Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.88/4817: Рейтинг темы: голосов - 4817, средняя оценка - 4.88
Вирусоборец
 Аватар для akok
2832 / 850 / 29
Регистрация: 01.09.2009
Сообщений: 1,043

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

06.09.2009, 18:09. Показов 904737. Ответов 1
Метки нет (Все метки)

Лучший ответ Сообщение было отмечено akok как решение

Решение

Author24 — интернет-сервис помощи студентам
FAQ

Как оформить запрос о помощи в разделе лечения?

Внимание!

Инструкции, подготовленные нашими специалистами, пишутся (составляются) индивидуально для каждого пользователя.
Не производите самостоятельного лечения на основании инструкций, которые подготовлены для другого пользователя, так как это может навредить Вашей операционной системе.
Не принимайте и игнорируйте во время лечения любые рекомендации полученные вне раздела лечения, а так же в личных сообщениях.
Не удаляйте и не перемещайте никаких файлов без указаний Консультанта.
Не запускайте самостоятельно утилиты лечения без рекомендации Консультанта - это может привести к негативным последствиям, вплоть до утраты работоспособности операционной системы и потере пользовательских данных!
Если Вы подозреваете, что Ваша система заражена вредоносными программами и нуждаетесь в нашей помощи, то выполните следующую Инструкцию.
__________________________________

___________

С чего начать?

  1. Создайте тему в разделе "Лечение компьютерных вирусов";
  2. Дайте теме осмысленное название, соответствующее проблеме;
  3. В своём первом сообщении детально опишите возникшую у Вас проблему;
  4. Прикрепите подготовленные логи (через кнопку "Расширенный режим" - кнопка "Управление вложениями");
  5. Дождитесь ответа Консультанта, чётко выполняйте все его инструкции.


Как подготовить логи?

  • Временно отключите антивирусное программное обеспечение и защиту.
  • Распакуйте архив автоматического сборщика логов в любую удобную для Вас папку.
  • После распаковки у вас появится файл AutoLogger.exe, запустите его и следуйте выводимым рекомендациям.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • Дождитесь окончания работы сбора логов.
  • По окончании работы в папке AutoLogger, расположенной там же, куда распаковали архив, вы найдёте новый архив со своими логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2022.06.02-21.04
  • Прикрепите его к Вашему сообщению, создав новую тему в разделе "Лечение компьютерных вирусов".
*В случае недоступности сайта, скачайте автоматический сборщик логов с зеркала. (Временно ещё одно зеркало).
**Если вы используете Windows XP, то воспользуйтесь этой версией сборщика логов.




Что нужно знать?

Консультант дал рекомендацию. Как ее выполнить?

1) Все необходимые утилиты для лечения находятся в папке AutoLogger
2) Инструкция: Как выполнить скрипт AVZ?
3) Инструкция: Как "пофиксить" в HiJackThis?


После лечения обязательно ознакомьтесь с темой "Рекомендации после удаления вредоносного ПО" и постарайтесь придерживаться рекомендаций из темы.

Примечание: Если Вы уже создали тему до прочтения данных рекомендаций - не нужно создавать ЕЩЕ одну, продолжайте в той которую создали

© Данный текст является интеллектуальной собственностью ресурса SafeZone.сс. Запрещено полное или частичное копирование текста без прямого разрешения администрации.
51
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
06.09.2009, 18:09
Ответы с готовыми решениями:

Проверка логов после лечения
Здравствуйте. Вчера возникла такая проблема: Касперский нашел троян, который определил как "Trojan-Spy.Win32.Agent.blvd". Данный...

задача с контроши которая будет в понедельник а я ввбще не шарю эту тему
найти количество счастливых билетов в серии автобусных билетов с номирами от 000000 до 999999. Счастливый билет - в номере сумма цифр...

Ремонт Прежде, чем начать новую тему... (это ПРАВИЛА, читать ВСЕМ!), Правила для всех участников форума!!!
Назначение форума "********" или "куда это я попал?" Форум предназначен для мастеров, ремонтирующих определённые виды техники....

1
Вирусоборец
 Аватар для akok
2832 / 850 / 29
Регистрация: 01.09.2009
Сообщений: 1,043
07.09.2009, 12:36  [ТС]
Старая версия правил.

