Востановление после действия вируса
-
den007
Востановление после действия вируса
Я у себя обнаружил вирус не помню каой имено ,win32......., он заразил все файлы .exe DrWeb вылечил, но в результате лечения были испорчено половина дистриба!
Кто знает подскажите пожалумста как востановить???
Кто знает подскажите пожалумста как востановить???
-
den007
Re: Востановление после действия вируса
amigo-64, присланные файлы чистые, WINIO.sys в карантин не попал, поищите вручную (через AVZ), если не найдете, выполните скрипт
Код:
больше придраться по логам не к чему, про DSS описано в правилах. п.3.2
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставите степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Цитата:
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
что из этого не надо?
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('WINIO');
SetServiceStart('WINIO', 4);
QuarantineFile('WINIO.sys','');
DeleteFile('WINIO.sys');
DeleteService('WINIO');
BC_DeleteFile('WINIO.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.больше придраться по логам не к чему, про DSS описано в правилах. п.3.2
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставите степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Цитата:
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
что из этого не надо?
-
den007
Re: Востановление после действия вируса
Проверьте диски с помошью AVPTool
Файлы xo8wr9.exe, ylr.exe и h.cmd в карантин не попали (их видимо и нет на диске), rm.exe и ms.config`.exe также нулевого размера, остальные чистые по VT, отправлены на анализ.
Цитата:
BReWErS.dll, GkSui18.exe_
Вредоносный код в файлах не обнаружен.
d.com_, nideiect.com_
Эти файлы повреждены.
в общем чисто по логам, больше придраться не к чему
Файлы xo8wr9.exe, ylr.exe и h.cmd в карантин не попали (их видимо и нет на диске), rm.exe и ms.config`.exe также нулевого размера, остальные чистые по VT, отправлены на анализ.
Цитата:
BReWErS.dll, GkSui18.exe_
Вредоносный код в файлах не обнаружен.
d.com_, nideiect.com_
Эти файлы повреждены.
в общем чисто по логам, больше придраться не к чему
-
den007
Re: Востановление после действия вируса
amigo-64, здесь не все логи, выложите логи по
Цитата amigo-64:
Прогнал утилиты AVZ, cureit и HijackThis в безопасном режиме
Логи не надо формировать в безопасном режиме.
Прикрепите 3 файла : virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip, желательно также сделать 2 дополнительных лог файла сформированные с помощью DSS: main.txt и extra.txt
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
, Цитата amigo-64:
Прогнал утилиты AVZ, cureit и HijackThis в безопасном режиме
»
Логи не надо формировать в безопасном режиме.
Прикрепите 3 файла : virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip, желательно также сделать 2 дополнительных лог файла сформированные с помощью DSS: main.txt и extra.txt
-
Vadikan
Re: Востановление после действия вируса
Pili, всё сделал по "правилам..", архивчик влагаю
.. только что такое DSS - не ведаю, а потому main.txt и extra.txt нету. Ну, давайте, помогайте мне! 
.. только что такое DSS - не ведаю, а потому main.txt и extra.txt нету. Ну, давайте, помогайте мне! 
-
Pili
Re: Востановление после действия вируса
amigo-64, удалил ваше вложение, в нем есть virusinfo_cure.zip!
почитайте внимательно п. 4.2 правил, в нем есть предупреждене о файле virusinfo_cure.zip и о DSS тоже
почитайте внимательно п. 4.2 правил, в нем есть предупреждене о файле virusinfo_cure.zip и о DSS тоже
-
amigo-64
Re: Востановление после действия вируса
Pili, всё сделал по "правилам..", архивчик влагаю
.. только что такое DSS - не ведаю, а потому main.txt и extra.txt нету. Ну, давайте, помогайте мне! 
.. только что такое DSS - не ведаю, а потому main.txt и extra.txt нету. Ну, давайте, помогайте мне! 
-
Pili
Re: Востановление после действия вируса
Цитата Pili:
На что жалобы?
я первый пост удалил, чтобы не мусорить, но ещё раз напомню: клавиатура и мышь по USB не работают, но накопители работают нормально и без лишних вопросов. Во всех портах (их 8).
Всё остальное - в ПС.
Цитата:
внимательно п. 4.2 правил
На что жалобы?
я первый пост удалил, чтобы не мусорить, но ещё раз напомню: клавиатура и мышь по USB не работают, но накопители работают нормально и без лишних вопросов. Во всех портах (их 8).
Всё остальное - в ПС.
Цитата:
внимательно п. 4.2 правил
тут, что-ли?
- не нашёл ничего такого..