Перейти к содержанию
  • 0

Для тех, чьи системы заражены вирусами!


D_Master

Вопрос

Если ваш компьютер посетили вирусы/трояны/шпионы и прочие вредоносные программы (или вы подозреваете; что в вашей системе хозяйничают разные паразиты) , то не спешите перестанавливать систему - все может обойтись, если правильно выполнить следующие пункты (займет примерно 20 минут вашего времени):

1. Скачайте сканер AVZ
2. Перед запуском AVZ Восстановление системы (Панель управления-Система-Восстановление системы-Отключить восстановление системы на всех дисках (поставить галочку)-Ок).
Закройте все активные приложения, включая антивирус и файрвол, оставьте включенным только браузер - чтобы читать данное руководство
3. Желательно подключить имеющиеся флэш-диски перед началом сканирования, или же отформатировать их.
4. Разархивируйте скаченный архив avz4.zip в отдельную папку
5. Запустите AVZ (Если работать с AVZ в обычных условиях не представляется возможности из-за SMS-блокеров то запустите deblocker.bat, который запустит AVZ на отдельном рабочем столе), Отметьте все разделы жесткого диска (если подключены флэшки, отметьте и их тоже) и откройте Файл-Стандартные скрипты, Выберите скрипт ("Скрипт обновления, лечения и сбора информации Kaspersky Lab"). Нажмите "Выполнить отмеченные скрипты", После выполнения скрипта (потребуется ~ 10-20 минут в зависимости от размеров ваших жестких дисков) компьютер перезагрузится.
6. Выложите на фалообменик (Используйте следующие файлообменники:http://zalil.ru, http://files.mail.ru/ и http://disk.tom.ru/) (zip файл из каталога AVZ\LOG (файл KL_syscure.zip) и сообщите ссылку на архив здесь в теме.



Как сделать логи AVZ

Скрытый текст


qq1_973ee46551d748ce58baa21c9bdd86cf.jpg
qq2_86be563127bc2737bfd3ecce17920c32.jpg
qq3.jpg

 

Как сделать лог Malwarebytes Antimalware

Скрытый текст

Скачайте Malwarebytes' Anti-Malware и сохраните установочный файл.

Установите программу (во время установки откажитесь от использования Пробной версии). Запустите программу"Malwarebytes' Anti-Malware" с рабочего стола. 
XKMfDeG.png
Важно! В Windows Vista/7/8 программу нужно запускать через контекстное меню проводника от имени Администратора т.к. по умолчанию учетная запись Администратора понижена в правах.

4231517m.png


Откроется главное окно MBAM в нем обновите базы MBAM, нажав на кнопку "Update Now". После установки обновлений перейдите на вкладку "Scan". На вкладке "Scan" выберите "Custom Scan" и нажмите на кнопку "Scan Now".
4221277m.png

Затем напротив пункта "Custom Scanning Options" поставьте галочку "Scan For Rootkits". 
4219229m.png


После этого отметьте галочками все жесткие диски и нажмите на кнопку "Start Scan". Пойдет процесс проверки, который займет некоторое время. По окончанию проверки нажмите на кнопку "Export Log".
4223329m.png

Затем сохраните полученный лог как текстовой документ (txt-файл) на рабочем столе. Прикрепите этот лог в вашей теме.

5. Прикрепите его без переименования к Вашему следующему сообщению. 

 



Внимание! Любые вопросы по лечению зараженных компьютеров без предоставления логов будут игнорироваться!На сообщения в личку с просьбами посмотреть логи не отвечаю!

Уважаемые пользователи! Если вы обратились за помощью в этой теме, будьте терпеливы - доводите дело до конца, не нужно переустанавливать систему при первом же затруднении - тем самым вы сводите работу помогающих на нет, тратя и их, и своё время впустую.


Обновлено 11 ноября 2016. //VR

Ссылка на комментарий

Рекомендуемые сообщения

  • 0

другая машина.

windows 7 32bit.

avira 10

ошибка выполнения стандартного скрипта №7 AVZ, скрипт не выполнен до конца..

Сигнатура проблемы:

Имя события проблемы: APPCRASH

Имя приложения: avz.exe

Версия приложения: 4.34.0.0

Отметка времени приложения: 2a425e19

Имя модуля с ошибкой: advapi32.dll

Версия модуля с ошибкой: 6.1.7600.16385

Отметка времени модуля с ошибкой: 4a5bd97e

Код исключения: c0000096

Смещение исключения: 00022a53

Версия ОС: 6.1.7600.2.0.0.256.1

Код языка: 1049

Дополнительные сведения 1: c396

Дополнительные сведения 2: c396f6d0bf25ca718fa81ec7f959a449

Дополнительные сведения 3: c396

Дополнительные сведения 4: c396f6d0bf25ca718fa81ec7f959a449

Ознакомьтесь с заявлением о конфиденциальности в Интернете:

http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0419

Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом:

E:\Windows\system32\ru-RU\erofflps.txt

Snimok_52072dacfdb65aa362dc287568f29212.JPG

Добавлено спустя 5 минут 38 секунд:

lbrtfdc.SYS

нету такого файла.

