Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 09.01.2013, 15:17   #1 (permalink)
Egory
Новичок
 
Регистрация: 09.01.2013
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирусы

Здравствуйте. Компьютер заражен вирусами, не знаю как справиться, пробовал НОД 32, курейт, антималваре, авз 4, не помогает.
При загрузке выходят 4 окна Виндоус, копируют какие-то файлы (это результат самолечения посредством авз 4), далее блокируется вход в социальные сети (редактируется файл хостс), а еще с недавнего времени блокируются некоторые сайты, выходит сообщение "отправь свой номер телефона и туда придет СМС". Сама система тормознутая, программы грузятся долго.
Операционная система WIndows XP SP3, антивирус NOD 32.
Помогите...

Прикрепляю логи.
Вложения
Тип файла: zip virusinfo_cure.zip (22 байт, 12 просмотров)
Тип файла: zip virusinfo_syscure.zip (17.4 Кб, 11 просмотров)
Тип файла: 7z MICROSOF-AC8D30_2013-01-09_19-33-11.7z (253.1 Кб, 76 просмотров)
Egory вне форума   Ответить с цитированием

Старый 09.01.2013, 15:17
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Дам вам похожие обсуждения, они должны вам пригодиться

Проверка на вирусы
Вирусы
Вирусы на флешке
Вирусы на флешке
Проверка на вирусы
Вирусы для телефона

Старый 09.01.2013, 17:27   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.13648660487331266.EXE
delref COPY
deltmp
delnfr
regt 14
regt 12
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быструю проверку в малваребайт
Как создать лог сканирования в malwarebytes?

Последний раз редактировалось Max; 10.01.2013 в 14:54 Причина: Пункт 2.4 правил форума.
safety вне форума   Ответить с цитированием
Старый 10.01.2013, 07:34   #3 (permalink)
Egory
Новичок
 
Регистрация: 09.01.2013
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Здравствуйте. После выполнения указанного скрипта все вышеуказанные проблемы исчезли. Но как мне кажется word все-таки долго грузится около 7-8 секунд (до полного открытия документа, то есть появления текста, хотя файл небольшой).
Malwarebytes как указано в логе установить не удалось. Указанная программа у меня уже была установлена, только я не помню отказывался ли я от тестового периода. Старая установленная программа не до конца обновлялась (скидывало при обновлении) поэтому я ее удалил и скачал новую версию. При установке новой версии программы, никого меню насчет варианта установки не выходило, программа сама указала, что нужно обновить, но при этом обновиться опять же не удалось. В связи с этим сканирование провел по принципу "как установлено". Прикладываю лог.

Лог программы
Вложения
Тип файла: txt mbam-log-2013-01-10 (12-09-10).txt (2.1 Кб, 303 просмотров)
Egory вне форума   Ответить с цитированием
Старый 10.01.2013, 07:56   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

тормоза возможно из-за Cuniform, по крайней мере стабильной работы от нее так и не получилось дождаться, пришлось Finereader использовать. ------- добавьте новый образ автозапуска, еще раз гляну
safety вне форума   Ответить с цитированием
Старый 10.01.2013, 10:51   #5 (permalink)
Egory
Новичок
 
Регистрация: 09.01.2013
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Новый образ

Добавляю новый образ автозапуска
Вложения
Тип файла: 7z MICROSOF-AC8D30_2013-01-10_15-46-29.7z (251.7 Кб, 72 просмотров)
Egory вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 10.01.2013, 11:01   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

1. Выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.


2. что у вас с антивирусом ESET NOD32? / в автозапуске нет EGUI / если не работает, то лучше удалить в безопасном режиме, и заново переустановить.

3. скрипт (uVS) должен удалить старые версии java. если не нужны, то вообще не ставьте новую версию java.

4. Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ

Последний раз редактировалось Max; 10.01.2013 в 14:53 Причина: Пункт 2.4 правил форума.
safety вне форума   Ответить с цитированием
Старый 18.01.2013, 14:16   #7 (permalink)
akok
Member
 
Аватар для akok
 
Регистрация: 14.09.2010
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Egory, а вы сами устанавливали Спутник MAIL.RU?
akok вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 01:54.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.