|
|
|
|
#16 |
|
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Миха345, cкопируйте текст в блокнот и сохраните как cleanup.bat в папку, где находится gmer.exe
|
|
|
| Ads | |
|
|
#17 |
|
Новичок
Регистрация: 02.06.2010
Сообщений: 668
Репутация: 9
|
http://zalil.ru/30107766 - лог AVZ
|
|
|
|
|
#18 | |
|
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Миха345, это лишь текстовая часть. Из нее видно:
Цитата:
Вам необходимо: -выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. -повторите лог GMER и пришлите результат. |
|
|
|
|
|
#19 |
|
Новичок
Регистрация: 02.06.2010
Сообщений: 668
Репутация: 9
|
http://zalil.ru/30124536 - скрипт AVZ №3
http://zalil.ru/30124542 - скрипт AVZ №2. Скрипт GMER будет позже, слишком он долгий. |
|
|
|
|
#20 |
|
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Миха345, ну а что вы хотели! У вас здесь столько "добра"!
Отключите от интернета и локальной сети компьютер. выполните следующее: Отключите антивирус/фаервол, интернет; spywareterminatorupdate.exe TrojanRemover.exe Также отключите. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\RECYCLER\S-1-5-21-0145292341-8273938145-410220762-7002\syscr.exe,C:\RECYCLER\S-1-5-21-2944386238-2357772207-496395796-6764\syscr.exe,C:\RECYCLER\S-1-5-21-6234745503-3532031280-831273624-7406\syscr.exe,C:\RECYCLER\S-1-5-21-0919700055-7171978199-337661265-0939\syscr.exe,C:\RECYCLER\S-1-5-21-0207274234-0139702707-249477976-0623\syscr.exe,C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\syscr.exe,explorer.exe,C:\Documents and Settings\михаил.A9\Application Data\ltzqai.exe','');
QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
QuarantineFile('C:\WINDOWS\system32\11.exe','');
QuarantineFile('C:\WINDOWS\system32\08.exe','');
QuarantineFile('C:\WINDOWS\system32\07.exe','');
QuarantineFile('C:\WINDOWS\system32\26.exe','');
QuarantineFile('C:\WINDOWS\system32\27.exe','');
QuarantineFile('C:\WINDOWS\system32\31.exe','');
QuarantineFile('C:\WINDOWS\system32\37.exe','');
QuarantineFile('C:\WINDOWS\system32\42.exe','');
QuarantineFile('C:\WINDOWS\system32\48.exe','');
QuarantineFile('C:\WINDOWS\system32\53.exe','');
QuarantineFile('C:\WINDOWS\system32\71.exe','');
QuarantineFile('C:\WINDOWS\system32\75.exe','');
QuarantineFile('C:\WINDOWS\system32\76.exe','');
QuarantineFile('C:\WINDOWS\system32\77.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0145292341-8273938145-410220762-7002\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-2944386238-2357772207-496395796-6764\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6234745503-3532031280-831273624-7406\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0919700055-7171978199-337661265-0939\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0207274234-0139702707-249477976-0623\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\explorer.exe','');
QuarantineFile('C:\Documents and Settings\михаил.A9\Application Data\ltzqai.exe','');
DeleteFile('C:\WINDOWS\system32\77.exe');
DeleteFile('C:\WINDOWS\system32\76.exe');
DeleteFile('C:\WINDOWS\system32\75.exe');
DeleteFile('C:\WINDOWS\system32\71.exe');
DeleteFile('C:\WINDOWS\system32\53.exe');
DeleteFile('C:\WINDOWS\system32\48.exe');
DeleteFile('C:\WINDOWS\system32\42.exe');
DeleteFile('C:\WINDOWS\system32\37.exe');
DeleteFile('C:\WINDOWS\system32\31.exe');
DeleteFile('C:\WINDOWS\system32\27.exe');
DeleteFile('C:\WINDOWS\system32\26.exe');
DeleteFile('C:\WINDOWS\system32\07.exe');
