Вирус сам себя востанавливает

20.08.2012, 15:22

Не могу разобраться с вирусом
При запуске Хрома выдает угрозу в памяти win64/Adware.PBot.A. Сканировала на вирусы, все удалила.

Мне нужно содействие в борьбе с вирусом
Доброе утро, уважаемые форумчане. Компьютер поразил вирус. AVG с ним не справился. Утилиты от.


Нужно разобраться
Инвертировать часть массива с первого элемента до самого правого минимального элемента Это не.

Нужно разобраться
Всем привет! Я нуб в вопросах программирования! Хочу разобраться и понять с нуля, т.е. хочу.

20.08.2012, 15:41 2 21.08.2012, 14:43 [ТС] 3 21.08.2012, 14:56 4

прежде всего, не плодим темы, а продолжаем одну начатую

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. обновите:
adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

3. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.

На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

4. Сделайте повторные логи AVZ и RSIT

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

24.08.2012, 13:44 5 24.08.2012, 19:37 [ТС] 6 24.08.2012, 19:42 7

1. выложите лог MBAM

25.08.2012, 08:29 [ТС] 8 25.08.2012, 08:43 9 25.08.2012, 11:12 [ТС] 10

Данное приложение знакомо мне ТОЛЬКО по названию. Я помню, как его удалял, когда сканировал комп при помощи dr.Web. Больше оно никак мне незнакомо. Файлы, указанные выше удалил. Комп перезагрузился, и Avira снова находит "filedoumidll.dll[1]".

Добавлено через 1 час 4 минуты
Вернее "filedoumidll[1].dll". Или просто "filedoumidll.dll".

25.08.2012, 12:44 11

почему не сделали?

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

После выполнения скрипта компьютер перезагрузится!

Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantinesafezone.cc (замените на @), укажите ссылку на тему и ник на форуме.

Повторите логи AVZ и Rsit и прикрепите их к сообщению.

25.08.2012, 20:10 [ТС] 12 25.08.2012, 20:20 13

Скачайте ComboFix здесь и сохраните на Рабочий стол.



Э.Д-Л: Прежде чем мы продолжим, нужно помнить одну вещь: возможно, что информация, которую вы прочитаете ниже, в ближайшие недели будет опровергнута, и что пробелы в сегодняшних знаниях скоро будут заполнены, поскольку ученые продолжают изучать вирус. По этому поводу наблюдается взрыв исследований, и то, что мы знаем об этом, меняется почти каждый час.

Вот что известно на сегодня:

Что происходит, когда человек заражен новым коронавирусом?

О.Я.: Коронавирус, как и все вирусы, в основном представляет собой просто часть генетической информации, которая попадает в клетку и затем захватывает контроль над её процессами, так что клетка начинает производить генетический материал вируса, а не свой собственный.

Э.Д-Л: Имейте в виду, что не любая встреча с вирусом приводит к инфекции. Если происходит инфекция, это означает, что вирус нашел клетку именно того типа, который необходим для размножения вируса.

Как только инфекция началась, вирус размножается очень быстро и распространяется через кровь.

Как коронавирус делает людей больными?

О.Я.: Это происходит двумя способами. Первоначально у людей появляется жар, кашель и некоторые другие симптомы. На этом этапе вирус вызывает непосредственное заражение и повреждение клеток в легких.

Некоторые пациенты поправляются после этого момента, но у других начинается сильное воспаление в легких и других органах, и это может быть опасно для жизни. Похоже, что таким образом проявляется реакция иммунной системы на вирус.

Но у разных людей заболевание может протекать с различной тяжестью.

Э.Д-Л: Данные говорят нам, что около 50% людей, которые приобретают инфекцию, либо не имеют вообще никаких симптомов, либо их симптомы настолько слабы, что эти люди даже не знают, что больны.

Среди других 50%, по оценкам, около 30% развивают заметные симптомы от легких до умеренных.

Последние 20% - это те, у которых развиваются тяжелые симптомы, и именно они попадают в больницу.

Почему вирус влияет на людей так по-разному?

О.Я.: Простой ответ - мы точно не знаем. Основными факторами риска являются диабет, сердечно-сосудистые заболевания, хронические заболевания легких и возраст.

