Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо


Закрытая тема
 
Опции темы Опции просмотра
Старый 03.12.2009, 08:47   #31 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Sonne Посмотреть сообщение
Здравствуйте
вот ссылка на virusinfo_syscure.zip - http://webfile.ru/4130530
помогите пожалуйста
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('D:\WINDOWS\System32\aekgoprn.dll');
 DeleteFile('=.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','GEST');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 05.12.2009, 02:15   #32 (permalink)
imported_Sonne
Новичок
 
Регистрация: 02.12.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скачать Новая папка.rar с WebFile.RU - требуемые файли
imported_Sonne вне форума  
Старый 05.12.2009, 11:48   #33 (permalink)
andrew742005
Member
 
Регистрация: 29.12.2008
Сообщений: 98
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Блокирован выход в Интернет

Доброго дня. Подцепил какую то дрянь от ООО "КвинГрупп-Россия". Блокирован выход в Инет, просят, как обычно, СМС отправить. Спасайте уж, пожалуйста!!!! http://exfile.ru/69801
andrew742005 вне форума  
Старый 05.12.2009, 12:01   #34 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Sonne Посмотреть сообщение
выполнить скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('uontnirp');
 DeleteFile('D:\WINDOWS\system32\Drivers\uontnirp.SYS');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('D:\WINDOWS\system32\aekgoprn.dll');
 BC_DeleteSvc('uontnirp');
 BC_DeleteFile('D:\WINDOWS\system32\Drivers\uontnirp.SYS');
 BC_DeleteFile('D:\WINDOWS\system32\aekgoprn.dll');
 BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 05.12.2009, 12:08   #35 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от andrew742005 Посмотреть сообщение
Доброго дня. Подцепил какую то дрянь от ООО "КвинГрупп-Россия". Блокирован выход в Инет, просят, как обычно, СМС отправить. Спасайте уж, пожалуйста!!!! http://exfile.ru/69801

В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('qauwygdg');
 DeleteService('omigikrw');
 DeleteFile('C:\WINDOWS\system32\drivers\omigikrw.sys');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\Drivers\qauwygdg.SYS');
 DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 DeleteFile('C:\Documents and Settings\Andrey\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 DeleteFile('C:\WINDOWS\system32\chknt32.exe');
 DeleteFile('C:\WINDOWS\system32\cftu.exe');
 DeleteFile('C:\System Volume Information\_restore{49AD03FE-9A49-4802-A12F-22AF44F9B011}\RP147\A0111886.exe');
 DeleteFile('C:\System Volume Information\_restore{49AD03FE-9A49-4802-A12F-22AF44F9B011}\RP160\A0114794.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.12.2009, 15:24   #36 (permalink)
andrew742005
Member
 
Регистрация: 29.12.2008
Сообщений: 98
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/69818
http://exfile.ru/69819

Пока безуспешно. Надеюсь и верю!!!-)))) КАк в сборную по футболу верил-)))
andrew742005 вне форума  
Старый 05.12.2009, 15:32   #37 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от andrew742005 Посмотреть сообщение
http://exfile.ru/69818
http://exfile.ru/69819

Пока безуспешно. Надеюсь и верю!!!-)))) КАк в сборную по футболу верил-)))
Намёк понял
Перед выполнением скрипта отключить антивирус!!!!

Выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('idnluism');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\Drivers\idnluism.SYS');
 BC_DeleteSvc('idnluism');
 BC_DeleteFile('70.103.101.103\aekgoprn.dll');
 BC_DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 BC_DeleteFile('C:\WINDOWS\system32\Drivers\idnluism.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 05.12.2009, 16:17   #38 (permalink)
andrew742005
Member
 
Регистрация: 29.12.2008
Сообщений: 98
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Пока, мягко сказать, мы в аутеhttp://exfile.ru/69824
andrew742005 вне форума  
Старый 05.12.2009, 16:21   #39 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от andrew742005 Посмотреть сообщение
Пока, мягко сказать, мы в аутеhttp://exfile.ru/69824
Мы тоже

Скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов: Section, IAT/EAT, Show all и нажите "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 05.12.2009, 17:20   #40 (permalink)
tych
Member
 
Аватар для tych
 
Регистрация: 19.01.2007
Сообщений: 2,728
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Тысячи троянов

Тысячи их!
лог АВЗ
Скачать virusinfo_syscure.zip с WebFile.RU

---------- Добавлено в 13:20 ---------- Предыдущее сообщение было написано в 12:53 ----------

Так что мне делать? Эта штуковина запретила доступ в нет. Хост чист, гже искать - не знаю, да.
tych вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
adata my flash 4gb


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:35.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.