Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.08.2010, 20:44   #1 (ссылка)
Новичок
 
Регистрация: 24.08.2010
Сообщений: 25
Репутация: 0
Exclamation Помогите удалить вирусы syscache.exe, itzqai.exe и др. Логи AVZ.

Доброго Времени Суток!

Время от времени тормозит инет, выпадывает ошибка Generic Host Process for Win32 Service. При скан-ии выключается Trojan REmover. Самостоятельно запускается exploer.exe.

Лог AVZ http://exfile.ru/121614
Аlexandr вне форума  
Старый 24.08.2010, 21:22   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Аlexandr, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\syscache.exe');
 TerminateProcessByName('c:\windows\system32\msvmiode.exe');
 TerminateProcessByName('c:\windows\cfdrive32.exe');
 DeleteFile('c:\windows\cfdrive32.exe');
 DeleteFile('c:\windows\system32\msvmiode.exe');
 DeleteFile('c:\windows\system32\syscache.exe');
 DeleteFile('C:\Documents and Settings\Александр\Application Data\ltzqai.exe');
 DeleteFile('c:\recycler\s-1-5-21-0528917705-0818694886-075597736-3862\syscr.exe');
 DeleteFile('c:\documents and settings\александр\application data\ltzqai.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','22765');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','22079');
 DeleteFile('C:\WINDOWS\system32\53.exe');
 DeleteFile('C:\WINDOWS\system32\70.exe');
 DeleteFile('C:\WINDOWS\system32\55.exe');
 DeleteFile('C:\WINDOWS\system32\16.exe');
 DeleteFile('C:\WINDOWS\system32\28.exe');
BC_ImportAll;
ExecuteSysClean;
 ExecuteRepair(13);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
ClearHostsFile;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. Плюс приложите лог HijackThis.
Iljeben вне форума  
Старый 24.08.2010, 22:44   #3 (ссылка)
Новичок
 
Регистрация: 24.08.2010
Сообщений: 25
Репутация: 0
По умолчанию

Пока делал логи вышла ошибка Generic Host Process for Win32 Services
virusinfo_syscheck.zip http://exfile.ru/121638
лог HijackThis http://exfile.ru/121639
Аlexandr вне форума  
Старый 24.08.2010, 22:56   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Аlexandr, Выполните в AVZ скрипт
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteService('trutil');
 DeleteFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\trutil.sys');
 DeleteFile('C:\WINDOWS\system32\86.exe');
 DeleteFile('C:\WINDOWS\system32\67.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторите в AVZ стандартный скрипт2 и выложите лог
Гризлик вне форума  
Старый 25.08.2010, 00:00   #5 (ссылка)
Новичок
 
Регистрация: 24.08.2010
Сообщений: 25
Репутация: 0
По умолчанию

http://exfile.ru/121657

---------- Добавлено в 01:00 ---------- Предыдущее сообщение было написано в 00:38 ----------

Снова Ошибка Generic Host Process for Win32 Services и после перезагрузки сканирование обнаруживает:

и
Аlexandr вне форума  
Старый 25.08.2010, 00:46   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Аlexandr Посмотреть сообщение
Снова Ошибка Generic Host Process for Win32 Services
Вот этот патч попробуй установить:
KB958644
Перед установкой патчей обязательно выключите антивирусы и фаерволлы.

Цитата:
Сообщение от Аlexandr Посмотреть сообщение
и после перезагрузки сканирование обнаруживает:
Выложите лог HijackThis.

Ладно, я спать пошол. А Вы пока установите патч и понаблюдайте за Generic Host Process for Win32 Services проявится иль нет. Покеда.

Последний раз редактировалось Iljeben; 25.08.2010 в 01:01.
Iljeben вне форума  
Старый 25.08.2010, 01:45   #7 (ссылка)
Новичок
 
Регистрация: 24.08.2010
Сообщений: 25
Репутация: 0
По умолчанию

Спасибо!
Добрых снов и легкого пробуждения!


http://exfile.ru/121689 лог хайжеки
Аlexandr вне форума  
Старый 25.08.2010, 13:17   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Аlexandr, можешь перезалитьь лог куда нибудь? (Кроме slil.ru.) Че то по ссылке не переходить.
Iljeben вне форума  
Ads
Старый 25.08.2010, 13:39   #9 (ссылка)
Новичок
 
Регистрация: 24.08.2010
Сообщений: 25
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Вот этот патч попробуй установить:
KB958644
Патч помог. Ошибок больше не было.

Лог хайджека http://webfile.ru/4687068
Аlexandr вне форума  
Старый 25.08.2010, 13:52   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Аlexandr, syscache.exe, itzqai.exe и др. шас беспокоят?
Iljeben вне форума  
Старый 25.08.2010, 16:02   #11 (ссылка)
Новичок
 
Регистрация: 24.08.2010
Сообщений: 25
Репутация: 0
По умолчанию

Никаких признаков)
Думаю теперь смогу спать спокойно!
Спасибо тебе, Iljeben, и долгих лет жизни!
Аlexandr вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирусы на диске D(логи) DarkKiber Безопасность 3 28.12.2010 19:01
Возможно это вирусы, см логи! Мария ха Безопасность 11 30.11.2010 13:00
Как удалить вирусы? ivan43 Безопасность 11 08.11.2010 00:41
Непонятные вирусы. Посмотрите логи пожалуйста alexx1 Безопасность 6 22.10.2010 18:57
Кто умеет, проверьте логи на вирусы. Skylion Безопасность 6 02.10.2010 12:32
Вирусы. помогите удалить. katerinka Безопасность 1 18.07.2010 15:15
Как удалить вирусы khimik Безопасность 16 18.07.2010 10:37
Банер pornhub скидываю логи, помогите удалить andy_galkin Безопасность 8 26.05.2010 17:37
Посмотрите, пожалуйста логи! Нужно удалить вирусы (порно баннер ит.п.) grigori Безопасность 111 24.05.2010 11:46
Проверьте логи, вероятно вирусы!! Vike Безопасность 13 31.03.2010 02:07
Помогите удалить вирусы с компов Darenfas Безопасность 11 16.03.2010 12:06
Помогите удалить вирусы good Безопасность 3 20.09.2009 22:28


Текущее время: 05:56. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.