Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.12.2009, 23:18   #91 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

shurik647,
В обязательном порядке выполнить следующее

Скачать, распаковать и запустить это http://exfile.ru/71130 После выполнения перезагрузитесь.
После перезагрузки выполняем стандартный скрипт №2 и присылаем архив virusinfo_syscheck.zip
а так же скачайте утилитку http://webfile.ru/3953491 Распакуйте.
Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 17.12.2009, 23:33   #92 (ссылка)
Новичок
 
Регистрация: 16.12.2009
Сообщений: 11
Репутация: 0
По умолчанию

01pump, после выполнения Вашего скрипта комп тупить перестал, вроде все OK. Бесконечно благодарны. Надеемся и дальше проблем не будет. А что отчет, в норме?
zatani вне форума  
Старый 18.12.2009, 00:14   #93 (ссылка)
Новичок
 
Регистрация: 17.12.2009
Сообщений: 4
Репутация: 0
По умолчанию

Здравствуйте.
"Доступ в сеть заблокирован", привет от Квингрупп, отправьте смс на номер 1350.

Цитата:
Сообщение от 01pump Посмотреть сообщение
Скачать, распаковать и запустить это http://exfile.ru/71130 После выполнения перезагрузитесь.
После перезагрузки выполняем стандартный скрипт №2 и присылаем архив virusinfo_syscheck.zip
а так же скачайте утилитку http://webfile.ru/3953491 Распакуйте.
Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
все это выполнил, после get.exe с первой ссылки окно пропало, появился интернет.
Архив после скрипта №2 http://slil.ru/28362853 , лог после 2 утилитки вот: http://webfile.ru/4170152

Посмотрите, пожалуйста, все ли в логах нормально, удалось ли удалить это "счастье" полностью?

С уважением.
Dr_Thanatos вне форума  
Старый 18.12.2009, 00:33   #94 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 4
Репутация: 0
По умолчанию

Добрый вечер
сегодня выскочил "ПО File Downloader"
Я прогнал скрипт 3 , это не помогло , логи я выложил тут http://webfile.ru/4170200
посоветуйте что-нибудь плз
спасибо !
vadimsh вне форума  
Старый 18.12.2009, 01:16   #95 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

Здравствуйте.
Выскочило окно -1305 -

http://exfile.ru/72132 - лог
спасибо
DyatelP вне форума  
Старый 18.12.2009, 01:53   #96 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

DyatelP, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('catchme', 4);
 SetServiceStart('NetworkX', 4);
  StopService('catchme');
 StopService('NetworkX');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\Documents and Settings\Starvuk\Cookies\userlib.dll');
 DeleteFile('C:\WINDOWS\system32\ckldrv.sys');
 DeleteFile('C:\DOCUME~1\Starvuk\LOCALS~1\Temp\catchme.sys');
 DeleteFile('C:\Documents and Settings\Starvuk\Application Data\Desktopicon\eBayShortcuts.exe');
 DeleteFile('C:\Documents and Settings\Starvuk\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 DeleteFile('\\.\70.103.101.103\aekgoprn.dll');
 DeleteService('catchme');
 DeleteService('NetworkX');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. После перезагрузки выполнитистандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
Iljeben вне форума  
Ads
Старый 18.12.2009, 02:20   #97 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
DyatelP, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('catchme', 4);
 SetServiceStart('NetworkX', 4);
  StopService('catchme');
 StopService('NetworkX');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\Documents and Settings\Starvuk\Cookies\userlib.dll');
 DeleteFile('C:\WINDOWS\system32\ckldrv.sys');
 DeleteFile('C:\DOCUME~1\Starvuk\LOCALS~1\Temp\catchme.sys');
 DeleteFile('C:\Documents and Settings\Starvuk\Application Data\Desktopicon\eBayShortcuts.exe');
 DeleteFile('C:\Documents and Settings\Starvuk\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 DeleteFile('\\.\70.103.101.103\aekgoprn.dll');
 DeleteService('catchme');
 DeleteService('NetworkX');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. После перезагрузки выполнитистандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

