Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.02.2010, 16:42   #226 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

rertet88,
В обязательном порядке смените пароли на почту аську и прочее

А теперь о духовном

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('msupdate');
DeleteFile('c:\docume~1\admin\locals~1\temp\amx.exe');
DeleteFile('c:\windows\msb.exe');
DeleteFile('C:\WINDOWS\system32\helper.dll');
DeleteFile('c:\windows\system32\vhosts.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','F5JMWNZTHI');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoruns');
DeleteFile('C:\WINDOWS\system32\agwgecms.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
DeleteFile('C:\WINDOWS\system32\sshnas21.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters','ServiceDll');
DeleteFile('C:\WINDOWS\msa.exe');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог утилитки Hijackthis
01pump вне форума  
Старый 18.02.2010, 17:21   #227 (ссылка)
Новичок
 
Регистрация: 25.12.2009
Сообщений: 36
Репутация: 0
По умолчанию

Вот, что получилось
стандартный скрипт №2- http://webfile.ru/4307777
лог утилитки Hijackthis- http://webfile.ru/4307781

---------- Добавлено в 16:21 ---------- Предыдущее сообщение было написано в 16:13 ----------

Кстати в "Мой компьютер" появились папки документов всех пользователь, с которыми ничего нельзя сделать?
rertet88 вне форума  
Старый 18.02.2010, 17:26   #228 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

rertet88,

Выполнить этот скрипт

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\msb.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\Amx.exe');
DeleteFile('C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
DeleteFile('C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job');
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum','{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

ЗЫ И проверьте наличие отсутствия вышеуказанной папки
01pump вне форума  
Старый 18.02.2010, 20:05   #229 (ссылка)
Новичок
 
Регистрация: 25.12.2009
Сообщений: 36
Репутация: 0
По умолчанию

Папки документов пользователей и общие документы остались и удалить их нельзя?
Вот лог скрипта № 2- http://webfile.ru/4308228
rertet88 вне форума  
Старый 18.02.2010, 21:59   #230 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

rertet88,
Вообще то в Проводнике стандартно отображаются папки Мои документы и Общие документы
Буду подумать как убрать эти папки.


ЗЫ В логе чисто.
01pump вне форума  
Старый 19.02.2010, 11:28   #231 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

rertet88,

Пуск -> Выполнить -> gpedit.msc -> Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows -> Проводник -> Параметр "Удалить "Общие документы" из окна "Мой компьютер"" -> Свойства -> На вкладке "Параметр" отметить "Включен" -> ОК.
01pump вне форума  
Старый 19.02.2010, 11:29   #232 (ссылка)
Новичок
 
Регистрация: 25.12.2009
Сообщений: 36
Репутация: 0
По умолчанию

Огромное спасибо за помощь.
По поводу папок, они появились после выполнения скрипта.

Выглядит так: Мой компьютер там Локальный диск (С), DVD-дисковод ..., и Документы- Admin, Документы- Гость, Общие документы, которые нельзя не удалить, не переместить.
rertet88 вне форума  
Ads
Старый 19.02.2010, 11:32   #233 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

rertet88,
Я вам уже отписал выше.
01pump вне форума  
Старый 19.02.2010, 18:38   #234 (ссылка)
Новичок
 
Регистрация: 25.12.2009
Сообщений: 36
Репутация: 0
По умолчанию

Все в порядке, еще раз огромнейшее спасибо.
rertet88 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
"SoS" или "нуждаюсь в помощи чтобы не оказаться ослом" )))) DiegoRnD Неисправности, настройка 3 14.11.2010 02:12
Доступ - "Access Denied"Проблема с доступом к локальному диску dennis021 Windows Vista 1 13.08.2010 11:50
Не отображается подменю "Мои документы" в меню "Пуск" dimanych Windows XP 1 16.06.2010 22:06
Помогите решить задачу на "Поиск решения", Excel Annitka Офис 3 10.05.2010 23:28
Вопрос от чайника: что будет, если сеть Ethernet подключить "криво" Фантом Интернет и сети 4 17.04.2010 10:27
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Инструкция по адресу "0x436b10f" обратилась к памяти "0x03793dac". Вирус? skazka Windows XP 12 23.03.2010 04:11
Помогите с вирусом "ТРОЯНОМ" и "ПОРНОБАНЕРОМ" игорь2010 Безопасность 6 08.01.2010 16:15
Отчего в Nod 32 при глубоком санировании выдается "доступ запрещен" vikka Безопасность 1 26.12.2009 20:02
Не работает оция """Эскизы Страниц""" Stasok94 Неисправности, настройка 2 06.11.2009 18:40
какая программа открывает файлы с расширением "z0" "z01" karangor Утилиты 1 27.10.2009 00:47
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40


Текущее время: 09:05. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.