Перейти к содержанию
  • 0

Для тех, чьи системы заражены вирусами!


D_Master

Вопрос

Опубликовано

Если ваш компьютер посетили вирусы/трояны/шпионы и прочие вредоносные программы (или вы подозреваете; что в вашей системе хозяйничают разные паразиты) , то не спешите перестанавливать систему - все может обойтись, если правильно выполнить следующие пункты (займет примерно 20 минут вашего времени):

1. Скачайте сканер AVZ
2. Перед запуском AVZ Восстановление системы (Панель управления-Система-Восстановление системы-Отключить восстановление системы на всех дисках (поставить галочку)-Ок).
Закройте все активные приложения, включая антивирус и файрвол, оставьте включенным только браузер - чтобы читать данное руководство
3. Желательно подключить имеющиеся флэш-диски перед началом сканирования, или же отформатировать их.
4. Разархивируйте скаченный архив avz4.zip в отдельную папку
5. Запустите AVZ (Если работать с AVZ в обычных условиях не представляется возможности из-за SMS-блокеров то запустите deblocker.bat, который запустит AVZ на отдельном рабочем столе), Отметьте все разделы жесткого диска (если подключены флэшки, отметьте и их тоже) и откройте Файл-Стандартные скрипты, Выберите скрипт ("Скрипт обновления, лечения и сбора информации Kaspersky Lab"). Нажмите "Выполнить отмеченные скрипты", После выполнения скрипта (потребуется ~ 10-20 минут в зависимости от размеров ваших жестких дисков) компьютер перезагрузится.
6. Выложите на фалообменик (Используйте следующие файлообменники:http://zalil.ru, http://files.mail.ru/ и http://disk.tom.ru/) (zip файл из каталога AVZ\LOG (файл KL_syscure.zip) и сообщите ссылку на архив здесь в теме.



Как сделать логи AVZ

Скрытый текст


qq1_973ee46551d748ce58baa21c9bdd86cf.jpg
qq2_86be563127bc2737bfd3ecce17920c32.jpg
qq3.jpg

 

Как сделать лог Malwarebytes Antimalware

Скрытый текст

Скачайте Malwarebytes' Anti-Malware и сохраните установочный файл.

Установите программу (во время установки откажитесь от использования Пробной версии). Запустите программу"Malwarebytes' Anti-Malware" с рабочего стола. 
XKMfDeG.png
Важно! В Windows Vista/7/8 программу нужно запускать через контекстное меню проводника от имени Администратора т.к. по умолчанию учетная запись Администратора понижена в правах.

4231517m.png


Откроется главное окно MBAM в нем обновите базы MBAM, нажав на кнопку "Update Now". После установки обновлений перейдите на вкладку "Scan". На вкладке "Scan" выберите "Custom Scan" и нажмите на кнопку "Scan Now".
4221277m.png

Затем напротив пункта "Custom Scanning Options" поставьте галочку "Scan For Rootkits". 
4219229m.png


После этого отметьте галочками все жесткие диски и нажмите на кнопку "Start Scan". Пойдет процесс проверки, который займет некоторое время. По окончанию проверки нажмите на кнопку "Export Log".
4223329m.png

Затем сохраните полученный лог как текстовой документ (txt-файл) на рабочем столе. Прикрепите этот лог в вашей теме.

5. Прикрепите его без переименования к Вашему следующему сообщению. 

 



Внимание! Любые вопросы по лечению зараженных компьютеров без предоставления логов будут игнорироваться!На сообщения в личку с просьбами посмотреть логи не отвечаю!

Уважаемые пользователи! Если вы обратились за помощью в этой теме, будьте терпеливы - доводите дело до конца, не нужно переустанавливать систему при первом же затруднении - тем самым вы сводите работу помогающих на нет, тратя и их, и своё время впустую.


Обновлено 11 ноября 2016. //VR

Рекомендуемые сообщения

  • 0
Опубликовано

doc

ведать это локальные проблемы этого браузера, а другие браузеры побывала использовать какой результат

  • 0
Опубликовано

Ладно, перешла на IE, впервые) От Лисы тоже пришлось отказаться из-за глюков)

Поэтому и подумала может вирусы мои браузеры грызут))

  • 0
Опубликовано

VR

24.02.jpg

24.021.jpg

Нажимаю "удалить" вылазит:

1.jpg

Нажимаю "повторить и вылазит:

2.jpg

Нажимаю повторить вылазит тоже что и на последнем скрине(

Как исправить???

  • 0
Опубликовано

$h|{et

первое сообщение выходит когда именно?