Окно осталось - локалка отрубилась
http://exfile.ru/72141 - лог
DyatelP вне форума  
Старый 18.12.2009, 03:20   #98 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 3
Репутация: 0
По умолчанию

И у меня эта бяка, подозреваю, что из наиболее известной социальной сети (((
для начала не могу скачать avz и hijackthis , если кто-то скинет на olyarusina@yandex.ru, буду очень благодарна!
novinca вне форума  
Старый 18.12.2009, 03:30   #99 (ссылка)
Новичок
 
Регистрация: 17.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

Здравсвтуйте!
После того, как я запустил get.exe комп сразу же сам перезагрузился. Зато эта красная гадость на четверть экрана исчезла. Зделал скрипт 2 . Вот лог: http://webfile.ru/4170599
Вот лог утилиты GMER: http://webfile.ru/4170605 Она пишет, что есть вирус.
shurik647 вне форума  
Старый 18.12.2009, 11:37   #100 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Dr_Thanatos,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\siszyd32.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 18.12.2009, 11:40   #101 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

DyatelP,

Скачать, распаковать и запустить http://exfile.ru/71130 После выполнения перезагрузиться.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 18.12.2009, 11:41   #102 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

vadimsh,
Скачать, распаковать и запустить http://exfile.ru/71130 После выполнения перезагрузиться.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 18.12.2009, 12:04   #103 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

shurik647,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\ы\Главное меню\Программы\Автозагрузка\siszyd32.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки скачайте этот http://exfile.ru/72165 файл и сохраните его в одной папке вместе с утилиткой 1c23.exe Затем запустите скачанный файл shurik.bat Компьютер перезагрузится!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 18.12.2009, 12:08   #104 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

novinca,
пробуем скачать авз отсюда.
если не получится, то скачайте авз на здоровом компьтере,переименуйте в 555.ехе, к примеру, и запишите на флешку, а лучше CD-RW.
если и это не поможет, то внимательно читаем это: http://pchelpforum.ru/f26/t6442/#post69244

Последний раз редактировалось 01pump; 18.12.2009 в 12:17.
romul781 вне форума  
Ads
Старый 18.12.2009, 15:35   #105 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
DyatelP,

Скачать, распаковать и запустить http://exfile.ru/71130 После выполнения перезагрузиться.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

Баннер исчез - но ........
http://exfile.ru/72203 - №2
http://exfile.ru/72204 - Hijack
DyatelP вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
"SoS" или "нуждаюсь в помощи чтобы не оказаться ослом" )))) DiegoRnD Неисправности, настройка 3 14.11.2010 02:12
Доступ - "Access Denied"Проблема с доступом к локальному диску dennis021 Windows Vista 1 13.08.2010 11:50
Не отображается подменю "Мои документы" в меню "Пуск" dimanych Windows XP 1 16.06.2010 22:06
Помогите решить задачу на "Поиск решения", Excel Annitka Офис 3 10.05.2010 23:28
Вопрос от чайника: что будет, если сеть Ethernet подключить "криво" Фантом Интернет и сети 4 17.04.2010 10:27
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Инструкция по адресу "0x436b10f" обратилась к памяти "0x03793dac". Вирус? skazka Windows XP 12 23.03.2010 04:11
Помогите с вирусом "ТРОЯНОМ" и "ПОРНОБАНЕРОМ" игорь2010 Безопасность 6 08.01.2010 16:15
Отчего в Nod 32 при глубоком санировании выдается "доступ запрещен" vikka Безопасность 1 26.12.2009 20:02
Не работает оция """Эскизы Страниц""" Stasok94 Неисправности, настройка 2 06.11.2009 18:40
какая программа открывает файлы с расширением "z0" "z01" karangor Утилиты 1 27.10.2009 00:47
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40


Текущее время: 03:09. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.