11.01.2010, 21:45 | #1 (ссылка) |
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
У меня большие подозрения что комп заражен
У меня большие подозрения что комп заражен. Для этого у меня было много оснований.
Я по одной из ваших подсказок очистил файл hosts, очень помогло и решил заодно по вашей же рекомендации проверить прогой AVZPM. Выкладываю в файлообменнике архив virusinfo_syscure.zip http://exfile.ru/76828 Может кто поможет, подскажет что дальше делать? Заранее благодарен. |
13.01.2010, 20:09 | #4 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
listt,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Uaf27'); DeleteService('rwC05'); DeleteService('qvB27'); DeleteService('Chm51'); DeleteFile('C:\WINDOWS\System32\Drivers\Chm51.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\rwC05.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\qvB27.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Uaf27.sys'); DeleteFile('WinCtrl32.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WinCtrl32','DLLName'); DeleteFile('C:\WINDOWS\system32\WlCtrl32.dll'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог в hijackthis |
13.01.2010, 21:26 | #5 (ссылка) | |
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
Цитата:
Что такое скрипт №2 ? И куда прислать оба файла, в hijackthis? что это? Последний раз редактировалось 01pump; 13.01.2010 в 21:50. |
|
13.01.2010, 22:47 | #7 (ссылка) |
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
Вот обе ссылки:
http://exfile.ru/77496 http://exfile.ru/77498 На мой неискушенный взгляд архив virusinfo_syscheck.zip после сделанных процедур не изменился |
13.01.2010, 23:17 | #10 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
В самом начале вы выполняли стандартный скрипт №3 и прислали архив virusinfo_syscure.zip Теперь от вас требуется выполнить стандартный скрипт №2 и прислать архив virusinfo_syscheck.zip |
|
13.01.2010, 23:32 | #11 (ссылка) |
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
Еще раз прошу извинения за тупость, перечитал все сначала, понял
http://exfile.ru/77516 только что сделал этот скрипт2, после него не нужно снова утилиту запускать hijackthis? |
14.01.2010, 00:17 | #12 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
listt, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O2 - BHO: C:\WINDOWS\system32\hdxjd4g.dll - {B5AC49A2-94F2-42BD-F434-2604812C897D} - (no file) O2 - BHO: C:\WINDOWS\system32\djki397g.dll - {B5AF0562-94F3-42BD-F434-2604812C797D} - (no file) O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O20 - Winlogon Notify: WinCtrl32 - Invalid registry found Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\msn_0805_upd270222.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(1 ); ExecuteRepair(6 ); ExecuteRepair(16 ); ExecuteRepair(17 ); RebootWindows(true); end. |
14.01.2010, 12:58 | #15 (ссылка) | |
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
Цитата:
Потом выполнил все с avz, вот ссылочка http://exfile.ru/77577 а где лог хайджека искать не знаю |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Рабочий комп заражен | макгрегор | Безопасность | 14 | 20.11.2010 17:25 |
У меня перезагружается комп | belomorchik | Windows 7 | 4 | 24.05.2010 19:57 |
У меня вырубается комп | Зарубин | Игры | 2 | 18.03.2010 16:48 |
Есть подозрения что у меня вирус! | НеЭксперт | Windows 7 | 9 | 09.03.2010 20:01 |
Почему у меня так медленно работает комп | RipaRRo | Железо | 19 | 21.02.2010 14:27 |
Меня комп не пускает к реестру | Сергей федотов | Безопасность | 24 | 29.12.2009 00:22 |
У меня комп зависает | saidxansarkarov | Неисправности, настройка | 6 | 25.11.2009 21:36 |
У меня есть подозрения на вирус в компе | Гризлик | Безопасность | 21 | 05.11.2009 22:29 |
у меня комп очень долго грузится | glykys | Windows XP | 8 | 20.10.2009 05:13 |
Комп зависает постоянно, подозрения на жёсткий диск. | Fantomas | Неисправности, настройка | 9 | 02.09.2009 21:58 |
Комп заражен Win32.Virut30 | Андрюха | Безопасность | 14 | 25.02.2009 20:59 |
у меня проблема комп не пишет DVD | kosmos | Железо | 3 | 11.05.2008 05:21 |