• Авторизация


Поймал вирус 20-03-2008 11:08 к комментариям - к полной версии - понравилось!


Принесли игрушки из нета. В одной сидел вирус. Благо были старые заготовки, срисованные с форума при avast.ru http://www.avast.ru/forum/viewtopic.php?p=20735#20735
Вопрос: У меня возникла ситуация,когда мои антивирусы не в состоянии обезвредить зловреда,который прописался у меня в системе.Как более хорошо исследовать свою систему и получить качественную помощь в лечении от форумчан?
Ответ: К сожалению очень часто встречается такая ситуация,когда АВП не всегда могут справиться со зловредом.Причин много,одна из них-небольшая модификация известного зловреда,чтобы последний плохо находился АВП(антивирусной программой).
Чтобы произвести исследование своей системы, для более качественного удаления остатков зловредных файлов, нужно придерживаться следующей последовательности:
0. Скачайте антивирусную утилиту Сureit http://www.freedrweb.com/cureit/?lng=ruи просканируйте систему в обычном и безопасном режимах;
* Для удаления не найденных утилитой (либо остаточных) компонентов зловредов действуем далее:
1. Скачиваем AVZ http://www.z-oleg.com/avz4.zip, перед применением обязательно РАСПАКОВЫВАЕМ;
2. Скачиваем HijackThis отсюда http://www.tomcoyote.org/hijackthis/hjt199/hijackthis.zip или отсюда http://www.merijn.org/files/hijackthis.zip, перед применением обязательно РАСПАКОВЫВАЕМ;
3. Скачиваем Startup Control Panel http://www.mlin.net/StartupCPL.shtml Выбрать Standalone EXE version (34КБ) Установка для ее не требуется. Принцип работы прост-убираем галочки с нужных программ и при перезагрузке, этих программ в запущенном виде уже не будет, при этом программа НЕ УДАЛЯЕТСЯ из системы. Для восстановления исходного состояния ставим галочки на место.
4. Отключаем интернет-соединение. Выключаем восcтановление системы: Мой компьютер-свойства-восcтановление системы, поставить галочку на Отключить восcтановление системы на всех дисках.
До полного излечения от зловредов восcтановление системы НЕ ВКЛЮЧАТЬ!
5. Запускаем Startup Control Panel и УБИРАЕМ галочки только с антивирусной программы и фаерволла, и перезагружаемся.
6. Запускаем браузер,который Вы используете для просмотра вэб-страниц;
7. Запускаем AVZ.exe, в верхнем меню файл-стандартные скрипты,отмечаем галочкой скрипт №3 и жмем на "выполнить отмеченные скрипты". В результате этого в папке с AVZ/LOG сохранится файл virusinfo_syscure.zip. Перезагружаемся.
8. Запускаем HijackThis, нажимаем кнопку "Do a system scan and save a logfile". В результате в папке HijackThis появится файл HijackThis.log;
9. Выключаем браузер, в Startup Control Panel возвращаем галочки для антивируса и фаервола и перезагружаемся;
10. Запакуйте файлы virusinfo_syscure.zip и HijackThis.log в архив,например logs.zip, и расположите его на каком-нибудь файлообменнике, а ссылку на них с подробным описанием проблемы запостите в разделе форума Все остальное.

Форумчане постараются Вам помочь.

P.S. После окончания лечения с помощью AVZ, у Вас в папке с AVZ теперь будет папка Quarantine. Если Вы ее скопируете, запакуете по правилам(подсказка в FAQ для новичков) и отошлете разработчикам Аваста-Вам будут благодарны многие пользователи.

Последний раз редактировалось: bRed (23 Декабрь, 2007 - 17:52), всего редактировалось 21 раз(а)

Надо будет обновить файлы
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Поймал вирус | Ranin - Дневник Ranin | Лента друзей Ranin / Полная версия Добавить в друзья Страницы: раньше»