Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.11.2010, 22:39   #1 (ссылка)
Новичок
 
Регистрация: 09.11.2010
Сообщений: 7
Репутация: 0
По умолчанию Не могу избавится от троянов Каспер и Вебер не помогают

Прошу помочь, почитал ваш форум сделал все логи.

avz - http://exfile.ru/136181

hijackthis - http://exfile.ru/136182

С уважением Алексей

Последний раз редактировалось monte-kristo; 09.11.2010 в 22:47.
alexnov вне форума  
Старый 09.11.2010, 22:44   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

alexnov, попробуйте пролечится вот этим http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
~Данил~ вне форума  
Старый 09.11.2010, 23:10   #3 (ссылка)
Новичок
 
Регистрация: 09.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
alexnov, попробуйте пролечится вот этим http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
К сожалению у меня только GPRS и такие объемы скачать не могу. Спасибо
alexnov вне форума  
Старый 09.11.2010, 23:26   #4 (ссылка)
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
По умолчанию

alexnov, жди экспертов.
Ребята бравые, знатоки своего дела, помогут.
Jay вне форума  
Старый 10.11.2010, 00:16   #5 (ссылка)
Новичок
 
Регистрация: 09.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Я очень на это надеюсь.
Буду ждать.
alexnov вне форума  
Старый 10.11.2010, 06:11   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

alexnov, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\docume~1\f428~1.dom\locals~1\temp\5104972.exe');
TerminateProcessByName('c:\windows1\system32\msvmiode.exe');
 DeleteFile('c:\docume~1\f428~1.dom\locals~1\temp\5104972.exe');
 DeleteFile('c:\windows1\system32\msvmiode.exe');
 DeleteFile('c:\documents and settings\алексей.dom\application data\ltzqai.exe');
 DeleteFile('c:\recycler\s-1-5-21-2528891983-9829677971-674248898-9716\syscr.exe');
 DeleteFile('c:\documents and settings\алексей.dom\application data\oekx.exe');
 DeleteFile('c:\recycler\s-1-5-21-9482607216-0248904942-733069511-7120\syscr.exe');
 DeleteFile('I:\autorun.inf');
 DeleteFile('I:\myfolder\myfile.exe');
 DeleteFile('C:\WINDOWS1\system32\85.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced DHTML Enable');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 10.11.2010, 19:15   #7 (ссылка)
Новичок
 
Регистрация: 09.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

AVZ выдает

Ошибка скрипта: ')' expected, позиция [15:85]
alexnov вне форума  
Старый 10.11.2010, 19:22   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

alexnov, Вы что вручную перепечатывали код скрипта? Скопируйте и заново попробуйте, в коде нету ошибок, проверил.
Iljeben вне форума  
Ads
Старый 10.11.2010, 19:40   #9 (ссылка)
Новичок
 
Регистрация: 09.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Нет, с промежуточным сохранением в блокноте.
Сейчас подставил ошибок нет.
Отключаюсь.
alexnov вне форума  
Старый 10.11.2010, 20:09   #10 (ссылка)
Новичок
 
Регистрация: 09.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Сделал

virusinfo_syscheck.zip - http://exfile.ru/136373
alexnov вне форума  
Старый 10.11.2010, 20:23   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\F428~1.DOM\LOCALS~1\Temp\ASFWHide','');
 DeleteService('ASFWHide');
 DeleteFile('C:\DOCUME~1\F428~1.DOM\LOCALS~1\Temp\ASFWHide');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. На данном этапе, что волнует?
Iljeben вне форума  
Старый 10.11.2010, 21:56   #12 (ссылка)
Новичок
 
Регистрация: 09.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Вроде все заработало как надо, лишнего трафика из интернета тоже не наблюдаюю

Спасибо большое за помощь и оперативность
alexnov вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
дребезжащий звук!!!как избавится? truelala Неисправности, настройка 13 20.12.2010 01:37
Каспер не удаляет вредоносное ПО... Ромео Безопасность 12 05.11.2010 14:19
Фаер каспер и порты Windows debistenzid Интернет и сети 3 28.10.2010 15:37
Каспер видит, но не убивает... urukhay4 Безопасность 1 14.08.2010 15:51
Каспер стёр системные файлы Next Безопасность 17 22.05.2010 17:08
Надоела куча вирусов, каспер не справляется Aider Безопасность 6 06.03.2010 02:18
Вчера удалил несколько троянов, посмотрите логи, пожалуйста! AlexTv Безопасность 0 02.03.2010 15:11
Помогают ли ускорители uTorrent Александр 123 Интернет и сети 1 26.02.2010 01:20
не моуг установить Каспер Bilal Безопасность 3 01.02.2010 21:01
Избавится от рекламы Ил Реклама, объявления 1 07.05.2008 16:14


Текущее время: 02:05. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.