zip
Вот именно это выполнялось? Если да то архивчик virusinfo_syscure.zip в студию
Если выполнялось в обычном avz то делать в соответствии с этим http://pchelpforum.ru/f26/t6442/#post37758
01pump вне форума  
Старый 03.04.2009, 17:21   #36 (ссылка)
Знаток
 
Аватар для iRomul
 
Регистрация: 26.06.2008
Сообщений: 2,631
Записей в блоге: 1
Репутация: 152
По умолчанию

у меня нервный тик.... ГДЕ?? ГДЕ АРХИВ?? ГДЕ У АРХИВАТОРА КЭШ???!!!
вы написали НЕ разархивировать, а тут http://pchelpforum.ru/f26/t6442/#post37758 написано разархивировать! есть одно решение проблемы?
iRomul вне форума  
Старый 03.04.2009, 17:42   #37 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Блин вот я прокосячил. Не по той ссылке инструктировал.
Публично извиняюсь за ошибку.

Если скачано отсюда http://depositfiles.com/files/sutnyhabc Извлеки из архива файл monk.pif чтоб он был вне архива. Затем запусти файл monk.pif . В меню Файл:стандартные скрипты-отметь скрипт №2 и выполни его. Длится будет минуты 3-4.
По окончании появится сообщение "скрипты выполены". Рядом с файлом monk.pif появится папка LOG в ней нужный архив virusinfo_syscheck.zip
01pump вне форума  
Старый 03.04.2009, 18:04   #38 (ссылка)
Знаток
 
Аватар для iRomul
 
Регистрация: 26.06.2008
Сообщений: 2,631
Записей в блоге: 1
Репутация: 152
По умолчанию

http://exfile.ru/34181 <- syscure после скрипта №3 (по инструкции №1) (3 раздела на NTFS)(Вытащил из архива монк.пиф)
http://exfile.ru/34184 <- syscheck после скрипта №2 (инструкция 2) (3 раздела) (вытащил из архива монк.пиф)
п.с.


C:\Documents and Settings\Admin\Local Settings\Temp\Временная папка 1 для monk.zip\LOG
вод здесь лежит лог с архивом (если не разархивировать)
iRomul вне форума  
Старый 03.04.2009, 18:35   #39 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Фуф... еле осилил логи.
Запустить avz:Файл-выполнить скрипт-в открывшееся окно вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('restore');
 DeleteService('botdrv');
 DeleteFile('C:\WINDOWS\system32\driver.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\restore.sys');
 DeleteFile('C:\WINDOWS\System32\reader_s.exe');
 DeleteFile('C:\WINDOWS\services.exe');
 DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp', '*.*', true);
 DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files', '*.*', true);
 DeleteFileMask('C:\WINDOWS\Temp', '*.*', true);
 ClearIECache;
 ClearHostsFile;
ExecuteSysClean;
 ExecuteRepair(1);
 ExecuteRepair(6);
 ExecuteRepair(7);
 ExecuteRepair(8);
 ExecuteRepair(16);
 SetAVZPMStatus(true);
RebootWindows(true);
end.
Затем нажать "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!
После перезагрузки скачать нормальную версию avz http://z-oleg.com/avz4.zip Так как прежняя была повреждена вирусами. Распаковать, запустить avz.exe
В меню :Файл-Обновить базы. Затем выполнить стандартный скрипт №2 и из папки avz4\LOG\ прислать virusinfo_syscheck
01pump вне форума  
Старый 03.04.2009, 18:57   #40 (ссылка)
Знаток
 
Аватар для iRomul
 
Регистрация: 26.06.2008
Сообщений: 2,631
Записей в блоге: 1
Репутация: 152
По умолчанию

http://exfile.ru/34195
iRomul вне форума  
Ads
Старый 03.04.2009, 19:08   #41 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Если есть CD диск с виндой: вставить этот диск.
Пуск-выполнить- ввести команду sfc /scannow - ОК

Дождаться окончания проверки. Перезагрузиться.
После перезагрузки: Пуск-панель управления- Установка и удаление программ- Далее смотрим в каких программах есть кнопка "Изменить\Восстановить" Значить там где есть-восстанавливаем проги. В Каспере точно есть такое.
01pump вне форума  
Старый 03.04.2009, 20:04   #42 (ссылка)
Знаток
 
Аватар для iRomul
 
Регистрация: 26.06.2008
Сообщений: 2,631
Записей в блоге: 1
Репутация: 152
По умолчанию

ни у одного пункта нет "восстановитиь", только "изменить.удалить" (даже у нерабочего ПО). боюсь, что придётся реинсталлить вин ОСь..... как вы считаете? ведь главное - вирус убит, файлы вылечены
iRomul вне форума  
Старый 03.04.2009, 21:54   #43 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от I_need_in_help Посмотреть сообщение
ни у одного пункта нет "восстановитиь", только "изменить.удалить" (даже у нерабочего ПО). боюсь, что придётся реинсталлить вин ОСь..... как вы считаете? ведь главное - вирус убит, файлы вылечены
Зачем ОС переставлять то? достаточно sfc /scannow выполнить с дистрибутивом
А из поврежденного ПО только HP и несколько небольших программ.
01pump вне форума  
Старый 03.04.2009, 22:21   #44 (ссылка)
Знаток
 
Аватар для iRomul
 
Регистрация: 26.06.2008
Сообщений: 2,631
Записей в блоге: 1
Репутация: 152
По умолчанию

убит ВинРАР, Паинт.НЕТ, НР, фотожлоб, сд-двд резак... и многое другое.
iRomul вне форума  
Старый 03.04.2009, 22:44   #45 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Так я не пойму sfc /scannow было выполнено или нет?
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фатальная ошибка: Mini060210-03.dmp и sysdata.xml DoctorUJin Windows XP 15 06.06.2010 00:08
Не фатальная, но напрягающая ошибка RadMe Железо 2 02.04.2010 14:57


Текущее время: 06:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.