Но то, как каждый из этих факторов влияет на уровень смертности, не совсем понятно, и влиять они могут по-разному.

Э.Д-Л.: Это может быть проблема не столько возраста, сколько общего состояния здоровья, потому что есть 20-, 30- и 50-летние, которые, несмотря на свой относительно молодой возраст, болеют достаточно тяжело.

У пожилых людей вообще больше проблем со здоровьем. Это, вероятно, одна из причин того, что у пожилых пациентов это заболевание протекает заметно тяжелее.

Но мы знаем, что некоторые люди, казалось бы, вполне здоровые, тоже сильно болеют. Почему так происходит?

Э.Д-Л.: Мы действительно не понимаем предпосылок более тяжелого течения болезни. Это может быть связано с тем, как конкретная иммунная система человека реагирует на вирус, и от этой реакции зависит тяжесть последствий.

О.Я.: Я представляю себе иммунную систему полицией, а вирусы - преступниками.

Если преступников легко обезвредить, то полиция не нанесет большого побочного ущерба городу. Но если идет тотальная война и силы сторон равны, это наносит большой побочный ущерб. Вот что мы наблюдаем у самых больных пациентов.

Не странно ли, что вирус так по-разному воздействует на людей? Другие вирусы тоже так делают?

Э.Д-Л.: Я бы сказал, что это достаточно типично. Отличие состоит в том, что коронавирус, похоже, не воздействует на детей так же, как на взрослых, по причинам, которые мы еще не понимаем.

Это может быть очень важным научным направлением для исследования в будущем.

Здесь много неизвестных. Когда вы ожидаете получить больше ответов?

Э.Д-Л.: Вирус впервые появился в Китае всего четыре месяца назад, и у нас уже есть 50 опубликованных работ, посвященных коронавирусу. Это неслыханно. Мы знаем уже очень много, и очень вероятно, что в следующие шесть месяцев объём знаний увеличится в разы.

О.Я.: Я собираюсь процитировать Йоги Берру - предсказывать очень сложно, особенно будущее. Но появляется много новой информации, и я думаю, что на многие из наших вопросов будут даны ответы в ближайшие несколько месяцев, и определенно в течение следующего года или двух.

Вот такое интервью.

Ещё больше утвердившее меня в мысли, что погибших от коронавируса убил не сам коронавирус, но - их собственные иммунные системы, нанесшие организмам своих хозяев настолько тяжелый ущерб, несовместимый с жизнью.

Но тогда лечить больных нужно не усилением иммунитета, но - его некоторым ослаблением, также, как больных, например, с рассеянным склерозом, для которых сейчас есть уже достаточно эффективное средство, предотвращающее релапсы - т.е., повреждения собственных тканей организма средствами иммунной системы.


Пандемия: выбор позиции и срединный путь (Цикл «Эпоха Covid 19")


А нет ли у властей важной информации для узкого круга? Гадаю, не грядет ли нам ж…


Будущее наступило слишком быстро. А нас предупреждали


А вы, Сергей, если не секрет, как отвечаете на Основной вопрос философии?

Эту реплику поддерживают:


Я, Вячеслав, не раз уже об этом писал.

Как агностик, я не могу знать, что первично - материя или сознание.

Хотя мне представляется, что Создатель (если Он есть) не может обладать "сознанием" в человеческом смысле, так что можно смело утверждать, что материя первична, и в нашем мире появилась несколько раньше сознания. :)

Что же до познания - то оно имеет и объективный, и субьективый характер. Т.е., получение объективной информации об объекте исследования возможно. но может очень сильно искажаться благодаря личным качествам исследователя, доступным ему технологиям, теориям и знаниям.

А Вы поделитесь ли своим видением?

Эту реплику поддерживают:


Я был кондовым материалистом, даже хотел стать хирргом. Ходил на кружок по хирургии. Постепенно благодаря чудесам, которые демонстрировали мне мои пациенты, я начал разочаровыываться в материализме. Когда занялся психотерапией, то всё больше начал поражаться возможностям идеализма. Посокльку такой ответ на Вопрос давал удивительные возможности мне и моим пациентам. И эти возможности реализовывались."Игровая доска свободного выбора!" - называл это пространство Стив Ротер. Похоже мы обладаем свободой выбора во всём, даже в выборе парадигмы мироздания. Так что я сейчас задаюсь вопросом: есть ли разделение на маглов и волшебников. Или все мы волшебники, но часть из нас почему-то считает себя маглами.

