Показано с 1 по 11 из 11.

лечение MUTANTA (заявка № 29125)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2008
    Адрес
    Украина
    Сообщений
    6
    Вес репутации
    31

    Thumbs up лечение MUTANTA

    После рекомендованых процедур - рабочий стол восстановился.
    При перезагрузке пишет, что успешно восстановлен повреждённый файл в реестре. Кажись что-то осталось от Mutanta
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от NIK@LAS Посмотреть сообщение
    После рекомендованых процедур - рабочий стол восстановился.
    Кто Вам что рекомендовал? Если чешутся руки - лучше сразу отформатируйте системный раздел, не занимайтесь самолечением

    Скачайте IceSword , поищите и скопируйте файлы:
    Код:
    C:\WINDOWS\System32\Drivers\Winfm85.sys
    C:\WINDOWS\System32\Drivers\WinDat.cab
    Скопированные с помощью IceSword файлы сохраните в карантине (Приложение 2 правил).
    Потом удалите их с помощью force delete
    Если Вы какие-то файлы не обнаружите - переходите к следующему шагу.

    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('msupdate');
     DeleteService('HTTPFilterRemoteRegistry');
     DeleteService('clr_optimization_v2.0.50727_32RpcSs');
     DeleteService('CiSvccb57837832');
     DeleteService('Winfm85');
     DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
     DelBHO('{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}');
     QuarantineFile('c:\windows\system32\..\svchost.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winfm85.sys','');   
     QuarantineFile('C:\WINDOWS\system32\winlogon.bak','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1123561945-1563985344-682003330-1003\Dc82.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-1123561945-1563985344-682003330-1003\Dc83.rar','');
     DeleteFile('C:\WINDOWS\system32\winlogon.bak'); 
     DeleteFile('C:\RECYCLER\S-1-5-21-1123561945-1563985344-682003330-1003\Dc83.rar'); DeleteFile('C:\RECYCLER\S-1-5-21-1123561945-1563985344-682003330-1003\Dc82.exe');
     DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winfm85.sys');
     DeleteFile('c:\windows\system32\..\svchost.exe');
    BC_ImportAll;
    ExecuteSysClean; 
     BC_DeleteSvc('msupdate');
     BC_DeleteSvc('HTTPFilterRemoteRegistry');
     BC_DeleteSvc('clr_optimization_v2.0.50727_32RpcSs');
     BC_DeleteSvc('CiSvccb57837832');
     BC_DeleteSvc('Winfm85');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2008
    Адрес
    Украина
    Сообщений
    6
    Вес репутации
    31
    Выполнил скрипт. Логи приложил
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Страницы в hosts Вы прописывали?
    Если да - то больше ничего подзрительного в логах не вижу.
    Сервис Пак 3 поставьте, возможно потребуется активация системы.

  6. #5
    Junior Member Репутация
    Регистрация
    26.08.2008
    Адрес
    Украина
    Сообщений
    6
    Вес репутации
    31
    Страницы не прописывал! При заходе на сайт www.nowa.cc/index.php через минуту выдаёт ошибку сценария, может ли быть связано с SP3?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от NIK@LAS Посмотреть сообщение
    может ли быть связано с SP3?
    Нет.
    - Выполните скрипт
    Код:
    begin
    executerepair(2);
    executerepair(3);
    executerepair(4);
    executerepair(13);
    RebootWindows(true);
    end.
    После перезагрузки проинформируйте о состоянии ПК.

  8. #7
    Junior Member Репутация
    Регистрация
    26.08.2008
    Адрес
    Украина
    Сообщений
    6
    Вес репутации
    31
    Скрипт выполнил
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Так я ж логи не просил..

  10. #9
    Junior Member Репутация
    Регистрация
    26.08.2008
    Адрес
    Украина
    Сообщений
    6
    Вес репутации
    31
    Система стабильна! Вирусы не обнаруживаются. При перезагрузке всегда пишет, что успешно восстановлен файл в реестре? Проблему с ошибкой EXPLORERA решил просто - установил OPERA 9.52 и глюк ушёл. Теперь в нет захожу как пользователь а не администратор. Спасибо огромное за оперативную помощь!

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    А что у Вас с Сервис Пак 3 получилось? Он не установлен. Нужно поставить.

  12. #11
    Junior Member Репутация
    Регистрация
    26.08.2008
    Адрес
    Украина
    Сообщений
    6
    Вес репутации
    31
    Обязательно обновлюсь на SP3 и выше. С регистрацией пока проблемка пугает и отзывы изучаю.

  • Уважаемый(ая) NIK@LAS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 22.05.2012, 23:19
    2. Ответов: 3
      Последнее сообщение: 06.05.2011, 05:04
    3. задержки, долгое включение выключение
      От StepIn в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 12.10.2010, 21:04
    4. Ответов: 2
      Последнее сообщение: 05.03.2010, 00:00
    5. Ответов: 3
      Последнее сообщение: 29.09.2009, 03:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01334 seconds with 20 queries