C:\WINDOWS\System32\Drivers\ пусто

да и вообще в папке C:\WINDOWS\ поиск ничего не нашел по "lbrtfdc"

Ссылка на комментарий
  • 0

David Blaine

отключи авиру, и запускай авз от имени администратора

Добавлено спустя 1 минуту 14 секунд:

нету такого файла.

C:\WINDOWS\System32\Drivers\ пусто

да и вообще в папке C:\WINDOWS\ поиск ничего не нашел по "lbrtfdc"

А ты как искал из-под винды?

Ссылка на комментарий
  • 0

VR

ТоталКомандер (TC 7.50a) из под винды ничего не нашел.

Добавлено спустя 3 минуты 40 секунд:

отключи авиру, и запускай авз от имени администратора

Отключил Авиру. UAC - отключен был до этого, запустил AVZ от имени Администратора. результат тот же.

ошибка таже

Сигнатура проблемы:

Имя события проблемы: APPCRASH

Имя приложения: avz.exe

Версия приложения: 4.34.0.0

Отметка времени приложения: 2a425e19

Имя модуля с ошибкой: advapi32.dll

Версия модуля с ошибкой: 6.1.7600.16385

Отметка времени модуля с ошибкой: 4a5bd97e

Код исключения: c0000096

Смещение исключения: 00022a53

Версия ОС: 6.1.7600.2.0.0.256.1

Код языка: 1049

Дополнительные сведения 1: c396

Дополнительные сведения 2: c396f6d0bf25ca718fa81ec7f959a449

Дополнительные сведения 3: c396

Дополнительные сведения 4: c396f6d0bf25ca718fa81ec7f959a449

Ознакомьтесь с заявлением о конфиденциальности в Интернете:

http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0419

Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом:

E:\Windows\system32\ru-RU\erofflps.txt

Ссылка на комментарий
  • 0

VR, так и не смог с LiveCD ему помочь, помог с помощью утилиты.

Реестр чистил. Вроде теперь антивирус запускается, сейчас чистит комп от вирусов, это просто жесть ))

Спасибо за помощь, сколько раз уже выручал )

Ссылка на комментарий
  • 0

VR

кажется я нашел причину... буду наблюдать еще пару дней.

снес антивирь Avira 10, поставил KIS11. антивирь видать после какого то обновления начал "херить" ядро ОС мусором по полной программе.

Добавлено спустя 3 минуты 12 секунд:

с компом который на вин7 пока ничего не делал.

Ссылка на комментарий
  • 0

Unreal

Выполни скрипт AVZ (как выполнить скрипт в шапке)


SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\nmpar.sys','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\nmserial.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\NmPar.sys','');
QuarantineFile('Dmboadepune.sys','');
DeleteService('Dmboadepune');
DeleteFile('Dmboadepune.sys');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin

После перезагрузки выполни еще один скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Профикси в hijackthis (как фиксить смотри в шапке)