Эту реплику поддерживают: Марина Хрусталева


Ну тогда зачем, Вячеслав, тратить своё время на каких-то идиотов, зачем продавать свои курсы, если можно всего лишь выбрать себе мироздание по вкусу - такое, в котором Вячеслав Гусев может быть кем угодно, не мультимиллиардером даже с собственным островом, армией, флотом и гаремом, но - полубогом, три-четверти-богом, да что мелочиться - самым что ни на есть Богом, Творцом всего сущего? :) И наслаждаться ВСЕМ, ЧТО МОЖЕТ ПРИДТИ В ГОЛОВУ, и даже тем, что может не придти. :)

Я всё же подозреваю, Вячеслав, что Вы запутались.

Эту реплику поддерживают:


В Игре есть правила. Тот, кто пытается читить Игру, оказывается вне Игры.

Эту реплику поддерживают:


Для меня, Вячеслав, такой Ваш ответ - как раз подтверждение того, что по существу Вам сказать нечего.

Спросите меня о чём угодно, и я могу сказать, что у меня нет ответа, или что я не хочу отвечать, но скорее я отвечу, и постараюсь сделать мой ответ как можно более понятным.

Когда человек вместо чего-то конкретного постит картинки / видео, говорит красивые, но отвлечённые фразы, невпопад ссылается на каких-то известных людей или ситуации, это означает, что он в растерянности относительно предмета разговора, что ему нечего сказать, но чертовски неудобно в этом признаваться.

Эту реплику поддерживают:


Вопрос в другом: "Вы принц или не принц?" Попробуйте примерить от своего имени две фразы: "Я принц!" "Я не принц!" Какая из них правдивая? (Я вполне отдаю себе отчёт в том, каким бредом может показаться моё предложение). Если вы не принц, то нам и правда не о чем общаться. Вы меня всё равно не поймете. А вот если принц.

Эту реплику поддерживают:


Вопрос, Вячеслав, вообще в другом: Вам почему-то кажется, что другие Вас не понимают потому, что проблема в них.

Вы не допускаете мысли, что проблема, на самом деле, в Вас?

Что то, что Вы говорите, не мудрость, требующая понимания, но не вполне ясно сформулированные заурядные мысли?

Эту реплику поддерживают:


Сергей, вирусы сами по себе вообще редко убивают, да они в этом в общем-то и "не заинтересованы" в эволюционном смысле. В результате их размножения может быть и ослабление иммунитета (ВИЧ), может быть и активация (вплоть до цитокинового шторма - Эпштейн-барр).

Учитывая бактериально грибковую пневмонию в составе ковида в значительном числе тяжелых случаев я бы поостереглась ослаблять иммунитет в его терапии.

От нашего стола Вашему столу: Вы любите историю, может Вам вот тут будет интересно. ;)))


Вот что я сегодня ответил в фб на вопрос по комментируемой статье:


Сергей Мурашов Ну, я до недавнего времени понимал сущность вирусной инфекции так: вирус попадает в клетку, "перепрограммирует" её на производство ему подобных, новые вирусы размножаются в геометрической прогрессии, и если это не остановить, - человек погибнет, когда погибнет достаточное количество клеток - всё равно как если точить напильником работающий насос, он рано или поздно работать перестанет. И вот включается иммунная система, которая повышает температуру в месте заражения, производит специальную слизь и т.п., и в результате вирус гибнет, и организм восстанавливается.

Сейчас я вижу так: вирус, конечно, внутренние органы разрушает. Но, ВОЗМОЖНО, организм он бы не убил. Так как "цель" вируса - не убийство хозяина, но максимальное собственное распространение. А когда "включается" иммунная система, она "лупит" по вирусу, как из пушки по воробьям, уничтожая не только зараженные клетки, но и всё вокруг, "на всякий случай". Наверное, так и надо. Но штука в том, что ВОТ ЭТО уже вынесет не всякий организм, и ОТ ЭТОГО и умирает человек.

