Востановление после действия вируса

Аватара пользователя
den007

Востановление после действия вируса

Сообщение den007 »

Я у себя обнаружил вирус не помню каой имено ,win32......., он заразил все файлы  .exe DrWeb вылечил, но в результате лечения были испорчено половина дистриба!

Кто знает подскажите пожалумста как востановить???
Аватара пользователя
den007

Re: Востановление после действия вируса

Сообщение den007 »

amigo-64, присланные файлы чистые, WINIO.sys в карантин не попал, поищите вручную (через AVZ), если не найдете, выполните скрипт



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('WINIO');
 SetServiceStart('WINIO', 4);
 QuarantineFile('WINIO.sys','');
 DeleteFile('WINIO.sys');
 DeleteService('WINIO');
 BC_DeleteFile('WINIO.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

больше придраться по логам не к чему, про DSS описано в правилах. п.3.2

Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставите степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".


Цитата:



>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)

>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)



>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)

>> Безопасность: к ПК разрешен доступ анонимного пользователя

>> Безопасность: Разрешена отправка приглашений удаленному помошнику



что из этого не надо?
Аватара пользователя
den007

Re: Востановление после действия вируса

Сообщение den007 »

Проверьте диски с помошью AVPTool

Файлы xo8wr9.exe, ylr.exe и h.cmd в карантин не попали (их видимо и нет на диске), rm.exe и ms.config`.exe также нулевого размера, остальные чистые по VT, отправлены на анализ.


Цитата:



BReWErS.dll, GkSui18.exe_



Вредоносный код в файлах не обнаружен.



d.com_, nideiect.com_



Эти файлы повреждены.



в общем чисто по логам, больше придраться не к чему
Аватара пользователя
den007

Re: Востановление после действия вируса

Сообщение den007 »

amigo-64, здесь не все логи, выложите логи по
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
,


Цитата amigo-64:



Прогнал утилиты AVZ, cureit и HijackThis в безопасном режиме
»




Логи не надо формировать в безопасном режиме.

Прикрепите 3 файла : virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip, желательно также сделать 2 дополнительных лог файла сформированные с помощью DSS: main.txt и extra.txt
Аватара пользователя
Vadikan

Re: Востановление после действия вируса

Сообщение Vadikan »

Pili, всё сделал по "правилам..", архивчик влагаю Изображение.. только что такое DSS - не ведаю, а потому main.txt и extra.txt нету. Ну, давайте, помогайте мне! Изображение
Аватара пользователя
Pili

Re: Востановление после действия вируса

Сообщение Pili »

amigo-64, удалил ваше вложение, в нем есть virusinfo_cure.zip!

почитайте внимательно п. 4.2 правил, в нем есть предупреждене о файле virusinfo_cure.zip и о DSS тоже
Аватара пользователя
amigo-64

Re: Востановление после действия вируса

Сообщение amigo-64 »

Pili, всё сделал по "правилам..", архивчик влагаю Изображение.. только что такое DSS - не ведаю, а потому main.txt и extra.txt нету. Ну, давайте, помогайте мне! Изображение
Аватара пользователя
Pili

Re: Востановление после действия вируса

Сообщение Pili »

Цитата Pili:



На что жалобы?



я первый пост удалил, чтобы не мусорить, но ещё раз напомню: клавиатура и мышь по USB не работают, но накопители работают нормально и без лишних вопросов. Во всех портах (их 8).

Всё остальное - в ПС.


Цитата:



внимательно п. 4.2 правил



тут, что-ли?
- не нашёл ничего такого..
Ответить

Вернуться в «Лечение систем от вредоносных программ»