Проверка системы

Аватара пользователя
Demiar

Проверка системы

Сообщение Demiar »

Собственно совсем недавно у меня стала вылетать игра при том не из за чего, антивирус перестал обновляться - пишет ошибка скачивания или что то в этом роде, да и комп стал хуже работать. Вот решил выложить сюды логи посмотрите мб поможите... заранее спасибо))
Аватара пользователя
Demiar

Re: Проверка системы

Сообщение Demiar »

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\systemhost\24FC2AE361C.exe','');
 QuarantineFile('C:\WINDOWS\Temp\0.6634284136841495.exe','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\EdaHIFgNqw7WulS5M57R.dll','');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\EdaHIFgNqw7WulS5M57R.dll');
 DeleteFile('C:\WINDOWS\Temp\0.6634284136841495.exe');
 DeleteFile('C:\systemhost\24FC2AE361C.exe');
 DeleteFileMask('C:\systemhost\', '*.*', true);
 DeleteDirectory('C:\systemhost\');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\Shell');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F5EXHWJ8ASVHRHPRA');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(14);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:

- выполните такой скрипт





Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив из папки с распакованной AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.


Загрузите SecurityCheck by screen317
отсюда
или
отсюда
и сохраните утилиту на Рабочем столеЗапустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)Когда увидите консоль, нажмите любую клавишу для продолжения сканированияЕсли увидите предупреждение от вашего фаервола
относительно программы SecurityCheck, не блокируйте ее работу.Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;Прикрепите файл к следующему сообщению.
Аватара пользователя
Demiar

Re: Проверка системы

Сообщение Demiar »

Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы - отправил
Аватара пользователя
alex_sev

Re: Проверка системы

Сообщение alex_sev »

Повторите сканирование в MBAM (можно быстрое) и удалите только эту строку:





Код:

Код: Выделить всё

HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig (Windows.Tool.Disabled) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято

Обновите до последних версий:



Java -
http://www.java.com/ru/download/faq/...erversions.xml


Internet Explorer -
http://windows.microsoft.com/ru-RU/i...oducts/ie/home




Приложите лог сканирования TDSSKiller:



http://support.kaspersky.ru/viruses/...?qid=208636926




Сделайте повторный комплект логов AVZ и RSIT
Аватара пользователя
alex_sev

Re: Проверка системы

Сообщение alex_sev »

Повторите сканирование в MBAM (можно быстрое) и удалите только эту строку:





Код:

Код: Выделить всё

HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig (Windows.Tool.Disabled) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято

Обновите до последних версий:



Java -
http://www.java.com/ru/download/faq/...erversions.xml


Internet Explorer -
http://windows.microsoft.com/ru-RU/i...oducts/ie/home




Приложите лог сканирования TDSSKiller:



http://support.kaspersky.ru/viruses/...?qid=208636926




Сделайте повторный комплект логов AVZ и RSIT
Аватара пользователя
alex_sev

Re: Проверка системы

Сообщение alex_sev »

C:\Documents and Settings\All Users\Application Data\EdaHIFgNqw7WulS5M57R.dll - Trojan.DownLoader5.18057 (Dr.Web) или Trojan-Spy.Win32.Zbot.dkhe (Касперский)



Меняйте все пароли
Аватара пользователя
Demiar

Re: Проверка системы

Сообщение Demiar »

Обновите до последних версий:



Java -
http://www.java.com/ru/download/faq/...erversions.xml
- обновил

Internet Explorer -
http://windows.microsoft.com/ru-RU/i...oducts/ie/home
- обновил
Аватара пользователя
alex_sev

Re: Проверка системы

Сообщение alex_sev »

Выполните скрипт в AVZ





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteRepair(13);
 ExecuteRepair(14);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

компьютер перезагрузится. Затем сделайте повторный лог AVZ virusinfo_syscheck.zip
Аватара пользователя
Demiar

Re: Проверка системы

Сообщение Demiar »

при выполнении скрипта , вылетел синий экран с какой - то ошибкой, но все равно выкладываю повторный лог
Ответить

Вернуться в «Лечение систем от вредоносных программ»