Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.12.2009, 21:45   #166
Новичок
 
Регистрация: 22.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

01pump, вроде работает всё,но в списке программ осталось Flash video decoder - Digital Access и не удаляется
killme вне форума  
Старый 22.12.2009, 21:57   #167
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от killme Посмотреть сообщение
01pump, вроде работает всё,но в списке программ осталось Flash video decoder - Digital Access и не удаляется
В avz:Сервис-Поиск данных в реестре-введите в области поиска "Flash video decoder Digital access " или "70.103.101.103\vbol.exе" или "vbol.exe" и запустите. По окончании нажмите "Сохранить протокол" и затем пришлите этот протокол.

PS Или попробуйте выполнить этот скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\Installer\{ffffffff-F03B-4b40-A3D0-F62E04DD1C09}.exe');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ffffffff-F03B-4b40-A3D0-F62E04DD1C09}');
RebootWindows(true);
end.
01pump вне форума  
Старый 22.12.2009, 22:07   #168
Новичок
 
Регистрация: 22.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

Запущен поиск ключей, содержащих образец "vbol"
-- Поиск в HKEY_LOCAL_MACHINE --
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{ffffffff-F03B-4b40-A3D0-F62E04DD1C09}\UninstallString = \\.\70.103.101.103\vbol.exe /uninstall
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\{ffffffff-F03B-4b40-A3D0-F62E04DD1C09}\DisplayIcon = \\.\70.103.101.103\vbol.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts\Mv Boli (TrueType) = mvboli.TTF
-- Поиск в HKEY_CURRENT_USER --
-- Поиск в HKEY_CLASSES_ROOT --
-- Поиск завершен --
Просмотрено ключей: 356066
killme вне форума  
Ads
Старый 22.12.2009, 22:10   #169
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

killme,
Выполните скрипт из моего сообщения #167
01pump вне форума  
Старый 22.12.2009, 22:17   #170
Новичок
 
Регистрация: 22.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

01pump, ооо,спасибо!
killme вне форума  
Старый 23.12.2009, 21:56   #171
Новичок
 
Регистрация: 23.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

Здрасти,та же история!
Вот лог http://exfile.ru/73286 помогите пожалуйста)))
Не могу без инета(((
polaris вне форума  
Старый 23.12.2009, 22:11   #172
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от polaris Посмотреть сообщение
Здрасти,та же история!
Вот лог http://exfile.ru/73286 помогите пожалуйста)))
Не могу без инета(((
скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 24.12.2009, 03:35   #173
Новичок
 
Регистрация: 23.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
к сожалению архив не рабочий...
можно ещё раз?
polaris вне форума  
Старый 24.12.2009, 03:47   #174
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от polaris Посмотреть сообщение
к сожалению архив не рабочий.
как не рабочий?
romul781 вне форума  
Старый 24.12.2009, 17:41   #175
Новичок
 
Регистрация: 23.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

Не открывается
polaris вне форума  
Старый 24.12.2009, 17:46   #176
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

polaris,
Этот http://exfile.ru/73455 файлик скачайте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Ads
Старый 24.12.2009, 19:29   #177
Новичок
 
Регистрация: 23.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
polaris,
Этот http://exfile.ru/73455 файлик скачайте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
Вот,сделал всё как просили . Результат http://exfile.ru/73471
polaris вне форума  
Старый 24.12.2009, 23:42   #178
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от polaris Посмотреть сообщение
Вот,сделал всё как просили . Результат http://exfile.ru/73471
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\AliIde');
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\aliserv');
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vbnanas');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\AliIde');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\aliserv');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\vbnanas');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\AliIde');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\aliserv');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\vbnanas');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\AliIde');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\aliserv');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\vbnanas');
 DeleteService('AliIde');
 DeleteService('aliserv');
 DeleteService('hslbga');
 DeleteService('vbnanas');
 DeleteFile('C:\WINDOWS\system32\drivers\aliserv3.sys');
 DeleteFile('C:\WINDOWS\system32\0B6.tmp');
 DeleteFile('C:\WINDOWS\system32\mmruyvdv.dll'); 
 DeleteFile('C:\WINDOWS\system32\drivers\AliIde.sys');
 DeleteService('msile');
 DeleteFile('C:\WINDOWS\system\msile.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
 DeleteFileMask('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files', '*.*', true);
 ClearIECache;
 ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки обновите avz:Файл-Обновление баз, затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

Последний раз редактировалось 01pump; 25.12.2009 в 15:09.
01pump вне форума  
Старый 26.12.2009, 03:11   #179
Новичок
 
Регистрация: 23.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\AliIde');
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\aliserv');
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vbnanas');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\AliIde');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\aliserv');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\vbnanas');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\AliIde');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\aliserv');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\vbnanas');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\AliIde');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\aliserv');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\vbnanas');
 DeleteService('AliIde');
 DeleteService('aliserv');
 DeleteService('hslbga');
 DeleteService('vbnanas');
 DeleteFile('C:\WINDOWS\system32\drivers\aliserv3.sys');
 DeleteFile('C:\WINDOWS\system32\0B6.tmp');
 DeleteFile('C:\WINDOWS\system32\mmruyvdv.dll'); 
 DeleteFile('C:\WINDOWS\system32\drivers\AliIde.sys');
 DeleteService('msile');
 DeleteFile('C:\WINDOWS\system\msile.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
 DeleteFileMask('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files', '*.*', true);
 ClearIECache;
 ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки обновите avz:Файл-Обновление баз, затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
Всё без изменений ( вот логги http://exfile.ru/73728 и http://exfile.ru/73733
polaris вне форума  
Старый 26.12.2009, 11:33   #180
Новичок
 
Регистрация: 26.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

Здравствуйте, помогите пожалуйста выличить комп, ночью по глупости скачал Flash video decoder - Digital Access.
Вот лог: http://exfile.ru/73741
Зарание большое спасибо.
gebo вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите разобраться с Microsoft Access! Help! WAKAJI Офис 0 18.11.2010 20:31
Digital Sky окончательно приобрела ICQ Гризлик Компьютерные новости 1 14.07.2010 21:36
Поймал банер Get Access aleksandr 456 Безопасность 30 04.05.2010 10:10
Проблеммы с Folder access ksuxa797 Безопасность 3 03.03.2010 14:26
Odyssey Access Client - как убрать установку этой программы Иришка Интернет и сети 27 16.02.2010 23:20
Последствия от вируса Digital Access! agfi Безопасность 10 01.01.2010 22:30
И снова Digital Access Ksandr Jaspers Безопасность 22 25.12.2009 18:19
Подхватил Digital Access Митяй Безопасность 10 09.12.2009 23:47
Проблемка с Access mladshoi83 Офис 3 12.05.2009 14:04
Как избавиться от следов программы Digital Frame? valerya.rogova Утилиты 4 05.01.2009 17:06
восстановление пароля документа access эдя Утилиты 2 31.03.2008 22:35


Текущее время: 21:28. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.