Тогда давай выполни такой скрипт пока

Выполни скрипт AVZ (как выполнить скрипт в шапке)


begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\termsrv.dll','');
BC_QrFile('c:\windows\system32\termsrv.dll');
QuarantineFile('C:\Document and Setting\NO-Virus\Рабочий стол\5234.js','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZвыложи на файлообменик

  • 0
Опубликовано

выдает ошибку такого вида-

windows-устройство не готово

Устройство не готво;возможно,открыта дверца.Проверьте наличие диска в устройстве,а так же положение дверцы устройства

"отмена" "повтроить" "продолжить"

появляется снова и снова при нажатии одного из вариантов

avz установил.включаю прогу а там одни цифры вместо слов.стоит нод.обновил базы.проверил на вирусы.очистил.подскажете может чем?спасибо

  • 0
Опубликовано

такая проблема - включил мозиллу после того как её атаковывал вирус "виндовс нелицензирован, шлите смс и т.д.". Я тот вирус-то полгода назад вылечил и все ок. Перешел на оперу браузер, т.к. посоветовали, мол, безопаснее. Но как-то раз запустил пох мозиллу, а она видимо каспером не проверилась и сразу залетел троян. Этот троян отключил как-то странно explorer тока панель "пуск" и рабочий стол, проводник сам остался, и отключил еще диспетчер задач. После запуска выходит только окно "мои документы", через него можно бродить по системе. Больше на экране ничего нету. Могу включать все приложения, антивиром тоже все проверил. Каспер кого-то убил. Но толку нет. Диспетчер еще "отключен администратором". И рабочего стола как такогого нету. В безопасном режиме тоже рабочий стол убит. Но есть д.з. Через него пробовал regedit и пытался вкл. д.з. Но там вроде в колонке disabletaskmanager - стоит 0. Как и должно быть. В общем, можно что-то сделать не снося винду????? Плизз, помогите!

  • 0
Опубликовано

перекачал.прога авз весь в цифрах.может выложите пошаговые скрины по влючению скрипта лечения и обновления базы

  • 0
Опубликовано
перекачал.прога авз весь в цифрах.может выложите пошаговые скрины по влючению скрипта лечения и обновления базы

Скачай отсудова AVZ http://z-oleg.com/avz4.zip

Добавлено спустя 27 минут 42 секунды:

1_12ce436cb7061502e9496788d3e9af86.png

2.png

  • 0
Опубликовано
$h|{et

первое сообщение выходит когда именно?

Тогда давай выполни такой скрипт пока

Выполни скрипт AVZ (как выполнить скрипт в шапке)


begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\termsrv.dll','');
BC_QrFile('c:\windows\system32\termsrv.dll');
QuarantineFile('C:\Document and Setting\NO-Virus\Рабочий стол\5234.js','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZвыложи на файлообменик

Сделал Вот

  • 0
Опубликовано

$h|{et

Картин оказался пустой ведать из карантина файлы удалил антивирус, ты отключал антивирус когда делал логи?

begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\termsrv.dll','');
BC_QrFile('c:\windows\system32\termsrv.dll');
QuarantineFile('C:\Document and Setting\NO-Virus\Рабочий стол\5234.js','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

  • 0
Опубликовано

Выполни скрипт AVZ (как выполнить скрипт в шапке)


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\cscript.exe','');
QuarantineFile('C:\WINDOWS\system32\msdtc.exe','');
QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');
QuarantineFile('C:\WINDOWS\system32\wuauclt.exe','');
QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe','');
QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe','');
QuarantineFile('C:\WINDOWS\system32\comres.dll','');
QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll','');
QuarantineFile('spoy.sys','');
DelCLSID('{35TBC5C0-4FuB-31XF-AAC6-21CX1C6Og22}');
QuarantineFile('C:\THE\DANCE\DeaTH.exe','');
QuarantineFile('C:\WINDOWS\system32\ff_acm.acm','');
QuarantineFile('C:\WINDOWS\System32\perfmon.exe','');
QuarantineFile('C:\WINDOWS\System32\hidserv.dll','');
QuarantineFile('D:\LineageIIruof\system\GameGuard\dump_wmimmc.sys','');
DeleteFile('C:\THE\DANCE\DeaTH.exe');
BC_DeleteFile('C:\THE\DANCE\DeaTH.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ выложи на файлообменик

Заново сделать лог AVZ (стандартный скрипт AVZ)

  • 0
Опубликовано
$h|{et

Картин оказался пустой ведать из карантина файлы удалил антивирус, ты отключал антивирус когда делал логи?

begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\termsrv.dll','');
BC_QrFile('c:\windows\system32\termsrv.dll');
QuarantineFile('C:\Document and Setting\NO-Virus\Рабочий стол\5234.js','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Нет!

Логи сделанные без антивируса

  • 0
Опубликовано

$h|{et

По всей видимости это ложное срабатывания нода, по крайней мере так пишут в интернете. Добавь этот файл в доверенную зону.

Nd-Man

Ты не те логи выложить в папке где находится AVZ есть каталог LOG вотз этого каталога надо выложит файлы virusinfo_syscheck.zip и virusinfo_syscure.zip

  • 0
Опубликовано

Lyamurr

Выполни скрипт AVZ (как выполнить скрипт в шапке)


begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\vksaver.dll','');
QuarantineFile('C:\WINDOWS\system32\NETSHELL.dll','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
RebootWindows(true);
end.

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ выложи на файлообменик

Заново сделать лог AVZ ( стандартный скрипт AVZ)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...