|
|
|
|
#1 |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
Здравствуйте.
Проанализируйте, пожалуйста, логи. Многие программы стали выдавать ошибки. AVZ log: http://exfile.ru/197458 HiJackThis Log: http://exfile.ru/197460 |
|
|
|
|
#2 | ||
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте дополнительно образ автозапуска в uVS
обновите утилиту uVS до версии 3.68 http://soft.oszone.net/program/8729/U...iffer_uVS/ для тех кто дружит с Авастом (или GData) ![]() uVS (3.68) без autorun.inf вот по этой ссылке, http://exfile.ru/197037 пасс 1368 Распаковать архив, запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум. ---------- Добавлено в 01:46 ---------- Предыдущее сообщение было написано в 01:43 ---------- скорее всего, вот это вредоносная dll, Цитата:
Цитата:
|
||
|
|
|
|
#3 |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
Вот образ uVS: http://exfile.ru/197469
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.68 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE addsgn 1BAF729A5532023C532A6C9AA443276181C9FCA5081287A2DDC2AE66E066D714A06A375731D798492B803A21B1964BD1BD9FEAA3D8EB8AE522F6A62FC70611A8 8 Trojan.Win32.Menti.hhuc zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B43EE17895C32E9AD328703826943D554B773C9DD580941A866240AD2B8C17A2D01AC4207A21F7C7D2F9DD8C 23 Trojan.Win32.Pakes.pne chklst delvir deltmp delnfr regt 1 regt 2 regt 5 regt 13 regt 18 regt 23 czoo restart архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z) отправить в почту sendvirus2011@gmail.com если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected новый образ автозапуска в uVS ---------- Добавлено в 03:24 ---------- Предыдущее сообщение было написано в 03:23 ---------- указанную службу lanmanserver не удаляйте при выполнении скрипта, а затем можно исправить параметр в regedit |
|
|
|
|
#6 | ||
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделйте новый образ автозапуска в uVS, посмотрим что осталось.
---------- по описанию lanmanserver Цитата:
если служба не была удалена при выполнении скрипта (из за того, что прописана левая троянская сервисная dll), значит надо восстановить в параметрах реестра нормальное и законное ее значение. Цитата:
|
||
|
|
|
|
#7 |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
Новый образ автозапуска в uVS http://exfile.ru/197585
Помимо прочего, я ночью ещё установил AVZ, он много что нашёл и удалил. ---------- Добавлено в 12:32 ---------- Предыдущее сообщение было написано в 12:23 ---------- А как восстановить? Я не умею работать с реестром. |
|
|
|
|
#8 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
троянская библиотека на месте.
Цитата:
меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.68 script [http://dsrt.dyndns.org] zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B43EE17895C32E9AD328703826943D554B773C9DD580941A866240AD2B8C17A2D01AC4207A21F7C7D2F9DD8C 23 Trojan.Win32.Pakes.pne delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\POWERREG SCHEDULER.EXE deltmp delnfr breg sreg delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR areg |
|
|
|
| Ads | |
|
|
#9 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Судя по первоначальному логу AVZ, это всё Вы подцепили уже в процессе лечения здесь. Что вовсе не удивительно, учитывая, что система - XP SP2, а антивирус - Avast! 4 далеко не самого свежего билда для этой версии. Надо Вам обновлять систему и антивирус...
|
|
|
|
|
#10 | |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
Цитата:
Прежние ошибки больше не появлялись. Но сейчас Cubase перестал открываться (No protection device connected) |
|
|
|
|
|
#12 |
|
Новичок
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
|
Да, вот: http://exfile.ru/197640
|
|
|
|
|
#14 |
|
Новичок
Регистрация: 28.07.2011
Сообщений: 2
Репутация: 0
|
вот тоже лог помогите http://exfile.ru/197635 AVZ
|
|
|
|
|
#15 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
или таким скриптом в uVS
Код:
;uVS v3.68 script [http://dsrt.dyndns.org] EXEC cmd /c"del %SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR /F /Q" ---------- Добавлено в 18:47 ---------- Предыдущее сообщение было написано в 18:47 ---------- Цитата:
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Помогите пожалуйста вылечить компьютер от вирусов. | Gromov | Безопасность | 11 | 16.07.2011 16:16 |
| Ребят помогите пожалуйста девушке вылечить компьютер. | Kushnova | Безопасность | 12 | 16.07.2011 15:14 |
| помогите пожалуйста вылечить комп через AVZ) | Asia | Безопасность | 7 | 01.07.2011 00:00 |
| помогите пожалуйста девушке вылечить комп через AVZ )) | KattyBo | Безопасность | 22 | 28.06.2011 17:02 |
| Помогите пожалуйста вылечить комп | borodulja | Безопасность | 1 | 11.06.2011 00:48 |
| Помогите вылечить компьютер. | Sydius | Безопасность | 1 | 09.06.2011 00:07 |
| Помогите пожалуйста вылечить комп | rertet88 | Безопасность | 9 | 04.03.2011 17:38 |
| Вирус. Помогите разобраться как вылечить компьютер. | Sve | Безопасность | 8 | 24.08.2010 11:08 |
| Помогите вылечить проблемный компьютер | Neites | Безопасность | 1 | 05.06.2010 09:44 |
| Помогите, пожалуйста, вылечить мой компьютер от вирусов | Нестеренко Алёна | Безопасность | 1 | 20.05.2010 03:15 |
| помогите пожалуйста вылечить компьютер. трояны одолели | akb607 | Безопасность | 12 | 18.04.2010 20:38 |
| Помогите вылечить компьютер | Hantik | Безопасность | 6 | 18.04.2010 11:25 |