20.07.2009, 16:10 | #71 (permalink) |
Member
Регистрация: 27.01.2008
Сообщений: 237
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
http://exfile.ru/51432 - это архив сделан после Да окно с отпарвкой смс исчезло |
20.07.2009, 16:25 | #72 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
Делаем на основании последнего лога. В avz выполнить: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\csrcs.exe'); TerminateProcessByName('c:\windows\system32\b.exe'); DeleteService('geyekrrftewxre'); DeleteFile('c:\windows\system32\b.exe'); DeleteFile('c:\windows\system32\csrcs.exe'); DeleteFile('c:\windows\system32\geyekrwbwveigi.dll'); DeleteFile('c:\windows\system32\drivers\geyekrrftewxre.sys'); DeleteFile('C:\WINDOWS\system32\XP-A42E936D.EXE'); DeleteFile('Explorer.exe csrcs.exe'); DeleteFile('crypt.dll'); DelWinlogonNotifyByFileName('crypt.dll'); ClearQuarantine; ClearHostsFile; ClearIECache; ExecuteRepair(6); ExecuteRepair(9); ExecuteRepair(16); ExecuteRepair(17); ExecuteSysClean; RebootWindows(true); end. ЗЫ Там еще модуль от Drweb мелькает. его потом прибьем, а то с авастом они бадаются |
|
20.07.2009, 17:14 | #74 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
|
|
21.07.2009, 19:19 | #75 (permalink) |
Member
Регистрация: 27.01.2008
Сообщений: 237
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
01pump, теперь друг будет писать тебе сам, только пусть пишет в этой теме. Его ник Lobotomy. Как онсделает последнее предложенное действие сообшить сам
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
22.07.2009, 10:14 | #76 (permalink) |
Member
Регистрация: 20.07.2009
Сообщений: 27
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
01pump, Благодарю за помощь!Я таких вирусов "поймал" два.С первым все просто-перевел в BIOSе время на сутки вперед и он исчез!Со вторым все сложнее!Он заблокировал диспетчер задач,Выполнить AVZ.exe через Win-U тоже не смог,при нажатии слышался звук ошибки!Исчезло это окно на третий день,когда дата стала 23.10.12(!!!) без моего вмешательства!Все программы были заблокированны,вплоть до момента,когда скрип выполнили!А после я антивирусником все проверил теперь,вроде,нормально всё идет!
|
22.07.2009, 15:13 | #79 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
|
22.07.2009, 15:20 | #80 (permalink) |
Member
Регистрация: 20.07.2009
Сообщений: 27
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Если я всё сделал правильно то вот он лог- http://exfile.ru/51702
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
windows 98 |
|
|