Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.12.2009, 19:07   #16 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
Вот лог http://slil.ru/28342765 !
Zloy08, http://pchelpforum.ru/f26/t17191/ читаем и выполняем (качайте файл get2.exe)
комп перезагрузится. я пока составлю скрипт

---------- Добавлено в 16:49 ---------- Предыдущее сообщение было написано в 16:47 ----------

и обратите внимание: Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

---------- Добавлено в 17:07 ---------- Предыдущее сообщение было написано в 16:49 ----------

Zloy08, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
 DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
 DeleteFile('C:\WINDOWS\TEMP\~TM174.tmp');
 DeleteFile('C:\Program Files\Pivim Multibar\pivim.dll');
 DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DeleteService('PavTPK.sys');
 DeleteService('PavSRK.sys');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(5 );
 ExecuteRepair(6 );
 ExecuteRepair(8 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
romul781 вне форума  
Ads
Старый 14.12.2009, 19:25   #17 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию

При запуске вылетает ошибка (((

---------- Добавлено в 18:25 ---------- Предыдущее сообщение было написано в 18:23 ----------

при запуске вылетает ошибка ...
Zloy08 вне форума  
Старый 14.12.2009, 19:32   #18 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
при запуске вылетает ошибка ...
при запуске чего?
я не могу читать сообщения с Вашего компа на расстоянии
romul781 вне форума  
Старый 14.12.2009, 19:35   #19 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 12
Репутация: 0
Thumbs up

А еще легче зайти в "Проводник - Установка и удаление программ" и посмотреть, нет ли подозрительных программ, которые вы до этого не видели и не устанавливали (например, начинающиеся на JAVA...или Flash...) и как можно скорее сносим их на)(ер!!! Я только час назад так другу помог - все получилось!!! И еще один совет, как можно реже скачивайте с Зайцев.нет!!! Именно там этой фигни навалом, а лучше вообще от туда не качайте, ведь полно бесплатных сайтов музыки и видео!
Daniel2505 вне форума  
Старый 14.12.2009, 19:37   #20 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию ошибка

при запуске скрипта, где-то на середине : access violation at adress 7c90d254 и тд..
Zloy08 вне форума  
Старый 14.12.2009, 19:41   #21 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
при запуске скрипта
того скрипта, что я Вам дал или при работе гет2.ехе?
скрипт проверил - все отлично. если не работает гет2.ехе, скачайте гет.зип и запустите.
romul781 вне форума  
Старый 14.12.2009, 19:56   #22 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 1
Репутация: 0
По умолчанию

Столкнулся с аналогичной проблемой. У жены сессия, накачала где-то рефератов и комп благополучно заболел этим же вирусом. Нашлись ли какие-нибудь решения данной проблемы? могу предоставить любую информацию)
Smotritel вне форума  
Старый 14.12.2009, 19:57   #23 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию ошибка

Вроде исчезла... )))) Вот лог http://slil.ru/28343346 проверьте пожалуйста ! Какие дальнейшие действия? Будет ли жить эта хрень в компе ? Пароли не стащит ? И вообще куда управление К смотрит ? создателей же поймать как делать нефиг ?

Последний раз редактировалось Zloy08; 14.12.2009 в 20:17.
Zloy08 вне форума  
Старый 15.12.2009, 11:10   #24 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Smotritel Посмотреть сообщение
Нашлись ли какие-нибудь решения данной проблемы?
Smotritel, читаем внимательно http://pchelpforum.ru/f26/t17191/ выполняем
после лечения утилитой get2.exe, выполнить стандартный скрипт №2 в авз (http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip)

---------- Добавлено в 09:10 ---------- Предыдущее сообщение было написано в 08:59 ----------

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
Вот лог http://slil.ru/28343346 проверьте пожалуйста !
Zloy08, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
 DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
 DeleteFile('C:\Program Files\Pivim Multibar\pivim.dll');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DeleteService('PavTPK.sys');
 DeleteService('PavSRK.sys');
 BC_ImportALL;
 ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
 BC_DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
 BC_Activate;
 ExecuteRepair(5 );
 ExecuteRepair(6 );
 ExecuteRepair(8 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
Пароли не стащит ?
нет
romul781 вне форума  
Ads
Старый 15.12.2009, 11:45   #25 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию Ошибка

Вот новый лог http://slil.ru/28346900
Panda еще после проверки вытащила 2 вируса из system 32
Zloy08 вне форума  
Старый 15.12.2009, 11:56   #26 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
По умолчанию

словил тоже самое.. Прилагаю лог. Помогите
http://slil.ru/28346935
floyd_99 вне форума  
Старый 15.12.2009, 14:15   #27 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Zloy08 и floyd_99, перезалейте свои архивы, пожалуйста, на www.webfile.ru - не хочет качать со слил.ру (что-то с сервером возможно).
romul781 вне форума  
Старый 15.12.2009, 14:39   #28 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
По умолчанию

http://webfile.ru/4162261
вот перезалил
floyd_99 вне форума  
Старый 15.12.2009, 15:08   #29 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от floyd_99 Посмотреть сообщение
http://webfile.ru/4162261
вот перезалил
floyd_99, сперва читаем это http://pchelpforum.ru/f26/t17191/ выполняем. я пока составлю скрипт, для дальнейшего лечения.
romul781 вне форума  
Старый 15.12.2009, 15:35   #30 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
По умолчанию

запустил get компьютер ушел в перезагрузку. После этого снова просканировал AVZ стандартным скриптом номер 2
вот результат http://webfile.ru/4162395
floyd_99 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
"SoS" или "нуждаюсь в помощи чтобы не оказаться ослом" )))) DiegoRnD Неисправности, настройка 3 14.11.2010 02:12
Доступ - "Access Denied"Проблема с доступом к локальному диску dennis021 Windows Vista 1 13.08.2010 11:50
Не отображается подменю "Мои документы" в меню "Пуск" dimanych Windows XP 1 16.06.2010 22:06
Помогите решить задачу на "Поиск решения", Excel Annitka Офис 3 10.05.2010 23:28
Вопрос от чайника: что будет, если сеть Ethernet подключить "криво" Фантом Интернет и сети 4 17.04.2010 10:27
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Инструкция по адресу "0x436b10f" обратилась к памяти "0x03793dac". Вирус? skazka Windows XP 12 23.03.2010 04:11
Помогите с вирусом "ТРОЯНОМ" и "ПОРНОБАНЕРОМ" игорь2010 Безопасность 6 08.01.2010 16:15
Отчего в Nod 32 при глубоком санировании выдается "доступ запрещен" vikka Безопасность 1 26.12.2009 20:02
Не работает оция """Эскизы Страниц""" Stasok94 Неисправности, настройка 2 06.11.2009 18:40
какая программа открывает файлы с расширением "z0" "z01" karangor Утилиты 1 27.10.2009 00:47
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40


Текущее время: 15:48. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.