Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Посмотрите, пожалуйста логи AVZ- что у страдальца моего обнаружилось? (http://pchelpforum.ru/showthread.php?t=21855)

Snusmumriken 15.02.2010 01:26

Посмотрите, пожалуйста логи AVZ- что у страдальца моего обнаружилось?
 
http://webfile.ru/4298179


Thanks for your support!

Гризлик 15.02.2010 01:44

Snusmumriken, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{5067A26B-1337-4436-8AFE-EE169C2DA79F}');
 DeleteFile('\\?\globalroot\systemroot\system32\8mx2Smd.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\LF8irn8.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\yaYlpes.exe');
 DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
ExecuteRepair(14);
BC_Activate;
RebootWindows(true);
end.

И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки Обновите базы в AVZ (Файл--Обновить базы) выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)

Snusmumriken 15.02.2010 02:51

выкладываю syscheck
 
http://webfile.ru/4298303

никсонн 15.02.2010 03:03

http://webfile.ru/4298295 и мои

Iljeben 15.02.2010 04:29

никсонн, выполните в AVZ следующий скрипт:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\userini.exe');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP155\A0029271.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP156\A0031271.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP157\A0033271.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP158\A0033329.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP160\A0036415.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP160\A0040416.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP160\A0041438.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP160\A0042452.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP161\A0042565.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP162\A0045583.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP164\A0047583.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP164\A0050580.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP164\A0053639.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP164\A0056674.exe:ext.exe:$DATA');
DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$data');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\oimzez.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
ClearHostsFile;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. Выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip). И напишите что у Вас за проблема, а то трудновато гадать.

Гризлик 15.02.2010 10:07

Snusmumriken, Скачайте вот этот файл http://webfile.ru/4298522 и сохраните его в Windows\system32\drivers\etc на запрос о перезаписи согласитесь. Полсе чего Обновите базы в AVZ и выполните еще раз стандартный скрипт 2 и выложите лог virusinfo_syscchek.zip
Выполните еще лог в программе HijackThis (как в инструкции скахано) и пришлите hijackthis.log


Текущее время: 13:27. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.