Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.02.2010, 17:39   #1 (ссылка)
Новичок
 
Регистрация: 25.02.2010
Сообщений: 6
Репутация: 0
По умолчанию Лог AVZ и вопрос по fjhdyfhsn.bat

Привет! Сегодня проверял систему с помощью avz и вдруг начала ругаться Авира на файл C:\WINDOWS\system32\fjhdyfhsn.bat. AVZ вроде не ругается на этот файл...

Лог avz выложил сюда http://exfile.ru/85954

Посмотрите, что это?
AlexTv вне форума  
Старый 25.02.2010, 17:43   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

AlexTv, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
 CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
 DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
 DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 DeleteFile('C:\WINDOWS\system32\mssfc.dll');
 DelBHO('DctMapping');
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 DeleteService('ddsxeiservice');
 DeleteFile('C:\Program Files\sXe Injected\ddsxei.sys');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\winesm32.exe');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
 DeleteFile('C:\Windows\Tasks\Ask Toolbar.job');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Старый 25.02.2010, 17:58   #3 (ссылка)
Новичок
 
Регистрация: 25.02.2010
Сообщений: 6
Репутация: 0
По умолчанию

Вот, http://exfile.ru/85959
AlexTv вне форума  
Старый 25.02.2010, 18:55   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

AlexTv, запустите авз-Сервис-Менеджер планировщика заданий-выделите Ask Toolbar.job и нажмите вверху кнопку с крестиком.
на этом все.
удачи!
romul781 вне форума  
Старый 25.02.2010, 19:00   #5 (ссылка)
Новичок
 
Регистрация: 25.02.2010
Сообщений: 6
Репутация: 0
По умолчанию

romul781, Спасибо! Это вирусы были или ложная тревога?
AlexTv вне форума  
Старый 25.02.2010, 19:02   #6 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

вирусня. теперь порядок
romul781 вне форума  
Старый 25.02.2010, 19:05   #7 (ссылка)
Новичок
 
Регистрация: 25.02.2010
Сообщений: 6
Репутация: 0
По умолчанию

А то что avz сейчас выдает:
>>> C:\WINDOWS\system32\wuauclt.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
>>> C:\WINDOWS\system32\msdtc.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
это нормально? Еще раз, большое спасибо!

P.S. Авира все еще ругается: Virus or unwanted program 'BAT/Agent.148 [virus]' detected in file 'C:\WINDOWS\system32\fjhdyfhsn.bat, не пойму что это такое

Последний раз редактировалось AlexTv; 25.02.2010 в 19:11.
AlexTv вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос br1ght Железо 12 27.11.2010 21:16
ВОПРОС ? СЕРГЕ Неисправности, настройка 1 26.09.2010 14:30
Вопрос по HDD. Dendy Железо 3 06.08.2010 20:51
Вопрос bakushka2010 Железо 8 17.04.2010 17:30
Вопрос:) kampashka Выбор комплектующих 3 06.02.2010 19:09
Вопрос по AVZ Aleks1981 Безопасность 58 29.11.2009 14:41
Вопрос по IP Гризлик Интернет и сети 1 13.11.2009 13:58
Вопрос по NFS U2 shmatkoo Игры 0 14.02.2009 19:18
Вопрос? Afromun Драйвера 2 09.01.2009 12:10
Вопрос Tr1p Игры 2 05.09.2008 00:32


Текущее время: 22:49. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.