Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Неизвестный вирус (http://pchelpforum.ru/showthread.php?t=21664)

faj 12.02.2010 21:25

Неизвестный вирус
 
здрасте товарищи!суть темы вот вчем:
столкнулся наднях с одним неизвесным вирусом.он "заблокировал"почти все проги:например я открою ИЕ,или оперу,и яндекс неуспевает загрузится,как сразу браузер закрывается.
вот какие заклинания читал:
1 через безопассный режим сканировал систему авастом(4версии),ничего ненашел
2 скачал нод32,и также через безопасный режим удалил аваст,установил нод,и все от и до просканировал,нифига невышло
3 удалил папку temp,в папке локал ситингс-непомогло,далее очищал папку aplications data-тоже непомогло
4 пинул системник-непомогло,только кулер с видюхи слетел.
вот,друзья кинте дельный совет,что делать скомпом???
может проблема с реестром,или заражен MBR сектор?
блин явот все что знаю-сделал.нифига непомогло,т.к. стокой проблемой сталкиваюсь первый раз.охото решить эту проблему не перестановкой винды=)
зы может заюзать лайф сиди??

Endrew 12.02.2010 21:28

Цитата:

Сообщение от faj (Сообщение 172285)
вот,друзья кинте дельный совет,что делать скомпом??? может проблема с реестром,или заражен MBR сектор? блин явот все что знаю-сделал.нифига непомогло,т.к. стокой проблемой сталкиваюсь первый раз.охото решить эту проблему не перестановкой винды=) зы может заюзать лайф сиди??

вам лучше сюда http://pchelpforum.ru/f26/t6442/#post37758

faj 12.02.2010 22:03

Endrew, ох спосибо дружище,щас буду страницу прокуривать от и до=)

---------- Добавлено в 21:03 ---------- Предыдущее сообщение было написано в 20:29 ----------

блин,через aavz4 просканировал,нашел 6вирусов,изних 2вируса сидели в вин32.непомогло((((((((((((((

01pump 12.02.2010 22:07

faj,

А то что написано русским языком не поддается прочтению?
Там в инструкции написано что нужно выложить архив virusinfo_syscure.zip и лог hijackthis

faj 13.02.2010 21:40

01pump, блин,вчера забыл выложить))
вот:virusinfo_syscure.ziphijackthis.log
блин уже неделю нормально компом пользоватся немогу((((((

01pump 13.02.2010 21:45

faj,
Без эмоций :)

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\mssfc.dll');
DeleteFile('C:\WINDOWS\system32\netprotocol.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
ExecuteSysClean;
RebootWindows(true);
end.

Нажмите Запустить. Произойдет перезагрузка!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

PS После перезагрузки проверьте в папке наличие файла C:\WINDOWS\System32\sfcfiles.dll Если его там не окажеться то сохраните этот http://webfile.ru/4295074 файл туда.

faj 13.02.2010 22:00

вот архивчик: virusinfo_syscheck.zip
зы,да этой чтуки в папке систем32 неоказалось,скачал файл и залил его в папку= )
зы умя наверн все файлы в систем32 заразились?

01pump 13.02.2010 22:02

faj,

Что с проблемой?

faj 13.02.2010 22:08

01pump, УХТЫ Ёшкин матрёшкин!!!!!!все пошло,нефигасе яуж наднях хотел виндуху сносить,ух чувак,спосиб тебе огромнейшееееееееее!!!!!!!!!!!!!!!!!!!!!!!!зы есличто буду нужен,там может помоч счемнить,пиши в личку ; )
зы с праздником!сднем валентинок))


Текущее время: 13:26. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.