Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.04.2010, 01:12   #1 (ссылка)
Новичок
 
Регистрация: 11.04.2010
Сообщений: 4
Репутация: 0
По умолчанию Проблема с syspck32.exe

Антивирус нашел вирус syspck32.exe в автозагрузке

---------- Добавлено в 23:55 ---------- Предыдущее сообщение было написано в 23:51 ----------



---------- Добавлено в 23:56 ---------- Предыдущее сообщение было написано в 23:55 ----------

http://slil.ru/28938498

---------- Добавлено в 00:09 ---------- Предыдущее сообщение было написано Вчера в 23:56 ----------

http://slil.ru/28938547

---------- Добавлено в 00:12 ---------- Предыдущее сообщение было написано в 00:09 ----------

Мои логи.Очень прошу помоч.
sabra46 вне форума  
Старый 11.04.2010, 01:13   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Файл HOSTS

Эти записи знакомы?

127.0.0.1 gosredirector.ea.com
127.0.0.1 blazeserver.blazeemu.org
127.0.0.1 gosgvaprod-qos01.ea.com
127.0.0.1 gosiadprod-qos01.ea.com
127.0.0.1 gossjcprod-qos01.ea.com
127.0.0.1 demangler.ea.com
127.0.0.1 vmp.tools.gos.ea.com
winshelp вне форума  
Старый 11.04.2010, 01:16   #3 (ссылка)
Новичок
 
Регистрация: 11.04.2010
Сообщений: 4
Репутация: 0
По умолчанию

Нет не знакомы
sabra46 вне форума  
Старый 11.04.2010, 01:22   #4 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все программы кроме AVZ.
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/

AVZ, файл, выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\syspck32.exe');
BC_DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\syspck32.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
ClearHostsFile;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Повторите лог по правилам!
winshelp вне форума  
Старый 11.04.2010, 01:51   #5 (ссылка)
Новичок
 
Регистрация: 11.04.2010
Сообщений: 4
Репутация: 0
По умолчанию Новые логи

http://slil.ru/28938684
http://slil.ru/28938686
sabra46 вне форума  
Старый 11.04.2010, 02:10   #6 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Что с проблемой ???
winshelp вне форума  
Старый 11.04.2010, 09:52   #7 (ссылка)
Новичок
 
Регистрация: 11.04.2010
Сообщений: 4
Репутация: 0
По умолчанию

Спасибо решена
sabra46 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Текущее время: 19:17. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.