12.09.2010, 20:00 | #17 (ссылка) |
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
13.09.2010, 21:47 | #19 (ссылка) |
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Скачайте http://www.freedrweb.com/cureit проверьте ваш компьютер! Удалите найденные угрозы!
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: File:: c:\windows\system32\drivers\36811701.sys Driver:: 36811701 Reboot:: Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
14.09.2010, 22:32 | #21 (ссылка) |
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Перед началом лечения необходимо отключить имеющиеся на Вашем компьютере антивирус и фаервол.
Отключить соединение с интернетом. Запустите AVZ, откройте меню "Файл - Выполнить скрипт" -- Скопируйте ниже написанный скрип и нажмите кнопку "Запустить". Код: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\winlogon.exe',''); QuarantineFile('c:\windows\system32\drivers\36811702.sys',''); BC_ImportAll; BC_Activate; RebootWindows(true); end. после перезагрузки выполняете второй скрипт: Код: Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. После отправки отпишитесь! |
16.09.2010, 16:56 | #24 (ссылка) |
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
hea, после выполнения скрипта от Iljeben
Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
|
Ads | |
16.09.2010, 18:32 | #25 (ссылка) |
Новичок
Регистрация: 10.09.2010
Сообщений: 12
Репутация: 0
|
Iljeben, сначала все было прекрасно, потом снова та же история
monte-kristo, в Gmer появляется ошибка и программа закрывается. Качала с обоих источников - тот же исход. Вторую запускать без первой или по очереди? может проще систему переустановить? |
16.09.2010, 22:30 | #26 (ссылка) | |
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
hea, давайте сначала сделаем все, что в наших силах!
Цитата:
|
|
17.09.2010, 18:32 | #28 (ссылка) |
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Перед началом лечения необходимо отключить имеющиеся на Вашем компьютере антивирус и фаервол.
Отключить соединение с интернетом. Запустите AVZ, откройте меню "Файл - Выполнить скрипт" -- Скопируйте ниже написанный скрип и нажмите кнопку "Запустить". Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('SYMIDSCO', 4); DeleteService('SYMIDSCO'); StopService('SYMIDSCO'); QuarantineFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\idsdefs\20071220.001\symidsco.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\adusbmdm65.sys',''); QuarantineFile('C:\WINDOWS\zip.exe',''); QuarantineFile('C:\WINDOWS\SWXCACLS.exe',''); QuarantineFile('C:\WINDOWS\SWSC.exe',''); QuarantineFile('C:\WINDOWS\SWREG.exe',''); QuarantineFile('C:\WINDOWS\sed.exe',''); QuarantineFile('C:\WINDOWS\PEV.exe',''); QuarantineFile('C:\WINDOWS\NIRCMD.exe',''); QuarantineFile('C:\WINDOWS\MBR.exe',''); QuarantineFile('C:\WINDOWS\grep.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\36811702.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\3681170.sys',''); QuarantineFile('C:\WINDOWS\WirelessFTP.INI',''); QuarantineFile('C:\WINDOWS\system.ini',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\nv4_mini.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\actser.sys',''); DeleteFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\idsdefs\20071220.001\symidsco.sys'); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); BC_ImportAll; ExecuteWizard('TSW', 2, 3, true); ExecuteWizard('SCU', 2, 2, true); ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполняете второй скрипт: Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. После отправки отпишитесь! 1 Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner http://softsearch.ru/programs/271-72...download.shtml 2 скачайте ATF Cleaner http://softsearch.ru/programs/271-72...download.shtml, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
исходящая скорость интернет соединения скачет от 5 мбит до 10 кбит,или ее вообще нет. | alex1981 | Безопасность | 3 | 19.12.2010 23:06 |
подозрение на вирус | Виктор_ВладимировичЭ | Безопасность | 4 | 02.12.2010 10:53 |
Подозрение на вирус | LeNox | Безопасность | 9 | 01.12.2010 14:31 |
Проблема с разрывом интернет соединения. Проверка на вирусы. | kykypy3a242 | Windows 7 | 36 | 24.07.2010 13:31 |
Постоянный звук и Постоянный Запуск OUTLOOK | Кирилл Волосатый | Безопасность | 9 | 31.05.2010 09:30 |
Зависание системы | Promrak | Неисправности, настройка | 2 | 16.05.2010 21:54 |
Подозрение на вирус | goldmund | Безопасность | 10 | 14.01.2010 16:54 |
Нет соединения с интернет | Domovoi | Интернет и сети | 1 | 18.12.2009 12:19 |
2 активных интернет соединения | aKsI | Интернет и сети | 1 | 26.10.2009 14:39 |
Подозрение на вирус. | diversant | Безопасность | 14 | 28.04.2009 23:52 |
GameBoost - оптимизация системы и интернет-соединения | Антон | Утилиты | 1 | 09.12.2007 22:04 |