Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Есть ли возможность вылечить архив с книгой? (заявка № 12543)

  1. #1
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38

    Thumbs up Есть ли возможность вылечить архив с книгой?

    Здравствуйте!

    При сканировании дисков, компьютер нашел подозрения на вирусы (лог с информацией прикреплен ниже)

    Как с помощью программы AVZ очистить диски и по возможности восстановить книгу

    D:\Potter\Books\English\Англ яз\

    Благодарю заранее за помощь
    Вложения Вложения
    Последний раз редактировалось Hall; 18.09.2007 в 08:47. Причина: Редактирование сообщения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    virusinfo_cure.zip -карантин уберите из темы ..
    выполните скрипт...( файл - выполнить скрипт скопируйте и нажмите запустить-компьютер перегрузится)
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\Bookshelf.TR\TRBookshelf_.dll.button.js','');
     QuarantineFile('C:\WINDOWS\system32\ietoolbar.dll','');     
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин по ссылке ... http://virusinfo.info/upload_virus.php?tid=12543

  4. #3
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    Простите, я случайно прикрепил карантин, хотел сам удалить, но не сразу разобрался, как это сделать.

    Спасибо

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    нажмите кнопку правка затем зайдите в расширенный режим ...

  6. #5
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    Ну да, спасибо, я же уже всё сделал. Разве нет?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    D:\Sys\Программы\sms.exe - Win32:StartPage-187 (Avast!)
    Живет она у Вас на всех дисках. Нужно удалять.

    Больше ни на что подозрений нет. Такое ощущение, что Ваши книги чистые.
    Последний раз редактировалось PavelA; 18.09.2007 в 10:51.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    А удалять, насколько я понимаю, программой AVZ? Вставляю в скрипт путь D:\Sys\Программы\sms.exe F:\Sys\Программы\sms.exe и т.д., и нажимаю "Выполнить скрипт"?

    И ещё, простите, вопрос, наверно, дурацкий, но это меня очень беспокоит.
    Я когда раньше сканил NOD`ом, у меня периодически появлялись вирусы на D и F в папке System Volume Information

    Например, такие:
    Файл F:\System Volume Information\_restore{D563D4FE-D17A-4050-BE9F-CB2A1914E8BC}\RP105\A0060482.exe инфицирован вероятно модифицированный Win32/Agent троян.

    А вызывано это было? как мне написал NOD, вот этим

    Событие произошло в файле модифицированном приложением. C:\WINDOWS\System32\svchost.exe. Файл был перемещен в карантин.

    Мне сказали, что svchost.exe. - отвратительная штука. Но чем бы я ни сканил C:\WINDOWS\System32, даже AVZ - ничего не показывает.

    Могу я не волноваться по этому поводу?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    F:\System Volume Information - папка, где хранятся данные по восстановлению системы. Вы его отключили, папка должна была очиститься.
    Удалять sms.exe будем? Сейчас подготовлю скриптик для него.
    Скрипт для удаления:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
    DeleteFile('F:\Sys\Программы\sms.exe');
    DeleteFile('D:\Sys\Программы\sms.exe');
    
    ExecuteSysClean;
    RebootWindows(true);
    end.
    А скрипт, который V_Bond Вы не выполнили? Карантина после него я не наблюдаю. Сделайте его, плс.
    Последний раз редактировалось PavelA; 18.09.2007 в 16:01.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    Спасибо огромное! Конечно, будем! Только я сейчас на работе, а любимый компьютер - дома. Как приду - первейшим делом буду все скрипты выполнять! Сначала который V_Bond , а потом sms.exe.

    Добавлено через 6 часов 32 минуты

    Ну вот, я выполнил оба скрипта. Но возникла проблема. После выполнения первого, который V_Bond - у меня не получилось карантина В папке Log - только старые, которые я уже высылал. Тольков папке Quarantine появилась новая папка 2007-09-18. Но она не архив. Или это её надо заархивировать? И выслать?
    Последний раз редактировалось Hall; 18.09.2007 в 23:02. Причина: Добавлено

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    Приложение 3. Как прислать запрошенные файлы.

