PDA

Показать полную графическую версию : лечение компьютера


Страниц : [1] 2

Ninel
16-03-2009, 20:12
2 файла не прикрепились

Котяра
16-03-2009, 20:46
Ninel, выложите файлы на http://slil.ru или на http://ifolder.ru и сюда напишите ссылки.
P.S. Вирусы у Вас есть.

Ninel
17-03-2009, 20:26
скажите, пожалуйста, какие файлы надо выложить? выложила hijacthis.zip. и что мне дальше делать?

Котяра
17-03-2009, 20:30
Ninel, логи AVZ. См. правила!

Ninel
17-03-2009, 20:33
эти?

Pili
17-03-2009, 22:49
Ninel, эти virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip - по порядку.

Ninel
22-03-2009, 19:46
надеюсь, что сейчас верно

thyrex
22-03-2009, 20:10
Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('sysdrv32');
DeleteService('sysdrv32');
QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
TerminateProcessByName('c:\windows\system\svhost.exe');
QuarantineFile('c:\windows\system\svhost.exe','');
DeleteFile('c:\windows\system\svhost.exe');
DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\AZ76JU7P\ep[1].exe');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ Explorer','NoDriveTypeAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('sysdrv32');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

Выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Если quarantine.zip не окажется пустым, отправьте его на newvirus@kaspersky.com, указав в теле письма пароль на архив virus и на thyrex2002@tut.by (пароль можно не указывать)

Повторите логи

Ninel
22-03-2009, 20:20
что такое скрипт? как его выполнить?
как отключить все ПО?

thyrex
22-03-2009, 20:35
Скрипт - это текст, написанный в окне код. Выделяете его, начиная от begin и заканчивая end вместе с точкой
Копируете его. Запускаете AVZ. Далее меню Файл - Выполнить скрипт - вставляете ранее скопированный текст скрипта - Запустить
У Вас антивирус DrWeb. Чтобы он не мешал выполнению скрипта, нужно временно остановить его работу

Ninel
22-03-2009, 21:44
спасибо большое! у меня все получилось выполнить. quarantine.zip отправила на оба адреса.
что необходимо дальше сделать?

thyrex
22-03-2009, 22:16
Повторите логи »

Ninel
23-03-2009, 08:53
Thyrex, объясните понятнее, пожалуйста, - как повторить логи?

Pili
23-03-2009, 09:15
как повторить логи? »
Сделать новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis

Ninel
23-03-2009, 23:27
сделала

thyrex
24-03-2009, 00:17
Что-нибудь устанавливали в процессе подготовки логов?
Проверьте на VirusTotal (http://www.virustotal.com/ru) файл C:\WINDOWS\system32\msr.exe. Результат сообщите.

Ninel
24-03-2009, 08:42
нет, ничего не устанавливала. именно это приложение и открывается постоянно- msr.exe ошибка приложения, будет закрыто....

Pili
24-03-2009, 09:09
Ninel, Проверьте на VirusTotal файл C:\WINDOWS\system32\msr.exe. Результат сообщите. »
Если окажется зловред, выполните скрипт
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\msr.exe','');
DeleteFile('C:\WINDOWS\system32\msr.exe');
DeleteService('msrpxy');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('msrpxy');
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему.
Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis

Ninel
26-03-2009, 16:12
у меня нет такого файла C:\WINDOWS\system32\msr.exe.

Pili
26-03-2009, 16:23
Ninel, чем искали?




© OSzone.net 2001-2012