16.12.2009, 14:12 | #61 (permalink) |
Member
Регистрация: 16.12.2009
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
Кроме этого возникли сопутствующие проблемы: винда не перезагружается, после сохранения параметров все зависает, выключаю отключение и пропал ИЕ. Лог здесь http://exfile.ru/71775 |
16.12.2009, 14:19 | #62 (permalink) |
Новичок
Регистрация: 29.08.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
А что это за лог? и что с ним делать?
---------- Добавлено в 13:19 ---------- Предыдущее сообщение было написано в 13:17 ---------- Bicou, что это за лог? и что с ним делать? |
16.12.2009, 18:25 | #65 (permalink) | |||
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Цитата:
Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe'); DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll'); DeleteFile('C:\Windows\Tasks\Toolbar.job'); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ---------- Добавлено в 16:01 ---------- Предыдущее сообщение было написано в 15:58 ---------- kracopetka, вдумчиво читаем и выполняем 1. http://pchelpforum.ru/f26/t17191/ 2. http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip ---------- Добавлено в 16:24 ---------- Предыдущее сообщение было написано в 16:01 ---------- Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\Drivers\rhwqnm.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\MxlW2k.SYS'); DeleteFile('C:\WINDOWS\system32\Drivers\MxlW2k.sys'); DeleteFile('C:\WINDOWS\system32\drivers\aeaudio.sys'); DeleteFile('C:\WINDOWS\system32\drivers\MidiSyn.sys'); DeleteFile('C:\Documents and Settings\Viktor\Start Menu\Programs\Startup\siszyd32.exe'); DeleteFile('C:\WINDOWS\system32\DRWHOOK.DLL'); DeleteFile('C:\WINDOWS\system32\Spider.cpl'); DeleteService('MidiSyn'); DeleteService('aeaudio'); DeleteService('MxlW2k'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(6 ); ExecuteRepair(8 ); RebootWindows(true); end. ---------- Добавлено в 16:25 ---------- Предыдущее сообщение было написано в 16:24 ---------- Цитата:
это нормально вирус присылать? еще раз такое утворите получите бан архив присылать нужно после сканирования авз, а не вирус!!!!! |
|||
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
16.12.2009, 18:28 | #66 (permalink) | |
Новичок
Регистрация: 16.12.2009
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
Если кто разрулил проблему поделитесь секретом плз. Также нехило помогло бы если кто знает название запускного файла этой дряни и где его искать. Заранее благодарен. |
|
16.12.2009, 18:31 | #67 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
x-madax,
Сначала это http://pchelpforum.ru/f26/t6442/#post69244 Потом это http://pchelpforum.ru/f26/t6442/ Вылечиться можно только через Live CD. В штатном режиме все антивири блокируются. |
16.12.2009, 18:38 | #68 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
d1ff, поиск по форуму не для Вас?
Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip |
16.12.2009, 18:55 | #70 (permalink) | |
Новичок
Регистрация: 29.08.2008
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Цитата:
'70.103.101.103\aekgoprn.dll'; '\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8 .sys'; что-то новое и как их найти не знаю, собственно ни одна из ручных утилит их удалить так же не может. Поэтому в итоге прислал в архиве не то что было сначала на компе, тк в начале никаких логов AVZ и тп не делал, а уже результат после вычищения баннера и 4х файлов вирусов... Хотелось бы чтобы вы, профи, написали как конкретно вручную можно найти и удалить эти два вируса...??? (Без файла Get2! Вручную!) |
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|