Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Windows 7,ошибки!Вирусы,или повреждён реестр! (http://pchelpforum.ru/showthread.php?t=40596)

zZzceR 15.11.2010 19:49

Windows 7,ошибки!Вирусы,или повреждён реестр!
 
Здравствуйте!
Лазивши по сети интернета...искавши ответ на свои проблемы...нашол ваш сайт и в надежде что вы мне поможет!
Хочу за рание извинится...если нарушу какийто правила,и за скриншоты....но я как увидел у вас нету спойлера...а что бы было понятнее я выложу картинки ошибок,не всех!
первая ошибка появилась 2 недели назад!
Я заходил в програмы,игры и т.д...было всё хорошо!Но после перезагрузки системы зашовши в програму в которой сидел час назад!мне высветило
вчера вечером увидел такое...
пытался откатить систему,но вылазила ошибка
"произошла ошибка на странице свойств:Разрушительный сбой(0x8000FFFF) Закройте страницу свойств и повторите попытку"
http://s52.radikal.ru/i136/1011/dd/030c8c041386t.jpg
Хочу сразу сказать...что переустанавливать виндовс не смогу,по скольку мой диск у друга,а он в Киеве а от меня это очень далеко!А диск Лицензия...так что не покатят слова "Забей на 7 ,поставь хрюшу"
вот файлы :
AVZ - virusinfo_syscure
HiJackThis - hijackthis.log
P.S. На всякий случай! Мой компьютер : Intel Core 2 Duo CPU E8400 @ 3.00GHz, 4.0GB RAM, NVIDIA GeForce GTX 275.... За рание Спасибо!

~Данил~ 15.11.2010 19:52

zZzceR, обновите базы AVZ (Файл/Обновление баз), а то они у вас староваты

Гарад 15.11.2010 20:12

Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

После обновления баз выполните скрипт в AVZ:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\Ygohoa.exe','');
 QuarantineFile('C:\Users\User\AppData\Local\Temp\Ymr.exe','');
 QuarantineFile('C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job','');
 QuarantineFile('C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job','');
 DeleteFile('C:\Users\User\AppData\Local\Temp\Ymr.exe');
 DeleteFile('C:\Windows\Ygohoa.exe');
 DeleteFile('C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job');
 DeleteFile('C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта ПК перезагрузится. После перезагрузки выполните Стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

zZzceR 15.11.2010 22:09

А можно узнать как скрепты менять?а что у меня всё в файлах одного вида...

Гарад 16.11.2010 09:08

zZzceR, вам не нужно менять скрипты. Мы их выдаем индивидуально на основании предложенных логов. Просто выполните скрипт и повторите логи!

zZzceR 16.11.2010 16:56

Когда пытался поставить этот скрипт...
Цитата:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\Ygohoa.exe','');
QuarantineFile('C:\Users\User\AppData\Local\Temp\Y mr.exe','');
QuarantineFile('C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job','');
QuarantineFile('C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job','');
DeleteFile('C:\Users\User\AppData\Local\Temp\Ymr.e xe');
DeleteFile('C:\Windows\Ygohoa.exe');
DeleteFile('C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job');
DeleteFile('C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Кинуло Ошибку!!
http://s014.radikal.ru/i329/1011/c0/156282b83a6ft.jpg
не стал заморачиватся
сделал проверку!
Вот

Iljeben 16.11.2010 17:10

Цитата:

Сообщение от zZzceR (Сообщение 334863)
Кинуло Ошибку!!

Вы вручную вводили код или копировали?

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\Ygohoa.exe','');
QuarantineFile('C:\Users\User\AppData\Local\Temp\Ymr.exe','');
 DeleteFile('C:\Users\User\AppData\Local\Temp\Ymr.exe');
 DeleteFile('C:\Windows\Ygohoa.exe');
 DeleteFile('C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job');
 DeleteFile('C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

zZzceR 16.11.2010 23:07

Вот....на этот раз всё сделал уже=(
скрипт 2

Гарад 16.11.2010 23:25

Выполните лог МВАМ:http://pchelpforum.ru/showpost.php?p=206554&postcount=5

zZzceR 17.11.2010 17:32

mbam-log-2010-11-17_(15-28-32)
вот!

Гарад 17.11.2010 20:57

Удалите в МВАМ:
Цитата:

Зараженные ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\2L4NOI3W05 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\U36VRSFLG6 (Trojan.FakeAlert) -> No action taken.

Зараженные файлы:
D:\Новая папка (2)\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
D:\Новая папка (2)\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
D:\Новая папка (2)\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
D:\Новая папка (2)\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
Повторите лог AVZ.

zZzceR 18.11.2010 02:21

Гарад, а скрипт 2 или 3?

---------- Добавлено в 02:21 ---------- Предыдущее сообщение было написано Вчера в 23:22 ----------

Скрипт 2
пожалуйста!

Iljeben 18.11.2010 04:52

zZzceR, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\System32\drivers\cnkatl.sys','');
 DeleteFile('C:\Windows\System32\drivers\cnkatl.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

З.ы. наблюдаются ли какие нибудь улучшения в работе системы?

zZzceR 18.11.2010 19:54

Iljeben, нет....конешно последний скрипт не выполнял,что ты написал...
но у меня теперь пропали вобще значки на робочем столе!только подписи...

Iljeben 18.11.2010 21:53

Цитата:

Сообщение от zZzceR (Сообщение 336420)
но у меня теперь пропали вобще значки на робочем столе!только подписи...

В смысле название папок и.т.д.? А что проги не запускаются? Почему не выполнили скрипт?


Текущее время: 10:38. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.