DeleteFile('C:\WINDOWS\system32\08.exe');
DeleteFile('C:\WINDOWS\system32\11.exe');
DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0145292341-8273938145-410220762-7002\syscr.exe,C:\RECYCLER\S-1-5-21-2944386238-2357772207-496395796-6764\syscr.exe,C:\RECYCLER\S-1-5-21-6234745503-3532031280-831273624-7406\syscr.exe,C:\RECYCLER\S-1-5-21-0919700055-7171978199-337661265-0939\syscr.exe,C:\RECYCLER\S-1-5-21-0207274234-0139702707-249477976-0623\syscr.exe,C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\syscr.exe,explorer.exe,C:\Documents and Settings\михаил.A9\Application Data\ltzqai.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0145292341-8273938145-410220762-7002\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-2944386238-2357772207-496395796-6764\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6234745503-3532031280-831273624-7406\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0919700055-7171978199-337661265-0939\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0207274234-0139702707-249477976-0623\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\explorer.exe');
DeleteFile('C:\Documents and Settings\михаил.A9\Application Data\ltzqai.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Очистите временные файлы с помощью возможностей самой Windows: Пуск->Программы->Стандартные->Служебные->Очистка диска и/или с помощью CCleaner или ATF Cleaner |
|
|
|
|
#21 |
|
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Файл C:\WINDOWS\system32\drivers\Haspnt.sys
Проверьте на вирус тотал http://pchelpforum.ru/f26/t24207/#post311665 Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Чем быстрее вы пришлете лог GMER тем лучше! Все занимает приличное кол-во времени! Не удивляйтесь! |
|
|
|
|
#22 | |
|
Новичок
Регистрация: 02.06.2010
Сообщений: 668
Репутация: 9
|
Цитата:
Корзину обязательно было очищать? Я перед удалением, проверяю всегда ее и бывает восстанавливаю. |
|
|
|
|
|
#23 |
|
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Миха345, корзина была очищена вот этой командой ExecuteWizard('SCU', 2, 2, true); с помощью которой удалялись и остальные временные файлы. Извините раз уж вышло.
|
|
|
|
|
#24 | |
|
Новичок
Регистрация: 02.06.2010
Сообщений: 668
Репутация: 9
|
Цитата:
![]() Дело еще хуже если посмотреть на это - http://zalil.ru/30126486 - лог Malwarebytes' Anti-Malware. ---------- Добавлено в 22:03 ---------- Предыдущее сообщение было написано в 22:00 ---------- Да и еще, забыл сказать после скрипта в AVZ, Windows не запустилась, я запустил последнее рабочее сохранение системы. |
|
|
|
| Ads | |
|
|
#25 | |
|
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Миха345,
Цитата:
Удалите все найденное в mbam. Если среди перечисленного(в логе) увидите знакомое(то что точно как вы считате не относится к зловредам) не трогайте. От вас я жду: -Лог AVZ. -Лог Gmer. |
|
|
|
|
|
#26 |
|
Новичок
Регистрация: 02.06.2010
Сообщений: 668
Репутация: 9
|
http://zalil.ru/30148963 - лог AVZ скрипт 3.
http://zalil.ru/30148966 - лог AVZ скрипт 2. По поводу GMER, я произвел проверку и забыл что лог как в AVZ не сохраняется.... Тупо убил столько времени! Раздражает эта программа 4,5 часа на не убиваю! ---------- Добавлено в 22:25 ---------- Предыдущее сообщение было написано в 22:24 ---------- Короче я перезагрузился и где теперь GMER искать- беспонятия. |
|
|
|
|
#27 |
|
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Миха345, ну а что вы хотели! У вас здесь столько "добра"!
