Показать полную графическую версию : Помогите, подцепил вирус, не запускаются *.exe файлы
Hackneyed
21-05-2015, 18:03
Добрый вечер, недавно вроде был какой то троян, не помню уже, каспер нашел и вылечил. Сейчас замечаю что часть exe файлов не запускается, ccleaner например, некоторые игры. Regedit тоже не запускается, просто ничего не происходит. Восстановить привязку расширений при помощи добавления файла fix-exe.zip в реестр делал, не помогло. Cureit прогонял, чисто. Avz, rsit, hijackthis - все не запускается, autologger тоже, даже не знаю как логи вам собрать. Надеюсь на помощь
Запустил avz, логи добавлю
iskander-k
21-05-2015, 21:01
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.
Hackneyed
22-05-2015, 15:42
rsit, hijackthis, autologger - все не запускается, даже не знаю как логи вам собрать.
лог avz от выполнений 2 и 3 скрипта
Hackneyed
22-05-2015, 16:30
логи RSIT
iskander-k
22-05-2015, 21:40
лог avz от выполнений 2 и 3 скрипта »
текстовый отчет ненужен. В правилах указано , что нужно.
Примечание: В Windows Vista, 7, 8 утилиты необходимо запускать от имени Администратора. Нужно нажать правой кнопкой на программе, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
читаем внимательно правила.
rsit, hijackthis, autologger - все не запускается, даже не знаю как логи вам собрать. »
читаем FAQ http://safezone.cc/resources/autologger-regist-drongo.59/field?field=FAQ
Q: Для чего нужен файл RunUnlock.inf в папке с AVZ ?
A: Это дополнительный способ снятия блокировки реестра, диспетчера задач, исполняемых файлов и т.д. Для запуска нажмите правой кнопкой на этом файле и выберите в контекстном меню "Установить". чуть ниже там ссылочка на скачивание этого файла.
Hackneyed
23-05-2015, 06:40
запустил autologger, извиняюсь, туплю чет
Архив не полный
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
var PathAutoLogger, CMDLine : string;
begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog(PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"';
ExecuteFile('7z.exe', CMDLine, 0, 15000, true);
end.
сначала сделайте это, по логам чуть позже дам ответ.
архив Report.zip из папки с AutoLogger пожалуйста прикрепите к своему сообщению.
после того как прикрепите Report.zip
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/threads/18577/).
Выполните скрипт в АВЗ (http://safezone.cc/threads/10/) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\Михаил\AppData\Roaming\Grym\Caches\mdm', '');
DeleteFile('C:\Windows\system32\Tasks\MdmUpdateTaskMachineCore', '64');
DeleteFile('C:\Users\Михаил\AppData\Roaming\Grym\Caches\mdm', '32');
DeleteFileMask('C:\Users\Михаил\AppData\Roaming\Grym\Caches\', '*', true);
DeleteDirectory('C:\Users\Михаил\AppData\Roaming\Grym\Caches\');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(9);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ.
Выполните обновление баз (Меню Файл - Обновление баз)
Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице (http://avz.safezone.cc/).
Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rghost.ru/), Zalil (http://zalil.ru/), UkrShara (http://us.ua/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.
Hackneyed
23-05-2015, 08:44
выполнил первый скрипт, авз написал что скрипт выполнен без ошибок, но никакого report.zip я не нашел. появились 3 текстовых файла репорт
125414
архив quarantine весит 22 байта, не знаю нормально ли это.
Вроде разослал все
архив quarantine весит 22 байта, не знаю нормально ли это. »
тогда не надо его посылать. Выполняйте остальное.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC