Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.07.2011, 23:21   #1
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию Помогите, пожалуйста, вылечить компьютер

Здравствуйте.

Проанализируйте, пожалуйста, логи.

Многие программы стали выдавать ошибки.

AVZ log: http://exfile.ru/197458

HiJackThis Log: http://exfile.ru/197460
Sydius вне форума  
Старый 27.07.2011, 23:46   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте дополнительно образ автозапуска в uVS

обновите утилиту uVS до версии 3.68
http://soft.oszone.net/program/8729/U...iffer_uVS/

для тех кто дружит с Авастом (или GData)
uVS (3.68) без autorun.inf вот по этой ссылке,
http://exfile.ru/197037

пасс
1368

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум.

---------- Добавлено в 01:46 ---------- Предыдущее сообщение было написано в 01:43 ----------

скорее всего, вот это вредоносная dll,
Цитата:
C:\Program Files\Common Files\msadco40.tlr
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lanmanserver\Par ameters, ServiceDll
Удалить
прописана вместо %SystemRoot%\System32\srvsvc.dll
Цитата:
%SystemRoot%\System32\srvsvc.dll
- это правильное значение.
safety вне форума  
Старый 28.07.2011, 00:29   #3
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию

Вот образ uVS: http://exfile.ru/197469
Sydius вне форума  
Старый 28.07.2011, 01:24   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.68 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
addsgn 1BAF729A5532023C532A6C9AA443276181C9FCA5081287A2DDC2AE66E066D714A06A375731D798492B803A21B1964BD1BD9FEAA3D8EB8AE522F6A62FC70611A8 8 Trojan.Win32.Menti.hhuc

zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B43EE17895C32E9AD328703826943D554B773C9DD580941A866240AD2B8C17A2D01AC4207A21F7C7D2F9DD8C 23 Trojan.Win32.Pakes.pne

chklst
delvir
deltmp
delnfr
regt 1
regt 2
regt 5
regt 13
regt 18
regt 23
czoo
restart
перезагрузка,

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту sendvirus2011@gmail.com
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

новый образ автозапуска в uVS

---------- Добавлено в 03:24 ---------- Предыдущее сообщение было написано в 03:23 ----------

указанную службу lanmanserver не удаляйте при выполнении скрипта,
а затем можно исправить параметр в regedit
safety вне форума  
Старый 28.07.2011, 02:45   #5
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию

Сделал и отправил.

Правда, при выполнении скрипта повылезало несколько ошибок о том, что какие-то какие-то файлы не удалось сохранить.

И про lanmanserver не понял, что сделать.
Sydius вне форума  
Старый 28.07.2011, 09:32   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделйте новый образ автозапуска в uVS, посмотрим что осталось.
----------
по описанию lanmanserver
Цитата:
Обеспечивает поддержку общий доступ к файлам, принтерам и именованным каналам для данного компьютера через сетевое подключение. Если служба остановлена, такие функции не удастся выполнить. Если данная служба не разрешена, не удастся запустить любые явно зависимые службы.
плэтому неплохо бы ее восстановить. (если конечно она у вас не была осознанно отключена)
если служба не была удалена при выполнении скрипта (из за того, что прописана левая троянская сервисная dll), значит надо восстановить в параметрах реестра нормальное и законное ее значение.
Цитата:
%SystemRoot%\System32\srvsvc.dll
safety вне форума  
Старый 28.07.2011, 13:32   #7
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию

Новый образ автозапуска в uVS http://exfile.ru/197585

Помимо прочего, я ночью ещё установил AVZ, он много что нашёл и удалил.