Эту реплику поддерживают: Anna Bistroff


А это, как мне представляется, вопрос отдельный.

Например, я лет двадцать резал наши можжевельники - у которых каждый год усыхало сколько-то хвои, в какой-то момент уяснив, что это происходит из-за поражения грибком. И вот в прошлом году одна добрая фб-подруга посоветовала мне отечественный препарат "Ракурс", для решения другой смежной задачи, и я этим препаратом облил всё, где подозревал грибковые заболевания. И вот результат - в этом году УСОХШЕЙ ХВОИ ПРАКТИЧЕСКИ НЕТ! Первый раз за двадцать лет.

А к тому, что комплексные задачи можно решать комплексом средств, если подобрать их так, чтоб они сочетались.

Так что, для грибковых заболеваний наверняка есть свои методы лечения, для бактерий - антибиотики, и если сочетать это всё с НЕКОТОРОЙ суппрессией иммунитета - возможно, результат будет лучше чем то, что имеем сейчас.

(При этом Вы понимаете же, что я отнюдь не пытаюсь предложить медикам какие-то практические советы - мне интересно разглядеть противоречия между привычными стереотипами ("иммунитет - это всегда хорошо, и чем он выше, тем лучше") и актуальными результатами исследований).

Эту реплику поддерживают: Катерина Мурашова


Очень интересно, большое спасибо. :)


Дорогая Катерина, отличный ролик, а финал вообще улёт :)


Анна, большое спасибо, мне очень важно Ваше мнение, ведь Вы намного лучше меня знаете инет. Я это все делаю сама айпадом на коленке, очень этим развлекаюсь но естественно переживаю что уровень нижайший, поэтому очень приятно когда хвалят умные и компетентные люди :))) Буду очень польщена если Вы когда-нибудь сочтете возможным посмотреть еще какие-нибудь выпуски этого моего "канала". Он называется "живущие рядом" и весь про зверей живущих рядом с человеком :)) Спасибо.

Эту реплику поддерживают: Анна Квиринг


Дорогая Катерина, канал замечательный! Я давно хотела Вам это написать, ещё когда Вы мне присылали ссылку на ролик про Шмюзеля - который оказался Патриком :), ужасно симпатичным. Но в том обсуждении к нам отнеслись неласково(( и я решила там не углубляться. А здесь, надеюсь, Сергей нас не заругает за оффтоп.

И я правда не знаю, какие ещё Вы хотели бы вставить голливудские "спецэффекты", чтобы "улучшить" прекрасные, увлекательные, научно-грамотные ролики, проникнутые любовью и пониманием животных. Кстати, ваша "фишка" - звери в кадре - известный в искусстве "прием": все знают, что если "на сцене" появляется животное или ребенок, то всё внимание приковано к ним.


Решил прокомментировать ролик.

1. Прекрасная идея и воплощение.

2. Принципиальное отличие нынешней ситуации в том, что в нынешней парадигме жизни "простых людей" считаются сверхценными, и люди вообще, наверное, гораздо больше боятся смерти - так как меньше верят в "загробную жизнь", и вообще жить стало гораздо легче и интереснее. Поэтому относиться так же спокойно к массовой гибели людей, как относились в прежние века, уже немодно. (И, кроме того, нынешняя власть гораздо больше зависит от "публики", поэтому не рискует открыто говорить то, что может публике не понравиться).

3. Возможно, мне почудилось, что нынешний карантин представляется Вам неправильным в принципе, поэтому повторю своё мнение: карантин нужен не затем, чтобы "не заболеть" никогда. Так как при такой сильной заразности и инкубационном периоде в две недели рано или поздно переболеет большинство. Карантин нужен затем, чтобы снизить нагрузку на национальные системы здравоохранения до приемлемой - в Италии и Испании этого не смогли, похоже, не могут и в США, боюсь, что не могут уже и в России - то, что столичные медики отвечают пациентам, как по мне, предполагает, что они уже работают на пределе возможностей.

