Технический форум
Вернуться   Технический форум > Форум по мобильным устройствам > Планшеты, коммуникаторы, телефоны и софт к ним


Ответ
 
Опции темы Опции просмотра
Старый 28.07.2009, 19:32   #11 (permalink)
beznosa
Новичок
 
Регистрация: 28.07.2009
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Помогите удалить вирус.

Добрый день!
Помогите, пожалуйста, полечить компьютер. Здесь логи avz:

http://exfile.ru/52434

Вся надежда на вас. Мой Avast не хочет лечить
beznosa вне форума   Ответить с цитированием

Старый 28.07.2009, 19:32
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Отправлю вам схожие обсуждения, можете поискать там нужную информацию

Не работает аська на GPRS
Тарифы GPRS - безлимит
GPRS-интернет и локальная сеть
GPRS модем
GPRS
SKYPE через GPRS

Старый 28.07.2009, 19:57   #12 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

beznosa,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Скачайте этот архив http://exfile.ru/52436 и распакуйте его в корень диска D чтоб получилось так D:\files\
Из этой получившейся папки ничего не перемещайте!!!.
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('d:\windows\system32\drivers\pwds.exe');
TerminateProcessByName('d:\windows\system32\drivers\prgds.exe');
DeleteService('AVPsys');
DeleteFile('d:\windows\system32\drivers\prgds.exe');
DeleteFile('d:\windows\system32\drivers\pwds.exe');
DeleteFile('c:\abs.exe');
DeleteFile('Explorer.exe D:\WINDOWS\system32\drivers\Prgds.exe');
DeleteFile('Explorer.exe %windir%\system32\drivers\Prgds.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\hm1bfpuj.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\hm1bfpuj.exe');
RenameFile('D:\WINDOWS\System32\drivers\cdaudio.sys','D:\WINDOWS\System32\drivers\cdaudio.bak');
RenameFile('D:\WINDOWS\system32\sfc_os.dll','D:\WINDOWS\system32\sfc_os.bak');
CopyFile('D:\files\cdaudio.sys','D:\WINDOWS\System32\drivers\cdaudio.sys');
CopyFile('D:\files\sfc_os.dll','D:\WINDOWS\system32\sfc_os.dll');
DeleteFile('D:\WINDOWS\system32\sfc_os.bak');
DeleteFile('D:\WINDOWS\System32\drivers\cdaudio.bak');
ClearIECache;
ClearQuarantine;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума   Ответить с цитированием
Старый 29.07.2009, 09:32   #13 (permalink)
beznosa
Новичок
 
Регистрация: 28.07.2009
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо за быстрый ответ.
Вот логи:

http://exfile.ru/52473 - virusinfo_syscheck.zip

http://exfile.ru/52474 - hijackthis.log
beznosa вне форума   Ответить с цитированием
Старый 29.07.2009, 11:14   #14 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

beznosa,
Выполните еще это в avz
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
DeleteFile('c:\abs.exe');
DelAutorunByFileName('c:\abs.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Не знаю... долго вы с такой старенькой необновляемой системой не протяните
01pump вне форума   Ответить с цитированием
Старый 29.07.2009, 17:49   #15 (permalink)
beznosa
Новичок
 
Регистрация: 28.07.2009
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо ОГРОМНОЕ, все работает.

А что так все плохо с системой?
До этой у меня стояла винда года 3, и уже поднасобиралось и глюков, и вот вирус вообще ее положил на лопатки.
Так я решила переставить, но так как вирус опять вылез, пришлось сначала полечить.

И еще вопрос: "потенциальные уязвимости" лучше устранить?
beznosa вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 29.07.2009, 17:53   #16 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

beznosa,
Уже 2 года как вышел SP3 для Windows и браузер IE8
У вас заплаток ставить не переставить. Система дырявая, вот все в неё и лезут.
01pump вне форума   Ответить с цитированием
Старый 29.07.2009, 18:34   #17 (permalink)
beznosa
Новичок
 
Регистрация: 28.07.2009
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо, мне стыдно, буду дерзать.
Но это не удивительно, моему чаду уже три года, а времени так и нет на компьютер.
beznosa вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 13:07.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.