---------- Добавлено в 12:32 ---------- Предыдущее сообщение было написано в 12:23 ----------

А как восстановить? Я не умею работать с реестром.
Sydius вне форума  
Старый 28.07.2011, 13:34   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

троянская библиотека на месте.
Цитата:
%SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR
выполнить скрипт в uVS (и дождитесь перезагрузки системы)
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.68 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B43EE17895C32E9AD328703826943D554B773C9DD580941A866240AD2B8C17A2D01AC4207A21F7C7D2F9DD8C 23 Trojan.Win32.Pakes.pne

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\POWERREG SCHEDULER.EXE

deltmp
delnfr

breg
sreg
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR
areg
перезагрузка, создаем новый образ автозапуска в uVS
safety вне форума  
Ads
Старый 28.07.2011, 13:37   #9
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Sydius Посмотреть сообщение
я ночью ещё установил AVZ, он много что нашёл и удалил.
Судя по первоначальному логу AVZ, это всё Вы подцепили уже в процессе лечения здесь. Что вовсе не удивительно, учитывая, что система - XP SP2, а антивирус - Avast! 4 далеко не самого свежего билда для этой версии. Надо Вам обновлять систему и антивирус...
Vvvyg вне форума  
Старый 28.07.2011, 16:23   #10
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Судя по первоначальному логу AVZ, это всё Вы подцепили уже в процессе лечения здесь. Что вовсе не удивительно, учитывая, что система - XP SP2, а антивирус - Avast! 4 далеко не самого свежего билда для этой версии. Надо Вам обновлять систему и антивирус...
Очепятка, не AVZ, а AVG. Как раз снёс старый аваст и поставил AVG.

Прежние ошибки больше не появлялись. Но сейчас Cubase перестал открываться (No protection device connected)
Sydius вне форума  
Старый 28.07.2011, 16:31   #11
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Sydius, нужен новый образ автозапуска в uVS для контроля удаления троянской программы, ну и вообще напишите, выполнитли последний скрипт или нет.
safety вне форума  
Старый 28.07.2011, 16:34   #12
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию

Да, вот: http://exfile.ru/197640
Sydius вне форума  
Старый 28.07.2011, 16:44   #13
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

отлично, из автозапуска эта библиотека ушла.
поищите ее вот по этому пути
C:\PROGRAM FILES\COMMON FILES\MSADCO40.TLR
ее можно удалить теперь руками.
safety вне форума  
Старый 28.07.2011, 16:46   #14
Новичок
 
Регистрация: 28.07.2011
Сообщений: 2
Репутация: 0
По умолчанию

вот тоже лог помогите http://exfile.ru/197635 AVZ
vlad7 вне форума  
Старый 28.07.2011, 16:47   #15
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

или таким скриптом в uVS

Код:
;uVS v3.68 script [http://dsrt.dyndns.org]

EXEC cmd /c"del %SystemDrive%\PROGRAM FILES\COMMON FILES\MSADCO40.TLR /F /Q"


---------- Добавлено в 18:47 ---------- Предыдущее сообщение было написано в 18:47 ----------

Цитата:
Сообщение от vlad7 Посмотреть сообщение
вот тоже лог помогите http://exfile.ru/197635
открываем новую тему
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите пожалуйста вылечить компьютер от вирусов. Gromov Безопасность 11 16.07.2011 16:16
Ребят помогите пожалуйста девушке вылечить компьютер. Kushnova Безопасность 12 16.07.2011 15:14
помогите пожалуйста вылечить комп через AVZ) Asia Безопасность 7 01.07.2011 00:00
помогите пожалуйста девушке вылечить комп через AVZ )) KattyBo Безопасность 22 28.06.2011 17:02
Помогите пожалуйста вылечить комп borodulja Безопасность 1 11.06.2011 00:48
Помогите вылечить компьютер. Sydius Безопасность 1 09.06.2011 00:07
Помогите пожалуйста вылечить комп rertet88 Безопасность 9 04.03.2011 17:38
Вирус. Помогите разобраться как вылечить компьютер. Sve Безопасность 8 24.08.2010 11:08
Помогите вылечить проблемный компьютер Neites Безопасность 1 05.06.2010 09:44
Помогите, пожалуйста, вылечить мой компьютер от вирусов Нестеренко Алёна Безопасность 1 20.05.2010 03:15
помогите пожалуйста вылечить компьютер. трояны одолели akb607 Безопасность 12 18.04.2010 20:38
Помогите вылечить компьютер Hantik Безопасность 6 18.04.2010 11:25


Текущее время: 21:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.