Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Антивирусы


Ответ
 
Опции темы Опции просмотра
Старый 06.08.2009, 18:26   #21 (permalink)
blackcat
Member
 
Регистрация: 05.08.2009
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
blackcat, Темы обьединил.
Напрасно Одну бы уже закрыли.

Цитата:
Сообщение от winshelp Посмотреть сообщение
Установите IE в системе браузером по умолчанию!
Гы - так и вышло. Спасибо. Насчет ссылки решено. Плюсик.

Насчет настроек вида папки (отобразить скрытые) или незапуска диспетчера задач сейчас подготовлю файлы насчет проверки вирусов и дам ссылки.
blackcat вне форума   Ответить с цитированием
Старый 07.08.2009, 10:33   #22 (permalink)
blackcat
Member
 
Регистрация: 05.08.2009
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот файл из АВЗ http://webfile.ru/3824225 (пароль blackcat)
Вот файл из Хиджак http://webfile.ru/3824231 (пароль blackcat)
Может чего посоветуете все же.
blackcat вне форума   Ответить с цитированием
Старый 07.08.2009, 12:00   #23 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

blackcat,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\bezpeka.ECOTEA\Local Settings\Application Data\Microsoft\CD Burning\AUTOFLY.exe');
DeleteFile('C:\WINDOWS\pxgdslro.dll');
DeleteFile('C:\WINDOWS\system32\awttqpnl.dll');
DeleteFile('C:\windows\gnowmebk.dll');
DeleteFile('C:\Program Files\ColorUtility\ColorUtility.dll');
DeleteFile('C:\WINDOWS\system32\fccyvUnO.dll');
DelBHO('{A8311E8F-E459-4D22-89B4-CB9DCF10A425}');
DelBHO('{570EE2A3-039B-4E5F-AE6A-D7949F9D356B}');
DelBHO('{29D25832-0C06-466F-AA62-24D1476B4988}');
DelBHO('{0B9928CA-2B38-43C8-BE19-A4A6386DE417}');
DelBHO('{18CB1A7B-94CD-4582-8022-ADA16851E44B}');
DelCLSID('{A8311E8F-E459-4D22-89B4-CB9DCF10A425}');
DelCLSID('{570EE2A3-039B-4E5F-AE6A-D7949F9D356B}');
DelCLSID('{29D25832-0C06-466F-AA62-24D1476B4988}');
DelCLSID('{0B9928CA-2B38-43C8-BE19-A4A6386DE417}');
DelCLSID('{18CB1A7B-94CD-4582-8022-ADA16851E44B}');
DeleteFileMask('C:\Documents and Settings\bezopasnost\Local Settings\Temp', '*.*', true);
DeleteFileMask('C:\Documents and Settings\bezopasnost\Local Settings\Temporary Internet Files', '*.*', true);
ClearQuarantine;
ExecuteRepair(6);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 07.08.2009, 12:58   #24 (permalink)
blackcat
Member
 
Регистрация: 05.08.2009
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

01pump,
Спасибо, только это проделаю уже на след неделе.
blackcat вне форума   Ответить с цитированием
Старый 11.08.2009, 22:31   #25 (permalink)
blackcat
Member
 
Регистрация: 05.08.2009
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

1. Когда запустил скрипт на выполнение, он работал минут 10. Потом подвисла прога (комп вполне работал, только ничего не запускалось больше). Подождал еще минут 15. Не дождался. Перегрузился. Выполнил остальыне действия.
2. Воть http://webfile.ru/3833728 (пароль blackcat).
3. А что за файлы были, например:
DeleteFile('C:\WINDOWS\pxgdslro.dll');
DeleteFile('C:\WINDOWS\system32\awttqpnl.dll');
DeleteFile('C:\windows\gnowmebk.dll');
blackcat вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 12.08.2009, 00:07   #26 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

blackcat, Что с вашей проблемой?
01pump вне форума   Ответить с цитированием
Старый 12.08.2009, 00:27   #27 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от blackcat Посмотреть сообщение
3. А что за файлы были, например: DeleteFile('C:\WINDOWS\pxgdslro.dll'); DeleteFile('C:\WINDOWS\system32\awttqpnl.dll'); DeleteFile('C:\windows\gnowmebk.dll');
Identified as a variant of the Adware.Agent malware.
01pump вне форума   Ответить с цитированием
Старый 12.08.2009, 10:52   #28 (permalink)
blackcat
Member
 
Регистрация: 05.08.2009
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

На этом компе уже все нормально. Спасибо за помощь.
Если повторится с другим, я вернусь
blackcat вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
nod32 пробная версия


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:12.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.