    1. Запустите AVZ, выберите из меню "Файл" - >"Просмотр карантина".
    2. Справа в списке файлов отметьте те файлы которые нужно выслать.
    3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранён архив.
    4. Загрузите полученный архив используя ссылку на станичку загрузки (Прислать запрошенные файлы) в шапке Вашей темы... вот она . http://virusinfo.info/upload_virus.php?tid=12543

  12. #11
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    Спасибо огромное! Всё сделал.
    Если только я правильно выполнил пункт 2.
    Я отметил все файлы, которые были предложены после "Просмотра карантина".

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    по VirusTotal
    c:\Bookshelf.TR\TRBookshelf_.dll.button.js чистый ...
    C:\WINDOWS\system32\ietoolbar.dll чистый ...
    повторите логи ...

  14. #13
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    Простите, не было инета Только сейчас дали. Всё сделал, как Вы сказали. Вот логи и карантин.
    Вложения Вложения

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    66
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      ClearQuarantine;
      QuarantineFile('yes.exe','');
      DeleteFile('D:\RECYCLER\NPROTECT\00004106.exe');
      DeleteFile('F:\RECYCLER\NPROTECT\00000006.exe');
      DeleteFile('C:\Documents and Settings\HP\Рабочий стол\sms.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12543

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    что из этого вам нужно?остальное пофиксим
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    файлы из папок с книгами чистые

  16. #15
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    Цитата Сообщение от Muzzle Посмотреть сообщение
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      ClearQuarantine;
      QuarantineFile('yes.exe','');
      DeleteFile('D:\RECYCLER\NPROTECT\00004106.exe');
      DeleteFile('F:\RECYCLER\NPROTECT\00000006.exe');
      DeleteFile('C:\Documents and Settings\HP\Рабочий стол\sms.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12543

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    что из этого вам нужно?остальное пофиксим

    файлы из папок с книгами чистые


    Как всегда, огромное спасибо

    Первые два пункта я, конечно же, выполнил. Но у меня возникли затруднения вот с этим Вашим вопросом:

    "что из этого вам нужно?остальное пофиксим"

    Не могу сказать, что совсем уж полный идиот в компах, но на то, чтобы ответить на этот вопрос, моей квалификации, явно, не хватает Пытался спросить у нашего сисадмина на работе, но даже он затруднился мне помочь Могу сказать только, что компьютер - домашний.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    Если домашний и нет других компьютеров дома, то можно всё позакрывать, я так сделал и не жалуюсь особо
    Вот этот скрипт (AVZ) это сделает:

    Код:
    begin
    SetServiceStart('RemoteRegistry', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('RDSessMgr', 4);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RebootWindows(true);
    end.
    Чтобы уменьшить шанс заражения, на будущее :
    1) Работать за компьютером с правами ограниченного пользователя.
    2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию с лёгкостью разрешая доверенным сайтам выполнять скрипты (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
    3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
    Мы будем Вам очень благодарны!
    Последний раз редактировалось drongo; 21.09.2007 в 17:30.

  18. #17
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    drongo, огрмное спасибо

    Насчёт базы безопасных файлов. Я всё собрал, хотел закачать, но там написано, что максималный размер закачиваемого файла - 20 М, а у мен файл получился 42,3. Что делать?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Разделить на три архива.

  20. #19
    Junior Member Репутация
    Регистрация
    15.09.2007
    Сообщений
    15
    Вес репутации
    38
    Спасибо большое за ту помощь, которая была оказана.

    Поясните пжл, если отключить службы как указано в скрипте выше, что это за службы и для чего они используются?

  21. #20
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    http://www.oszone.net/windows/winxp/...s/services.zip - ссылочка на описание всех служб. THK rene-gad за ссылку.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Hall, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Файл не является адресной книгой.
      От serjga в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 10.08.2009, 22:13
    2. Если есть возможность, то помогите.
      От Elpachunibrey в разделе Софт - общий
      Ответов: 2
      Последнее сообщение: 01.08.2009, 11:44
    3. Ответов: 6
      Последнее сообщение: 18.06.2009, 09:02
    4. Вирусы есть, помогите вылечить...
      От Morfz в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01258 seconds with 17 queries