Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.12.2009, 02:20   #1 (ссылка)
Новичок
 
Регистрация: 10.12.2009
Сообщений: 5
Репутация: 0
Exclamation ccdrive32.exe - антивирус постояно выдаёт этот фаил как вирус

антивирус постояно выдаёт этот фаил как вирус после удаления или помешения в карантин
просит ребут после ребута фаил снова появляется
он весит в диспетчере задач прошу помоши.
sndR вне форума  
Старый 10.12.2009, 02:23   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

sndR, поиск зачем?
Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip
romul781 вне форума  
Старый 10.12.2009, 03:03   #3 (ссылка)
Новичок
 
Регистрация: 10.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

http://webfile.ru/4148685
sndR вне форума  
Старый 10.12.2009, 10:45   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

sndR, солидный рассадничек
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll');
 DeleteFile('c:\windows\ccdrive32.exe');
 DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\rundll32.exe');
 DeleteFile('C:\WINDOWS\system32\Svchosts.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-9391149026-1265711027-476646514-9313\wmfcgr.exe');
 DeleteFile('c:\windows\ccdrive32.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe');
 DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DelCLSID('D2D95B7D-FD5A-0644-FBC9-6DE736C4677D');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-24SF-N85P');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

Последний раз редактировалось 01pump; 10.12.2009 в 12:25.
romul781 вне форума  
Старый 10.12.2009, 12:10   #5 (ссылка)
Новичок
 
Регистрация: 10.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

Ошибка скрипта: Not enough actual parameters, позиция [17:16]
sndR вне форума  
Старый 10.12.2009, 12:26   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sndR Посмотреть сообщение
Ошибка скрипта: Not enough actual parameters, позиция [17:16]
Выполните его заново. Там была опечатка.
01pump вне форума  
Старый 10.12.2009, 13:14   #7 (ссылка)
Новичок
 
Регистрация: 10.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

http://webfile.ru/4149416
sndR вне форума  
Старый 10.12.2009, 13:25   #8 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

sndR, что с проблемой?
romul781 вне форума  
Ads
Старый 10.12.2009, 13:53   #9 (ссылка)
Новичок
 
Регистрация: 10.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

на даный момент всё хорошо посмотрим что будет дальше
хочу сказать спасибо тебе и людям которые создают такие форумы и помогают юзерам
=)
sndR вне форума  
Старый 11.12.2009, 14:48   #10 (ссылка)
Новичок
 
Регистрация: 11.12.2009
Сообщений: 17
Репутация: 0
По умолчанию

http://webfile.ru/4152599
swix вне форума  
Старый 11.12.2009, 14:52   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

swix, Вы удаленным доступом Remote Administrator Service пользуетесь?
01pump вне форума  
Старый 11.12.2009, 14:53   #12 (ссылка)
Новичок
 
Регистрация: 11.12.2009
Сообщений: 17
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
swix, Вы удаленным доступом Remote Administrator Service пользуетесь?


Ога, версии 2.2 вроде
swix вне форума  
Старый 11.12.2009, 14:56   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от swix Посмотреть сообщение
http://webfile.ru/4152599
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('c:\windows\ccdrive32.exe');
 DeleteFile('C:\Temp\8yuJ63mA.sys');
 DeleteFile('C:\RECYCLER\S-1-5-21-0931634401-4733060406-103399081-2572\wmfcgr.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки обновите avz:Файл-Обновление баз, затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 11.12.2009, 15:09   #14 (ссылка)
Новичок
 
Регистрация: 11.12.2009
Сообщений: 17
Репутация: 0
По умолчанию

http://webfile.ru/4152668

---------- Добавлено в 14:09 ---------- Предыдущее сообщение было написано в 14:06 ----------

http://webfile.ru/4152674
swix вне форума  
Старый 11.12.2009, 15:09   #15 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

d:\НЕ СТИРАТЬ!!!\avz4\avz.exe Хорошее название папки.
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус выдает табличку красную после перезагрузки Mshow Безопасность 0 30.12.2010 03:25
Вирус повредил фаил msimg32.dll. Ничего не запускается! hener Безопасность 6 23.10.2010 10:22
Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать? hener Windows XP 12 22.10.2010 19:32
Антивирус Касперского,нашёл вирус не знаю как лечить. YURIJ Безопасность 8 09.10.2010 14:29
Как убрать этот вирус? Рыжа Безопасность 1 16.08.2010 14:41
не обновляет антивирус, не идёт на ваш сайт, вирус! Женя Кекс Безопасность 14 31.07.2010 06:07
Комп тупит, антивирус нашел вирус трояна facker Безопасность 3 11.06.2010 10:46
Касперский все время выдает, как вирус Azam Безопасность 5 12.05.2010 20:40
Вирус удалил антивирус и перегружает работу браузера BOBAH Безопасность 3 11.05.2010 20:27
Не устанавливается антивирус, не удалить вирус. Djulius Безопасность 12 09.02.2010 19:14
При установке ОС выдает на синем экране "отключите или удалите антивирус" Romeo66 Windows XP 1 11.01.2010 11:52
Антивирус не обнаруживает вирус из-за КОНФИГУРАЦИИ КОМПЬЮТЕРА? Nijak_Rm Безопасность 5 06.12.2009 12:18


Текущее время: 12:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.