Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.07.2010, 19:56   #1 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 55
Репутация: 0
По умолчанию wwwznv32.exe в автозагрузке

avg выдал сообщение о трояне, сказал нет доступа. Скан не помог. авг успокоился. комп жудко тормозит и не открывает большенство сайтов

Когда открыл avz вкладка "установить драйвер расширенного монитор. процессов" была не активна,но можно было удалить и отключить драйвер. Удаление и отключение драйвера с перезагрузкой ничего не дало - вкладка "установить драйвер расширенного монитор. процессов" была не активна. сканил avz очень долго.
avz - http://exfile.ru/116024

hijackthis - http://exfile.ru/116025

Зарание спасибо
lexotrion вне форума  
Старый 21.07.2010, 21:27   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

lexotrion.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!

Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\fc296eb2.exe,C:\WI NDOWS\system32\nodrgi.exe,
O4 - Startup: wwwznv32.exe
AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
DeleteFile('C:\WINDOWS\system32\fc296eb2.exe');
DeleteFile('C:\WINDOWS\system32\nodrgi.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум
winshelp вне форума  
Старый 21.07.2010, 21:59   #3 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

http://exfile.ru/116042
lexotrion вне форума  
Старый 21.07.2010, 22:07   #4 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполните еще в avz стандартный скрипт №2.
Пришлите свежий архив virusinfo_syscheck.zip.
winshelp вне форума  
Старый 21.07.2010, 22:22   #5 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

http://exfile.ru/116048
lexotrion вне форума  
Старый 21.07.2010, 22:29   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

lexotrion,

Выполните скрипт

Код:
 
begin
RegKeyDel('HKLM', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^user^Главное меню^Программы^Автозагрузка^wwwznv32.exe');
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
01pump вне форума  
Старый 21.07.2010, 22:58   #7 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

http://exfile.ru/116054
lexotrion вне форума  
Старый 21.07.2010, 23:02   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

lexotrion,

Такой лог http://pchelpforum.ru/showpost.php?p=229845&postcount=8 выполните
01pump вне форума  
Ads
Старый 21.07.2010, 23:09   #9 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

а где его взять?

---------- Добавлено в 22:09 ---------- Предыдущее сообщение было написано в 22:07 ----------

пардон,ссылки не увидел
lexotrion вне форума  
Старый 21.07.2010, 23:39   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

lexotrion,

Скачать удалось?
01pump вне форума  
Старый 21.07.2010, 23:51   #11 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

http://exfile.ru/116069

Удалось )
lexotrion вне форума  
Старый 22.07.2010, 00:00   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

lexotrion,

Выполните этот скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\568e94fc.exe');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
01pump вне форума  
Старый 22.07.2010, 00:08   #13 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

http://exfile.ru/116073
lexotrion вне форума  
Старый 22.07.2010, 00:11   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

lexotrion,

В настоящий момент что с проблемой?
01pump вне форума  
Старый 22.07.2010, 00:15   #15 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

броблема более не выявляется! )

Большое человеческое СПС!
lexotrion вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошу помощи по wwwznv32 Ipkis Безопасность 14 23.07.2010 23:25
проблемы из-за wwwznv32 Женя Кекс Безопасность 15 21.07.2010 18:13
Не загружаются программы в автозагрузке ПОМОГИТЕ Architector Неисправности, настройка 16 21.06.2010 00:09
Как удалить хвосты порнобаннера в виде неубиваемого файла "sisxvy32" в автозагрузке?? ValX Безопасность 8 12.06.2010 18:01
Редактировать бы запуск процессов в автозагрузке.... Meri Windows Vista 4 26.04.2010 08:23


Текущее время: 22:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.