O1 - Hosts: 194.28.113.41 odnoklassniki.ru
O1 - Hosts: 194.28.113.41 www.yandex.ru
O1 - Hosts: 194.28.113.41 yandex.ru
O1 - Hosts: 194.28.113.41 www.vkontakte.ru
O1 - Hosts: 194.28.113.41 vkontakte.ru
O1 - Hosts: 194.28.113.41 www.google.com
O1 - Hosts: 194.28.113.41 google.com
O1 - Hosts: 194.28.113.41 www.m.vkontakte.ru
O1 - Hosts: 194.28.113.41 m.vkontakte.ru
O1 - Hosts: 194.28.113.41 www.webmoney.ru
O1 - Hosts: 194.28.113.41 webmoney.ru
O1 - Hosts: 194.28.113.41 www.vkontakte.com
O1 - Hosts: 194.28.113.41 vkontakte.com
O1 - Hosts: 194.28.113.41 www.durov.ru
O1 - Hosts: 194.28.113.41 durov.ru
O1 - Hosts: 194.28.113.41 www.weboklrney.ru
O1 - Hosts: 194.28.113.41 weboklrney.ru
O1 - Hosts: 194.28.113.41 www.odnoklassniki.ua
O1 - Hosts: 194.28.113.41 odnoklassniki.ua
O1 - Hosts: 194.28.113.41 www.odnoklasniki.ru
O1 - Hosts: 194.28.113.41 odnoklasniki.ru
O1 - Hosts: 194.28.113.41 www.odnoklasniki.ua
O1 - Hosts: 194.28.113.41 odnoklasniki.ua
O1 - Hosts: 194.28.113.41 www.wap.odnoklassniki.ru
O1 - Hosts: 194.28.113.41 wap.odnoklassniki.ru
O1 - Hosts: 194.28.113.41 www.loveplanet.ru
O1 - Hosts: 194.28.113.41 loveplanet.ru
O1 - Hosts: 194.28.113.41 www.mamba.ru
O1 - Hosts: 194.28.113.41 mamba.ru
O1 - Hosts: 194.28.113.41 www.google.ru
O1 - Hosts: 194.28.113.41 google.ru
O1 - Hosts: 194.28.113.41 www.google.ua
O1 - Hosts: 194.28.113.41 google.ua
O1 - Hosts: 194.28.113.41 www.google.kz
O1 - Hosts: 194.28.113.41 google.kz
O1 - Hosts: 194.28.113.41 www.bing.com
O1 - Hosts: 194.28.113.41 bing.com
O1 - Hosts: 194.28.113.41 www.yandex.com
O1 - Hosts: 194.28.113.41 yandex.com
O1 - Hosts: 194.28.113.41 www.ya.ru
O1 - Hosts: 194.28.113.41 ya.ru
O1 - Hosts: 194.28.113.41 www.mail.ru
O1 - Hosts: 194.28.113.41 mail.ru
O1 - Hosts: 194.28.113.41 www.my.mail.ru
O1 - Hosts: 194.28.113.41 my.mail.ru
O1 - Hosts: 194.28.113.41 www.qiwi.ru
O1 - Hosts: 194.28.113.41 qiwi.ru
O1 - Hosts: 194.28.113.41 www.rambler.ru
O1 - Hosts: 194.28.113.41 rambler.ru
O1 - Hosts: 194.28.113.41 www.vk.com
O1 - Hosts: 194.28.113.41 vk.com
O1 - Hosts: 194.28.113.41 www.gmail.ru
O1 - Hosts: 194.28.113.41 gmail.ru
O1 - Hosts: 194.28.113.41 www.aport.ru
O1 - Hosts: 194.28.113.41 aport.ru
O1 - Hosts: 194.28.113.41 www.msn.com
O1 - Hosts: 194.28.113.41 msn.com
O1 - Hosts: 194.28.113.41 www.odnoklassniki.ru

quarantine.zip из папки AVZ выложи на файлообменик

С делай заново логи AVZ ( стандартный скрипт AVZ)

Ссылка на комментарий
  • 0

VR

снес антивирь AVIRA 10, косяки с 2020 ошибкой прекратились. щас стоит KIS2011 лиц.

причина - видать avira 10 "недружит" с windows xp sp3 samlab oszone.

Добавлено спустя 1 минуту 22 секунды:

вирусы так и не были обнаружены. точнее файлы вирусов не найдены, вирусы видимо прописали сеья в реестре и тд, а потом авира их шлепнула.

Ссылка на комментарий
  • 0

включаю компьютер подключаю интернет, подключение проходит нормально, проходит 1 полторы и он отключается без всяких придуприждений просто офф!

и появилось ещё одно высокоскоростное подключения Home internet я думаю он мешает работе инета что сделать :???

я удалял пробывал его он снова подключается!

Ссылка на комментарий
  • 0

fol3r

Выполни скрипт AVZ (как выполнить скрипт в шапке)


SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\WINDOWS\system32\DRIVERS\fetnd5b.sys','');
QuarantineFile('E:\WINDOWS\system32\vksaver.dll','');
QuarantineFile('E:\WINDOWS\system32\drivers\servise.exe','');
QuarantineFile('E:\WINDOWS\system32\drivers\svv.sys','');
DeleteFile('E:\WINDOWS\system32\drivers\servise.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
RebootWindows(true);
end.
begin

После перезагрузки выполни еще один скрипт Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ выложи на файлообменик

С делай заново логи AVZ ( стандартный скрипт AVZ)

Ссылка на комментарий
  • 0

Tuman

Выполни скрипт AVZ (как выполнить скрипт в шапке)


SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\internet explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS.2\system32\occache.dll','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS.2\system32\themeui.dll','');
QuarantineFile('C:\WINDOWS.2\system32\ieframe.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\Program Files\internet explorer\setupapi.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
RebootWindows(true);
end.
begin

После перезагрузки выполни еще один скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ выложи на файлообменик

С делай заново логи AVZ ( стандартный скрипт AVZ)

Добавлено спустя 2 минуты 37 секунд:

Punisher

В логе хаджека нечего подозрительного нет, возможно проблемы на серверах контакта. Если проблема не устранится то сделай на всякий случай еще логи AVZ

Ссылка на комментарий

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...