    • Перечень программ, которые необходимы в лечении.

      1. Скачайте антивирусную утилиту AVZ или с зеркала. Утилита обладает широкими возможностями исследования системы и обезвреживания вредоносного ПО (справка по работе с AVZ).
        ____________________
        !!!
        Если у Вас есть AVZ, убедитесь, что Вы используете актуальную версию (актуальная версия AVZ 4.46), в утилиту постоянно добавляются новые опции поиска вредоносного ПО
        .

      2. Скачайте последнюю версию HijackThis или с зеркала.
        ____________________
        !!! Даже, если у Вас есть HijackThis, скачайте его заново, чтобы убедиться, что у Вас последняя версия
        .

      3. Скачайте Random's System Information Tool (RSIT).
        Как определить разрядность системы


      ____________________
      !!! В процессе выполнения потребуется перезагрузка компьютера -
      скачайте "Оффлайн версию правил":



    • Подготовка к диагностике

      1. Очистите временные файлы: Пуск-Программы-Стандартные-Служебные-Очистка диска

      2. Распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.

      3. Запустите AVZ и обновите базы ("Файл" => "Обновление баз") или воспользуйтесь архивом с базами AVZ.


    • Диагностика


      ____________________
      !!! Обратите внимание ! Утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".


    1. Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите Продолжить (подробнее)

      После чего программа автоматически скачает утилиту HijackThis из сети интернет и создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска.

      В связи с тем, что на форуме довольно жёсткие ограничение по размеру текстовых файлов логи RSIT необходимо упаковать в архив.
      ____________________
      !!! Если программа RSIT не запускается или работает не корректно в нормальном режиме, попробуйте запустить ее в безопасном. Если и так не получится, тогда подготовьте лог HijackThis.




      Перед выполнением следующих пунктов диагностики: закройте(выгрузите) все запущенные программы, включая антивирусное программное обеспечение и firewall, оставьте запущенным только Internet Explorer.
      ________________________________________ ______________________________________
      Необходимо отключить компьютер от сети интернет, если не хотите оставить компьютер беззащитным на время создания логов.

    2. Запустите AVZ, выберите в меню "Файл"=>"Стандартные скрипты" и поставьте галочку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
      ____________________
      !!! После выполнения данного шага обязательно перезагрузите компьютер.

      Или выполните скрипт:
      Code Скопировано
      1
      2
      3
      4
      
      begin
       ExecuteStdScr(3);
       RebootWindows(false);
      end.
      После выполнения скрипта компьютер перезагрузится

    3. После перезагрузки снова запустите AVZ, выберите в меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

      Или выполните скрипт:
      Code Скопировано
      1
      2
      3
      
      begin
       ExecuteStdScr(2);
      end.
    4. Создайте тему в разделе «Лечение компьютерных вирусов» и прикрепите к своей теме следующие файлы (логи):
      virusinfo_syscure.zip
      virusinfo_syscheck.zip
      log.txt
      info.txt


      Кроме перечисленных здесь логов, другие материалы разрешено выкладывать только по просьбе консультанта. Допустимо выкладывать картинки. Потенциально вредоносные файлы, карантины, ссылки, ведущие на потенциально опасные ресурсы публиковать запрещено.
      ______________________

      Пожалуйста, не предпринимайте больше никаких действий кроме тех, что здесь указаны, не запускайте других утилит и НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО!
      ______________________

      Для того чтобы прикрепить логи к теме - внизу формы ответа нажмите кнопку "Расширенный режим" - секция "Дополнительные опции", кнопки "Управление вложениями" или "Мультизагрузка вложений". Если какой либо лог превышает допустимый размер - заархивируйте его. Только в случае, если вы не можете загрузить логи на форум, допускается загружать их на файлообменные сервисы, без пароля и капчи.

    5. Полезно знать.

      Как выполнить скрипт в AVZ:
      Как "пофиксить" в HiJackThis:
      Как искать файлы при помощи AVZ:

    6. После удаления вредоносного ПО.

      ____________________
      !!! Выполните рекомендации после удаления вредоносного ПО.
    !!! Во время выполнения скрипта AVZ произведёт попытку обновить сигнатурные базы и после сканирования будет создан архив KL_syscure.zip с логами.