Отключите от интернета и локальной сети компьютер. выполните следующее: Отключите антивирус/фаервол, интернет; spywareterminatorupdate.exe TrojanRemover.exe Также отключите. Что это за дела?! Отключите Восстан. Систем.! И не включайте до окончания лечения! Убедитесь, что восстановление системы отключено!!! Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe Код: Код:
gmer.exe -del service chbmjo gmer.exe -del service dlkqkfo gmer.exe -del service fjscjmm gmer.exe -del service ytjtnw gmer.exe -del file "C:\WINDOWS\system32\okhzifjn.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\chbmjo" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dlkqkfo" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\fjscjmml" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ytjtnw" gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\chbmjo" gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\dlkqkfo" gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\fjscjmml" gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\ytjtnw" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\chbmjo" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dlkqkfo" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\fjscjmml" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ytjtnw" После этого сразу выполняйте второй скрипт! AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\RECYCLER\S-1-5-21-5828960817-7445755279-575621859-6962\csidrv.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0145292341-8273938145-410220762-7002\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-2944386238-2357772207-496395796-6764\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6234745503-3532031280-831273624-7406\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0919700055-7171978199-337661265-0939\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0207274234-0139702707-249477976-0623\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\explorer.exe','');
QuarantineFile('C:\Documents and Settings\михаил.A9\Application Data\ltzqai.exe','');
QuarantineFile('C:\WINDOWS\system32\68.exe','');
QuarantineFile('C:\WINDOWS\system32\58.exe','');
DeleteFile('C:\WINDOWS\system32\58.exe');
DeleteFile('C:\WINDOWS\system32\68.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-5828960817-7445755279-575621859-6962\csidrv.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0145292341-8273938145-410220762-7002\syscr.exe,C:\RECYCLER\S-1-5-21-2944386238-2357772207-496395796-6764\syscr.exe,C:\RECYCLER\S-1-5-21-6234745503-3532031280-831273624-7406\syscr.exe,C:\RECYCLER\S-1-5-21-0919700055-7171978199-337661265-0939\syscr.exe,C:\RECYCLER\S-1-5-21-0207274234-0139702707-249477976-0623\syscr.exe,C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\syscr.exe,explorer.exe,C:\Documents and Settings\михаил.A9\Application Data\ltzqai.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0145292341-8273938145-410220762-7002\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-2944386238-2357772207-496395796-6764\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6234745503-3532031280-831273624-7406\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0919700055-7171978199-337661265-0939\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0207274234-0139702707-249477976-0623\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6196192193-8237515386-085893137-0255\explorer.exe');
DeleteFile('C:\Documents and Settings\михаил.A9\Application Data\ltzqai.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Попытайтесь: Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (на данных страницах вам необходимо выбрать операционную систему, которая установлена на зараженном компьютере, скачать нужный патч и установить его). http://www.microsoft.com/rus/technet.../MS08-067.mspx http://www.microsoft.com/rus/technet.../MS08-068.mspx http://www.microsoft.com/rus/technet.../MS09-001.mspx Опишите результаты! Последний раз редактировалось monte-kristo; 17.12.2010 в 13:26. |
|
|
|
|
#28 | |
|
Новичок
Регистрация: 02.06.2010
Сообщений: 668
Репутация: 9
|
Цитата:
Вчера скачал программу Handy Recovery 4.0 чтобы восстановить Корзину. Нашел папку RECYCLER, как теперь восстановить то? |
|
|
|
|
|
#29 | |
|
Новичок
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
|
Миха345, пойдем по порядку:
Пуск > Пpогpаммы > Стандаpтные > Пpоводник Windows. (Start > Programs > Accessories > Windows Explorer) Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties). Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives) Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК". После повторите выше приведенные скрипты. Патчи вы установили? Так я и не понял! Вы кидо киллером проверяли ПК? Цитата:
Пока ее вообще лучше не трогать! Внимание! Ответьте на все вопросы последовательно!!! После чего пришлите один лог AVZ: выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. |
|
|
|
|
|
#30 |
|
Новичок
Регистрация: 02.06.2010
Сообщений: 668
Репутация: 9
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Вот какая то проблема | Denis Black | Windows 7 | 10 | 28.12.2010 20:09 |
| какая лучше | SERGEY66 | Выбор комплектующих | 15 | 14.11.2010 18:25 |
| у меня ошибка! ошибка загрузки библеотеки Correct.dll | dimon. | Windows XP | 2 | 18.09.2010 09:11 |
| Какая то ошибка... | Миха345 | Windows XP | 30 | 31.08.2010 20:24 |
| При установке ХР выскакивает ошибка ошибка 0х00000019 | Rogalik | Windows XP | 8 | 12.08.2010 17:27 |
| Ошибка RUNDLL ошибка при загрузке srnh.lto | вовуся | Безопасность | 0 | 14.07.2010 13:22 |
| Ошибка RUNDLL ошибка при загрузке srnh.lto | Papay | Безопасность | 3 | 30.05.2010 14:44 |
| Ошибка RUNDLL ошибка при загрузке srnh.lto | lint | Безопасность | 3 | 26.05.2010 13:24 |
| Ошибка RUNDLL ошибка при загрузке srnh.lto + Ошибка 1304 | voznes | Безопасность | 15 | 20.05.2010 19:07 |
| Ошибка RUNDLL ошибка при загрузке srnh.lto | zack3 | Безопасность | 39 | 17.05.2010 00:48 |
| Ошибка RUNDLL ошибка при загрузке srnh.lto | Waypointer | Безопасность | 3 | 12.05.2010 12:46 |
| Какая то ошибка Java Script | Nevada | Windows XP | 6 | 26.04.2009 21:51 |