Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирусы в ноуте,как вылечить (http://forum.oszone.net/showthread.php?t=269255)

Wadikkk 03-10-2013 19:49 2228104

Вирусы в ноуте,как вылечить
 
Ноутбук тошиба,жена с дочерью на нем зависают..Скончался вирусник аваст (лицензия кончилась)...проморгал.Они в основном в своих популярных соц.сетях зависали.Дошло вплоть до пропажи диспетчера задач,изменения иконок,шрифта,глюков браузера...сканер др.веб из под винды 36 троянов нашел,вылечил..Диспетчер задач не востановился,редактор реестра также заблокирован типа админом.Была точка востановления на 3 дня,востановил..Дисп.задач появился,шрифты глючат...Как правильно почистить заразу на всегда или переустановить винду...

Denisoff 03-10-2013 20:18 2228116

Wadikkk,
http://www.freedrweb.com/cureit/

zai 03-10-2013 20:21 2228120

Цитата:

Цитата Wadikkk
Скончался вирусник аваст (лицензия кончилась)...проморгал »

Установи другой, напрмер этот
Цитата:

Цитата Wadikkk
Как правильно почистить заразу на всегда или переустановить винду... »

Горячие клавиши для восстановления заводских установок ноутбуков

okshef 03-10-2013 20:41 2228126

Wadikkk, создайте тему в разделе Лечение систем от вредоносных программ, выполнив эти несложные правила.

P.S. Перенес, выполняйте правила.

Wadikkk 04-10-2013 12:49 2228446

Вложений: 1
okshef, всё сделал,вот логи.

Sandor 04-10-2013 13:19 2228466

Сделайте дополнительно лог Hijackthis.

Katharsis 04-10-2013 13:23 2228471

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ и выполните Правила запроса о помощи.
_______________________________________________________

1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\Program Files (x86)\smwdgt', '*', true, '', 0, 0);
 QuarantineFileF('C:\Users\Владислав\AppData\Roaming\smwdgt', '*', true, '', 0, 0);
 QuarantineFile('C:\Users\Владислав\appdata\roaming\closer.exe','');
 QuarantineFile('C:\Users\4918~1\AppData\Local\Temp\5027272','');
 QuarantineFile('C:\Users\4918~1\AppData\Local\Temp\46277322FdOh','');
 QuarantineFile('C:\Users\Владислав\AppData\Roaming\Flash\update.vbs ','');
 QuarantineFile('C:\Users\Владислав\appdata\roaming\flash\cgminer.exe','');
 DeleteFile('C:\Users\Владислав\appdata\roaming\flash\cgminer.exe','32');
 DeleteFile('C:\Users\4918~1\AppData\Local\Temp\46277322FdOh','32');
 DeleteFile('C:\Windows\system32\Tasks\At1','64');
 DeleteFile('C:\Windows\system32\Tasks\At2','64');
 DeleteFile('C:\Users\4918~1\AppData\Local\Temp\5027272','32');
 DeleteFile('C:\Users\Владислав\appdata\roaming\closer.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','46277602');
 DeleteFileMask('C:\Program Files (x86)\smwdgt', '*', true);
 DeleteFileMask('C:\Users\Владислав\AppData\Roaming\smwdgt', '*', true);
 DeleteDirectory('C:\Program Files (x86)\smwdgt');
 DeleteDirectory('C:\Users\Владислав\AppData\Roaming\smwdgt');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 ExecuteRepair(13);
 ExecuteRepair(10);
RebootWindows(true);
end.

На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Сделайте новые логи AVZ и RSIT

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

по логам видна адварь - удалять будем?

Wadikkk 07-10-2013 23:51 2230557

Katharsis, Выполнил скрипты...а обьязательно отправлять?

Katharsis 08-10-2013 00:08 2230563

обязательно. все остальное тоже обязательно

Katharsis 08-10-2013 21:01 2230976

Wadikkk, жду карантин на почту и новых логов

Wadikkk 10-10-2013 22:40 2232314

Katharsis, прошу прошения,как раз работаю...работа по сменам..аваст фрее поставил им на бук..обьязательно логи повторю и выложу...


Время: 20:13.

Время: 20:13.
© OSzone.net 2001-