15.12.2009, 21:18 | #46 (ссылка) |
Новичок
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
|
вот сделал http://webfile.ru/4163457
|
15.12.2009, 22:22 | #47 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Zloy08, спасибо за терпение.
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\PavSRK.sys'); DeleteFile('C:\WINDOWS\system32\PavTPK.sys'); DeleteFile('C:\WINDOWS\system32\drivers\av5flt.sys'); DeleteService('PavSRK.sys'); DeleteService('PavTPK.sys'); DeleteService('AvFlt'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\WINDOWS\system32\PavTPK.sys'); BC_DeleteFile('C:\WINDOWS\system32\PavSRK.sys'); BC_DeleteFile('C:\WINDOWS\system32\drivers\av5flt.sys'); BC_Activate; RebootWindows(true); end. |
15.12.2009, 23:01 | #48 (ссылка) |
Новичок
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
|
http://webfile.ru/4163891 перезагрузка прошла нормально
|
Ads | |
16.12.2009, 00:06 | #50 (ссылка) |
Новичок
Регистрация: 15.12.2009
Сообщений: 3
Репутация: 0
|
Помогите цыпанул заразу!! http://exfile.ru/71686
---------- Добавлено в 23:06 ---------- Предыдущее сообщение было написано в 23:03 ---------- Сможешь помочь???? У меня паника!!!! |
16.12.2009, 00:47 | #52 (ссылка) |
Новичок
Регистрация: 16.12.2009
Сообщений: 1
Репутация: 0
|
Помогите, я тоже цыпанул заразу!! http://WebFile.ru/4164289
Жду анализ моего лога. Огромная благодарность помогающему в беде! Я прогонял 3-м скриптом. Написало что востановило 12 каких то фалов. |
16.12.2009, 01:17 | #53 (ссылка) |
Мастер
|
ИванКо, выполните в AVZ следующий скрипт:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('Chtdm642', 4); StopService('Chtdm642'); QuarantineFile('C:\WINDOWS\system32\Drivers\Chtdm642.sys',''); DeleteFile('70.103.101.103\aekgoprn.dll'); BC_DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\dtscsi.sys'); DeleteFile('C:\WINDOWS\system32\Drivers\Chtdm642.sys'); BC_DeleteFile('c:\huadio.tmp'); DeleteFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys'); BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys'); DeleteFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\siszyd32.exe'); DeleteFile('C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll'); DeleteFile('res:\C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206'); DelBHO('{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A}'); DelBHO('{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}'); DeleteService('Chtdm642'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end.. |
16.12.2009, 02:59 | #55 (ссылка) | |
Новичок
Регистрация: 16.12.2009
Сообщений: 3
Репутация: 0
|
Вирус никак не удаляется!!!
Вкратце - у вируса было: sysgif32, siszyd32.exe, ~DFF8AE.tmp и какой-то drivers\...sys - убиваются ледяным мечом и удаляются при загрузке, реклама исчезает и не появляется, но остаются две хрени: Цитата:
удалил бы и их - но не знаю откуда они берутся?!?!?! и как их удалить?!?!?! Последний раз редактировалось 01pump; 16.12.2009 в 18:35. |
|
16.12.2009, 03:29 | #56 (ссылка) |
Новичок
Регистрация: 16.12.2009
Сообщений: 1
Репутация: 0
|
прошу не громко на меня ругаться, но все же:
вылезло у меня окно с этим "заблокированным доступом в интернет". НОД32 объявил о том, что что-то там нашел и обезвредил - но окно не исчезло. я перезагрузился. окно исчезло и пока не появляется. разрешите пару вопросов: - может ли вирус этот остаться в компе и как-то навредить? - может ли он как-либо своровать мои пароли? - как вылечить заразу? *если можно, разъясните как-то попонятнее, спасибо |
Ads | |
16.12.2009, 14:00 | #57 (ссылка) |
Новичок
Регистрация: 16.12.2009
Сообщений: 3
Репутация: 0
|
Здравствуйте, у меня тоже такая проблема по поводу блокировки доступа в сеть по программе file downloader, просят отправить смс на 1350, ну я вообще не знаю, как это удалить, мне не нужна эта программа, пожалуйста помогите кто нибудь...... я уже чуть не плачу...... что мне делать!!!
|
16.12.2009, 14:12 | #58 (ссылка) |
Новичок
Регистрация: 16.12.2009
Сообщений: 58
Репутация: 1
|
Здравствуйте, столкнулась с этой же проблемой вчера. Удалось убрать банер и разблокировать интернет перестановкой времени назад, но вирус остался на месте, когда время вернула вернулся и вирус.
Кроме этого возникли сопутствующие проблемы: винда не перезагружается, после сохранения параметров все зависает, выключаю отключение и пропал ИЕ. Лог здесь http://exfile.ru/71775 |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|