14.12.2009, 17:09 | #73 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
он вылечится, но еще могут быть другие - вот мы их и добьем потом
можете сразу выполнить этот скрипт, после того, как отработает гет2.ехе Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\catchme.sys'); DeleteFile('C:\WINDOWS\system32\drivers\InCDFs.sys'); DeleteFile('C:\WINDOWS\system32\drivers\InCDPass.sys'); DeleteFile('C:\WINDOWS\system32\drivers\InCDRm.sys'); DeleteService('InCDRm'); DeleteService('InCDPass'); DeleteService('InCDFs'); DeleteService('catchme'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(13 ); RebootWindows(true); end. |
14.12.2009, 17:38 | #74 (permalink) |
Новичок
Регистрация: 14.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Что-то скрипт уже поболее стал.....
Ладно, попробую вечерком. Я вчера просто пытался удалить "70.103.101.103\aekgoprn.dll" скриптом, а потом перегрузить машину... Не помогало. Тут видимо все сложнее, да? |
14.12.2009, 17:57 | #75 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
14.12.2009, 18:38 | #76 (permalink) |
Новичок
Регистрация: 14.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Ясненько, ладно, побежал домой пробовать....
Хотя до дома 36 км, а машина замерзшая насмерть стоит у подъезда, опять париться в автобусе. Ночью, блин, с 22 до 33 температура перепрыгнула.... |
14.12.2009, 23:03 | #78 (permalink) |
Новичок
Регистрация: 14.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Уважаемый romul781, выполнил все как вы говорили. Вроде АВЗ-ха не находит следы трояна в компе, но все равно сделал скрипт №2, он тут http://exfile.ru/71476
Теперь все чисто? ---------- Добавлено в 22:02 ---------- Предыдущее сообщение было написано в 21:05 ---------- Да и Каспреский ---------- Добавлено в 22:03 ---------- Предыдущее сообщение было написано в 22:02 ---------- Да и Касперский перестал ругаться, только периодически пытаеться загрузиться какой-то ~TMP.tmp из папки Windows/Temp. Или выскакивает ошибка с содержанием этого же файла.... |
15.12.2009, 12:12 | #79 (permalink) | ||
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Цитата:
---------- Добавлено в 10:12 ---------- Предыдущее сообщение было написано в 10:07 ---------- Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
||
15.12.2009, 13:39 | #80 (permalink) |
Новичок
Регистрация: 14.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Понял. Как раз эта библиотечка и оказалась подозрительной.
Выполню сегодня и пришлю отчет. ---------- Добавлено в 12:29 ---------- Предыдущее сообщение было написано в 11:29 ---------- romul781, все сделал, как велели. Выполнил скрипт, перезагрузился, выполнил стандартный скрипт №2. Вот отчет от него: http://exfile.ru/71584 Что делать далее? ---------- Добавлено в 12:39 ---------- Предыдущее сообщение было написано в 12:29 ---------- romul781, подскажите еще мне дуркау, пожалуйста. Что за объекты: 1) C:\WINDOWS\system32\Drivers\kl1.sys 2) C:\WINDOWS\system32\drivers\klif.sys Они идут в разделе "подозрительные объекты" как "Перехватчик KernelMode" с описание "Подозрение на RootKit". Что за звери? |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
adata my flash 4gb |
|
|