08.06.2010, 05:43 | #2 (ссылка) |
Знаток
|
Brimoff, здравствуйте.
Отключите компьютер от Интернет/локалки. Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/ Профиксите в HiJackThis: Код:
F2 - REG:system.ini: UserInit=E:WINDOWSsystem32userinit.exe,\?globalrootsystemrootsystem32baO gYnX.exe,\?globalrootsystemrootsystem326xLJ3y0.exe, O4 - HKLM\..\Run: [services.exe] E:\WINDOWS\services.exe O4 - Startup: sisxvy32.exe Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('e:\docume~1\863e~1\locals~1\temp\updates.exe'); QuarantineFile('e:\docume~1\863e~1\locals~1\temp\updates.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\6xLJ3y0.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\baOgYnX.exe',''); QuarantineFile('E:\WINDOWS\services.exe',''); QuarantineFile('E:\Documents and Settings\Максим\Главное меню\Программы\Автозагрузка\sisxvy32.exe',''); DeleteFile('E:\Documents and Settings\Максим\Главное меню\Программы\Автозагрузка\sisxvy32.exe'); DeleteFile('e:\docume~1\863e~1\locals~1\temp\updates.exe'); DeleteFile('\\?\globalroot\systemroot\system32\6xLJ3y0.exe'); DeleteFile('\\?\globalroot\systemroot\system32\baOgYnX.exe'); DeleteFile('E:\WINDOWS\services.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services.exe'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(1); ExecuteRepair(16); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. ----- Выполнить еще такой скрипт в AVZ. Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ----- Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis. |
09.06.2010, 21:25 | #3 (ссылка) |
Новичок
Регистрация: 11.05.2010
Сообщений: 51
Репутация: 0
|
Попал на комп вирус
Блокировал диспетчер задач,антивирус и браузер. Выскакивал баннер смс на номер друг на сайте касперского нашел код для снятия svchost не перегружается http://exfile.ru/106806 http://exfile.ru/106807 |
09.06.2010, 21:55 | #4 (ссылка) |
Знаток
|
В HOSTS файле записи вот эти вам знакомы?
85.12.46.140 odnoklassniki.ru 85.12.46.140 www.odnoklassniki.ru 85.12.46.140 vkontakte.ru 85.12.46.140 www.vkontakte.ru 85.12.46.140 vk.com 85.12.46.140 www.vk.com 85.12.46.140 odnoklassniki.ru 85.12.46.140 www.odnoklassniki.ru 85.12.46.140 vkontakte.ru 85.12.46.140 www.vkontakte.ru 85.12.46.140 vk.com 85.12.46.140 www.vk.com |
09.06.2010, 22:34 | #6 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Brimoff,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('sysdrv32'); DeleteService('ISE'); DeleteFile('e:\windows\microsoft.net\framework\wdm.exe'); DeleteFile('e:\WINDOWS\system32\taskmgrs.exe'); DeleteFile('E:\WINDOWS\system32\drivers\sysdrv32.sys'); DeleteFile('E:\WINDOWS\system32\drivers\etc\hosts); DeleteFile('E:\DOCUME~1\863E~1\LOCALS~1\Temp\pdfupd.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','start 1'); DeleteFile('E:\WINDOWS\system32\gmdjdyx.exe'); DeleteFile('E:\WINDOWS\system\dllcache.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','netmon'); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(13); ExecuteRepair(16); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log |
10.06.2010, 13:19 | #7 (ссылка) |
Новичок
Регистрация: 11.05.2010
Сообщений: 51
Репутация: 0
|
http://exfile.ru/106958
http://exfile.ru/106959 Появилась проблема я пользуюсь Maxthon и теперь он стал вырубаться на 20 секунде где-то из-за чего не знаю Я б просто переустановил но у меня там закладок 60 (сам конечно адресы сайтов не помню) |
10.06.2010, 13:42 | #9 (ссылка) |
Новичок
Регистрация: 11.05.2010
Сообщений: 51
Репутация: 0
|
еще 1 проблема -_- жму на ссылку http://exfile.ru а открывается http://www.venkos.ru/category/14-society/index.html
пробовал письмо в мейле написать жму Написать письмо тоже самое ---------- Добавлено в 12:42 ---------- Предыдущее сообщение было написано в 12:42 ---------- http://exfile.ru/106978 |
10.06.2010, 13:47 | #10 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Brimoff,
Это у вас в Мозилле такая беда? А что в Internet Explorer ? Выполните такой скрипт Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end. ЗЫ В Установка и удаление программ у вас есть Microsoft Net Framework ? Он какой версии? |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
А где в Семерке Автозагрузка ? | NYuri | Windows 7 | 4 | 25.11.2010 23:32 |
автозагрузка | prosha | Железо | 3 | 12.10.2010 12:49 |
автозагрузка необходимых прог | kikaha | Утилиты | 3 | 20.08.2010 22:58 |
автозагрузка глючит! | shaman! | Безопасность | 1 | 28.06.2010 00:38 |
Автозагрузка в Win7 | Alek-sey | Windows 7 | 3 | 20.06.2010 16:00 |
Как удалить хвосты порнобаннера в виде неубиваемого файла "sisxvy32" в автозагрузке?? | ValX | Безопасность | 8 | 12.06.2010 18:01 |
Слетела автозагрузка...=( | DoTTy | Windows XP | 3 | 15.03.2010 22:00 |
Почему не работает автозагрузка | oristotel | Windows XP | 3 | 28.01.2010 01:08 |
Автозагрузка | Mazuta | Windows XP | 13 | 08.11.2009 17:01 |
автозагрузка | Bruce | Windows XP | 13 | 24.06.2009 22:47 |
Автозагрузка | monte-kristo | Windows XP | 10 | 22.12.2008 21:45 |
Автозагрузка | Vater | Безопасность | 6 | 20.05.2008 19:36 |