14.12.2009, 19:07 | #16 (ссылка) | |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
комп перезагрузится. я пока составлю скрипт ---------- Добавлено в 16:49 ---------- Предыдущее сообщение было написано в 16:47 ---------- и обратите внимание: Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) ---------- Добавлено в 17:07 ---------- Предыдущее сообщение было написано в 16:49 ---------- Zloy08, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\siszyd32.exe'); DeleteFile('C:\WINDOWS\system32\PavSRK.sys'); DeleteFile('C:\WINDOWS\system32\PavTPK.sys'); DeleteFile('C:\WINDOWS\TEMP\~TM174.tmp'); DeleteFile('C:\Program Files\Pivim Multibar\pivim.dll'); DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}'); DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}'); DeleteService('PavTPK.sys'); DeleteService('PavSRK.sys'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(5 ); ExecuteRepair(6 ); ExecuteRepair(8 ); RebootWindows(true); end. |
|
Ads | |
14.12.2009, 19:35 | #19 (ссылка) |
Новичок
Регистрация: 14.12.2009
Сообщений: 12
Репутация: 0
|
А еще легче зайти в "Проводник - Установка и удаление программ" и посмотреть, нет ли подозрительных программ, которые вы до этого не видели и не устанавливали (например, начинающиеся на JAVA...или Flash...) и как можно скорее сносим их на)(ер!!! Я только час назад так другу помог - все получилось!!! И еще один совет, как можно реже скачивайте с Зайцев.нет!!! Именно там этой фигни навалом, а лучше вообще от туда не качайте, ведь полно бесплатных сайтов музыки и видео!
|
14.12.2009, 19:57 | #23 (ссылка) |
Новичок
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
|
ошибка
Вроде исчезла... )))) Вот лог http://slil.ru/28343346 проверьте пожалуйста ! Какие дальнейшие действия? Будет ли жить эта хрень в компе ? Пароли не стащит ? И вообще куда управление К смотрит ? создателей же поймать как делать нефиг ?
Последний раз редактировалось Zloy08; 14.12.2009 в 20:17. |
15.12.2009, 11:10 | #24 (ссылка) | |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Smotritel, читаем внимательно http://pchelpforum.ru/f26/t17191/ выполняем
после лечения утилитой get2.exe, выполнить стандартный скрипт №2 в авз (http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip) ---------- Добавлено в 09:10 ---------- Предыдущее сообщение было написано в 08:59 ---------- Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\PavSRK.sys'); DeleteFile('C:\WINDOWS\system32\PavTPK.sys'); DeleteFile('C:\Program Files\Pivim Multibar\pivim.dll'); DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}'); DeleteService('PavTPK.sys'); DeleteService('PavSRK.sys'); BC_ImportALL; ExecuteSysClean; BC_DeleteFile('C:\WINDOWS\system32\PavTPK.sys'); BC_DeleteFile('C:\WINDOWS\system32\PavSRK.sys'); BC_Activate; ExecuteRepair(5 ); ExecuteRepair(6 ); ExecuteRepair(8 ); RebootWindows(true); end. нет |
|
Ads | |
15.12.2009, 11:45 | #25 (ссылка) |
Новичок
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
|
Ошибка
Вот новый лог http://slil.ru/28346900
Panda еще после проверки вытащила 2 вируса из system 32 |
15.12.2009, 11:56 | #26 (ссылка) |
Новичок
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
|
словил тоже самое.. Прилагаю лог. Помогите
http://slil.ru/28346935 |
15.12.2009, 14:15 | #27 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Zloy08 и floyd_99, перезалейте свои архивы, пожалуйста, на www.webfile.ru - не хочет качать со слил.ру (что-то с сервером возможно).
|
15.12.2009, 14:39 | #28 (ссылка) |
Новичок
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
|
http://webfile.ru/4162261
вот перезалил |
15.12.2009, 15:08 | #29 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
floyd_99, сперва читаем это http://pchelpforum.ru/f26/t17191/ выполняем. я пока составлю скрипт, для дальнейшего лечения.
|
15.12.2009, 15:35 | #30 (ссылка) |
Новичок
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
|
запустил get компьютер ушел в перезагрузку. После этого снова просканировал AVZ стандартным скриптом номер 2
вот результат http://webfile.ru/4162395 |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|