  • Подготовьте логи Random's System Information Tool (RSIT)

  • Создайте тему в разделе «Лечение систем от вредоносных программ», полученные логи: KL_syscure.zip, log.txt, info.txt прикрепите к своей теме.


    ПОСЛЕ ЛЕЧЕНИЯ:


    !!! Выполните рекомендации после удаления вредоносного ПО.
Вложения
Тип файла: zip rules.zip (66.0 Кб, 282 просмотров)
10
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
07.09.2009, 12:36
Помогаю со студенческими работами здесь

Какой проект, вы бы хотели реализовать если у вас будет много свободного времени?
Я .Net разработчик, с опытом работы меньше 1 года. На работе на меня обычно впихивают рутинные задания, задачи которые остальным...

Правила оформления кода
Почему рекомендует писать классы и функции следующим образом?(вроде как добавляет лишнюю строку, а удобочитаемости..) class SomeClass :...

Правила оформления программы
Ребята, поделитесь своими фишками\секретами\правилами и т.п. и т.д. при создании проектов. Как вы делаете свою программу более...

Правила оформления кода c++
Приветствую! В общем не редкость встречается, вот такие оформления class SomeClass { private: int _length; ...

Правила оформления комментариев
Скажите,пожалуйста,считается ли плохим тоном писать комментарии так: /*Создать объект класса Текстовый файл, используя классы Файл,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Закрытая тема Создать тему
Новые блоги и статьи
Статическое и динамическое связывание в C++
bytestream 09.04.2025
Связывание в C++ — одна из тех "невидимых" технических сторон программирования, о которой многие имеют лишь поверхностное представление, хотя эта концепция критически влияет на производительность,. . .
Многопоточность в C#: Мониторы в синхронизации потоков
UnmanagedCoder 09.04.2025
Многопоточное программирование в C# — мощный инструмент, позволяющий использовать преимущества современных многоядерных процессоров и создавать отзывчивые приложения. Однако наряду с преимуществами,. . .
BASH scripting - the best cases [PurpleSchool]
jigi33 08.04.2025
Занятия BASH в PurpleSchool - отличные примеры для внедрения в практику (see screenshots and file names)
Результаты исследования от команды MCM (март 2025 г.)
Programma_Boinc 07.04.2025
Результаты исследования от команды MCM (март 2025 г. ) В рамках наших текущих исследований мы продолжаем изучать гены, которые имеют наибольшую вероятность развития рака легких, выявленные в рамках. . .
Рекурсивные типы в Python
py-thonny 07.04.2025
Рекурсивные типы - это типы данных, которые определяются через самих себя или в сочетании с другими типами, которые в свою очередь ссылаются на исходный тип. В мире программирования такие структуры. . .
C++26: Объединение и конкатенация последовательностей и диапазонов в std::ranges
NullReferenced 07.04.2025
Работа с последовательностями данных – одна из фундаментальных задач, с которой сталкивается каждый разработчик. C++ прошел длинный путь в эволюции средств для манипуляции коллекциями – от. . .
Обмен данными в микросервисной архитектуре
ArchitectMsa 06.04.2025
Когда разработчики начинают погружаться в мир микросервисов, они часто сталкиваются с парадоксальным правилом: "два сервиса не должны делить один источник данных". Эта мантра звучит повсюду в. . .
PostgreSQL в Kubernetes: Автоматизация обслуживания с CNPG
Mr. Docker 06.04.2025
Администраторы баз данных сталкиваются с целым рядом проблем при обслуживании PostgreSQL в Kubernetes: как обеспечить правильную репликацию данных, как настроить автоматическое переключение при. . .
Async/await в TypeScript
run.dev 06.04.2025
Асинхронное программирование — это подход к разработке программного обеспечения, при котором операции выполняются независимо друг от друга. В отличие от синхронного выполнения, где каждая последующая. . .
Многопоточность в C#: Синхронизация потоков
UnmanagedCoder 06.04.2025
Многопоточное программирование стало неотъемлемой частью разработки современных приложений на C#. С появлением многоядерных процессоров возможность выполнять несколько задач параллельно значительно. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru
Выделить код Копировать код Сохранить код Нормальный размер Увеличенный размер