Так что сидеть на карантине надо, и то, что во времена "английского пота" и "чумы Фукидида" карантина не было, и человечество не погибло, для нас сегодня не аргумент.

Наверное, карантин надо бы получше организовать. Но, увы, на это рассчитывать не приходится.


Смотрите: в Петербурге вместе с мигрантами сейчас около 5 млн человек. Стадный иммунитет - 60-70 процентов популяции. Берем минимум: 60. Три миллиона заразившихся-переболевших и тему можно считать исчерпанной. Из них восемьдесят процентов переболели и дальше пошли, двадцать процентов больных относительно тяжелых, а пяти процентам понадобится ИВЛ. Пока согласны?

Сергей, я заранее прошу прощения, но дискутировать я на эту тему не буду, так как окончательного мнения у меня до сих пор нет, а информация поступает самая разнонаправленная. Спасибо за внимание к нашему ролику.

Эту реплику поддерживают:


А чего тут дискутировать?

Так что у нас тут будет бойня, в которой выжившие не досчитаются нескольких процентов населения. и руководителей, которые так бездарно руководят.

Это не Расшифровка, а именно Восстановление. И работает только в том случае если включено теневое копирование в windows, т.е. данные можно восстановить с точек восстановления самой windows.


Для этого можно воспользоваться утилитой ShadowExplorer – она бесплатная и позволяет восстановить файлы из точек восстановления. Точки восстановления создаются при каждом обновлении системы и старые затираются новыми. Количество точек зависит от выделенного для точек восстановления места. В среднем их 5-6 штук хранится на среднестатистическом Windows.

Выбираете точку восстановления и можно экспортировать файлы и директории в нужное вам место:


Выбираете те файлы, которые еще не зашифрованы, и экспортируете их в нужное Вам место.

(В некоторых случаях когда уже прошло обновление могут затереться те точки восстановления когда еще файлы были не зашифрованы. Также возможны ситуации когда часть данных уже зашифровано в точках восстановления, а часть еще нет. Вам необходимо восстановить только то, что можно восстановить.)


Вот в принципе и все что требуется для восстановления там где это возможно.

Важно! После восстановления файлов необходимо потереть те точки восстановления где данные уже были зашифрованы. Замечено, что именно отсюда вирус сам себя восстанавливает после очистки.

Далее небольшой guide от меня (инструкция админам), чтобы…

1. Отключить компьютер от сети
2. Далее необходимо воспользоваться утилитой wann_kill_v_(номер версии) – эта утилита убивает процесс вируса. Сами вирусные сигнатуры остаются хранится в системе. Это делаем т.к. когда вы приходите с флешкой на компьютер который нужно пролечить, вирус шифрует флешку. Важно успеть запустить эту утилиту до того как вирус залезет на флешку.





6. Затем накатываете патч KB4012212, тем самым закрывая сетевую уязвимость MS17-010
7. Включаете в сеть и устанавливаете (или обновляете) антивирусное ПО.

Вот в принципе и все как я боролся с вирусом Wanna Cry.

Данная статья не подлежит комментированию, поскольку её автор ещё не является полноправным участником сообщества. Вы сможете связаться с автором только после того, как он получит приглашение от кого-либо из участников сообщества. До этого момента его username будет скрыт псевдонимом.

Если у вас есть приглашение, отправьте его автору понравившейся публикации — тогда её смогут прочитать и обсудить все остальные пользователи Хабра.

Чтобы исключить предвзятость при оценке, все публикации анонимны, псевдонимы показываются случайным образом.

Не надо пропускать:

  • рекламные и PR-публикации
  • вопросы и просьбы (для них есть Хабр Q&A);
  • вакансии (используйте Хабр Карьеру)
  • статьи, ранее опубликованные на других сайтах;
  • статьи без правильно расставленных знаков препинания, со смайликами, с обилием восклицательных знаков, неоправданным выделением слов и предложений и другим неуместным форматированием текста;
  • жалобы на компании и предоставляемые услуги;
  • низкокачественные переводы;
  • куски программного кода без пояснений;
  • односложные статьи;
  • статьи, слабо относящиеся к или не относящиеся к ней вовсе.

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.