26.12.2009, 13:09 | #77 (ссылка) |
Новичок
Регистрация: 26.12.2009
Сообщений: 16
Репутация: 0
|
http://exfile.ru/73747
здравствуйте у меня просто хана )) |
26.12.2009, 13:33 | #78 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Сейчас таблетку состряпаем. Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Passthru'); DeleteFile('c:\windows\ccdrive32.exe'); DeleteFile('c:\windows\system32\wmisqtq.exe'); DeleteFile('C:\WINDOWS\system32\DRIVERS\ndisvvan.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-3285459999-1223697062-234715688-9238\wmfcgr.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-3285459999-1223697062-234715688-9238\wmfcgr.exe,explorer.exe,C:\RECYCLER\S-1-5-21-3519923504-1688056145-833546279-9747\msdrive.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','avd32'); DeleteFile('C:\WINDOWS\system32\avd32.exe'); DeleteFile('C:\WINDOWS\system32\wshost32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); ExecuteSysClean; Executerepair(6); Executerepair(9); SetAVZPMStatus(True); RebootWindows(true); end. Последний раз редактировалось 01pump; 26.12.2009 в 13:38. |
|
26.12.2009, 15:46 | #79 (ссылка) |
Новичок
Регистрация: 26.12.2009
Сообщений: 16
Репутация: 0
|
аааа жесть !! после того как втсавил таблетку у меня сетевая карта ушла в офф и появился какой то мини порт WAN IP. благо у меня в компе есть 2ая сетевуха!
вот http://exfile.ru/73771 еще при включении компа теперь 2 процесса .exe какие то, а при попытке загрузки в safe mode вылазит синий экран. помогите!! а и еще jjdrive не исчез |
26.12.2009, 16:08 | #80 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
cympak,
Выполнить этот скрипт Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\.exe'); ExecuteSysClean; Executerepair(10); Executerepair(13); RebootWindows(true); end. |
Ads | |
26.12.2009, 18:45 | #82 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\Documents and Settings\01\hvojegi.exe \s Выполните это Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\dewohik.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-5896211827-6891656580-444428749-3231\wmfcgr.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','woodar'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','woodar'); DeleteFile('C:\WINDOWS\jjdrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Update Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup'); DeleteFile('C:\WINDOWS\system32\dewohik.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','woodar'); DeleteFile('C:\WINDOWS\system32\vammyqu.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','jupettaz'); DeleteFile('C:\WINDOWS\system32\wshost32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32'); DeleteFile('C:\WINDOWS\wind7upd.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); DeleteFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll'); DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}'); DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}'); DelCLSID('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}'); DelCLSID('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}'); ExecuteSysClean; RebootWindows(true); end. |
26.12.2009, 18:58 | #84 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Выполняем это
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('yi9ewpydqcw'); DeleteFile('c:\windows\system32\wygou.exe'); DeleteFile('C:\WINDOWS\system32\dewohik.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','woodar'); ExecuteSysClean; RebootWindows(true); end. |
26.12.2009, 19:11 | #86 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
FIX checked
Код:
O23 - Service: Network Connectivity Service (yi9ewpydqcw) - Unknown owner - C:\WINDOWS\system32\wygou.exe (file missing) Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|