PDA

Показать полную графическую версию : [решено] Вирусы, необходимо лечение


Страниц : 1 [2]

regist
04-07-2014, 13:03
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ. Выполните обновление баз (Меню Файл - Обновление баз)
Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице (http://avz.safezone.cc/).
Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rghost.ru/), Zalil (http://zalil.ru/), UkrShara (http://us.ua/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.


что с проблемой?

SolarSpark
04-07-2014, 13:06
Mail.Ru не нужен?
если погорячились, восстановите ошибочно удаленные обьекты Mail.Ru, затем деинсталлируйте утилиту
http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/

+

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.


begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(true);
end.



+

лечение закончено, отпишитесь о проблеме

setwolk
04-07-2014, 13:10
regist,
Понял вечером выложу ибо нет интернета под рукой.

SolarSpark,
А зачем он нужен, троян от компании mail.ru.

Так погодите, скрипт выполнять после рекомендаций которые дал regist, или до?

SolarSpark
04-07-2014, 13:12
одно другому не помеха, в любой очередности

еще раз, что с проблемой?

setwolk
04-07-2014, 13:48
SolarSpark,
itunes удалил, сообщение пропало, вечером будет интернет, выполню все рекомендации, так как не где обновить avz.

regist
04-07-2014, 13:59
так как не где обновить avz »
в составе автологера AVZ уже обновлён, так что этот пункт можно пропустить. Правда для отправки архива интернет всё равно понадобится ;).

+ Загрузите SecurityCheck by glax24 отсюда (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Скопируйте содержимое файла в свое следующее сообщение.Подробнее читайте в этом разделе (http://safezone.cc/threads/19945/) форума поддержки утилиты.

SolarSpark
04-07-2014, 13:59
в логах чисто, после рекомендаций по обновлению баз
Выполните рекомендации после лечения (http://forum.oszone.net/post-1838507-9.html)
ставьте префикс темы "решено"

setwolk
04-07-2014, 14:38
regist,
Лог подготовил с именем virusinfo_files_<имя_ПК>.zip , весит 47 мб вечером выложу.

SolarSpark,
Ваш скрипт выполнил, перезагрузился.

regist,
Логи SecurityCheck by glax24 cкину чуть позже...

setwolk
04-07-2014, 14:49
Лог.

iskander-k
04-07-2014, 18:25
Желательно обновить указанное красным.


Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 04.07.2014 16:47:25
Run directory: C:\Users\Admin\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x86) Professional Lang: Russian(0419)
Дата установки ОС: 16.02.2011 00:05:24
Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [74.5 Гб] Занято: [66.3 Гб] Свободно: [8.2 Гб]
Браузер по умолчанию: C:\Program Files\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
Контроль учётных записей пользователя включен
Загружать автоматически и уведомлять об установке обновлений
Дата установки обновлений: 2014-06-13 11:15:32
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Microsoft Security Essentials
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
Microsoft Security Essentials
-------------AntiVirusFirewallInstall-------------
Microsoft Security Essentials v.4.5.216.0
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012
-------------Java---------------------------------
Java 7 Update 60 v.7.0.600 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.60.19
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.4.402.287 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_14_plugin.exe)
Adobe Flash Player 10 ActiveX v.10.0.2.54 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_14_active_x.exe)
Adobe Reader 9.5.1 MUI v.9.5.1 Внимание! Скачать обновления (http://get.adobe.com/reader/)
-------------Browser------------------------------
Google Chrome v.35.0.1916.153 [+]
-------------RunningProcess-----------------------
C:\Program Files\Google\Chrome\Application\chrome.exe v.35.0.1916.153
-------------EndLog-------------------------------

setwolk
04-07-2014, 20:03
regist,
Отправил файл:
Сведения о файле:
Размер файла, байт: 48395336
MD5: 08371A5A0CCFAB197A3F3EA62185C9B2

Файл успешно загружен и поставлен в очередь на обработку, спасибо!

setwolk
04-07-2014, 20:24
iskander-k,
Спасибюо большое, все обновил!

Подскажите как на совсем удалить оперу?
Колгда собирал логи, написано было что по умолчанию брайзер опера...
А установил и юзаю хром.

SolarSpark
05-07-2014, 11:24
Revo Uninstaller

regist
05-07-2014, 11:58
Колгда собирал логи, написано было что по умолчанию брайзер опера... »
что мешает просто сменить браузер по умолчанию? В настройках браузера просто надо поставить соответствующую галочку. Хромом не пользуюсь поэтому где именно не могу подсказать.

iskander-k
05-07-2014, 17:11
При запуске любой браузер спрашивает. Сделать ли запускаемый браузер по умолчанию или оставить старый. Соглашаетесь с запросом и все.

setwolk
05-07-2014, 18:02
regist,
А зачем нужен браузер, которым ты никогда пользоваться не будешь, просто место занимать?

Что насчет файла который я отправил?

regist
05-07-2014, 22:49
setwolk, насколько понимаю Опера у вас уже деинсталирована и у вас просто осталась запись в реестре о браузере по умолчанию. я ответил вам как это исправить.
А так за Оперу отвечает три папки: одна в программ файлс и две папки с настройками в папке профиля юзера. Опера больше нигде никаких следов не оставляет.

setwolk
06-07-2014, 19:32
regist,
Понял, спасибо!

А чтоб до конца убедится, что не осталось зловредов, в том отчете, есть какие нибудь следы или нет?

iskander-k
06-07-2014, 20:20
А чтоб до конца убедится, что не осталось зловредов, в том отчете, есть какие нибудь следы или нет? »
Если бы что-то было то продолжили бы лечение. :)

setwolk
06-07-2014, 20:45
iskander-k,
Ok!

Всем спасибо большое!!!




© OSzone.net 2001-2012