[решено] Не осталось ли чего?
-
Влачер
[решено] Не осталось ли чего?
Всем доброго дня. У колллеги на домашнем компе вирусы попаслись. Аваст в лоб пропустил, а потом попытался безуспешно бороться. В результате Аваст снесли, поставили Авиру, пролечили доктор Вебом. Доктор поймал несколько штук. Avptool ничего не нашел. Посмотрите пож, что осталось. Хочу ещё попросить отключить критичные для уязвимости службы, ибо коллега с компьютером никак вообще. Логи АВЗ, хиджака и РСИТ прилагаю. Спасибо
-
Sandor
Re: [решено] Не осталось ли чего?
RSIT создает еще один файл info.txt - есть?
Закройте все программы,
1.
Код:
Компьютер перезагрузится.
2. После перезагрузки, выполните такой скрипт:
Код:
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
3. Скачайте
Цитата:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
4. Смените все важные пароли на веб-ресурсах.
5. Повторите логи
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.1.
FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\ANDREY\AppData\Local\Temp\nsl8640.tmp\inetc.dll','');
QuarantineFile('C:\PROGRA~2\Mozilla\lsfbsge.exe','');
DeleteFile('C:\Users\ANDREY\AppData\Local\Temp\nsl8640.tmp\inetc.dll');
DeleteFile('C:\PROGRA~2\Mozilla\lsfbsge.exe','32');
DeleteFile('C:\Windows\system32\Tasks\ajuzgjj','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.Компьютер перезагрузится.
2. После перезагрузки, выполните такой скрипт:
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.3. Скачайте
Malwarebytes' Anti-Malware
или с зеркала
, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Цитата:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
Подробнее читайте в руководстве
4. Смените все важные пароли на веб-ресурсах.
5. Повторите логи
FAQ Помощи по рекомендациям и советам консультантов
(стандартный скрипт 2) и System Information to Log
.-
Влачер
Re: [решено] Не осталось ли чего?
Мбам не могу скачать, сижу счас на модеме с ограниченным лимитом. Карантин отправил.
-
Влачер
Re: [решено] Не осталось ли чего?
Два последних лога приложил. В процессе выполнения скриптов "ишак" выдает ошибку и закрывается. Файлового вируса не видно там?? Однажды уже ловили))
-
Sandor
Re: [решено] Не осталось ли чего?
Что за файл EPLog.txt ? У вас должны были получиться два файла SITLog.txt и SITLog_Info.txt
-
Sandor
Re: [решено] Не осталось ли чего?
Деинсталлируйте сомнительные программы:
BabylonObjectInstaller
MediaGet
Ticno Downloader
Ticno multibar
VuuPC, You're Always a Click Away!
Программа удаленного доступа LogMeIn Hamachi вам известна?
Для профилактики повторных заражений скачайте и запустите
Скачайте и установите обновления по ссылкам.
BabylonObjectInstaller
MediaGet
Ticno Downloader
Ticno multibar
VuuPC, You're Always a Click Away!
Программа удаленного доступа LogMeIn Hamachi вам известна?
Для профилактики повторных заражений скачайте и запустите
SecurityCheck by glax24
, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.