Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.07.2010, 01:12   #1
Новичок
 
Регистрация: 20.05.2010
Сообщений: 31
Репутация: 1
По умолчанию Гляньте лог пжлста

При загрузке Avira ругается на файл в windows/temp (имя файла из букв и цифр), предлагает удалить, удаляю, но при след. перезагрузке он появляется опять. В AVZ ничего плохого не замечаю, может вы увидите. Спс. http://exfile.ru/114780
Nevskiy вне форума  
Старый 15.07.2010, 02:23   #2
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Здравствуйте!
Отключите компьютер от Интернет/локалки.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!
Закройте/выгрузите все программы кроме AVZ.

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\System Volume Information\_restore{B76D93CC-5533-40AA-B342-F820651C181B}\RP626\A0075089.exe:userini.exe:$DATA');
DeleteFile('C:\Documents and Settings\Master\Application Data\yftza.exe');
DeleteFile('C:\WINDOWS\system32\sysnkey32.exe');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\ooizlcr.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\nupmkurrvfaud.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\vowdylpho.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\kvevcz.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\bntncnmfj.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\gannbzaedn.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\hkbcurk.sys');
DeleteFileMask('C:\Documents and Settings\Master\Local Settings\Temp', '*.*', true);
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Dr.Watson');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbssreg','DLLName');
RegKeyParamDel('HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
DeleteService('wlsepgsz');
DeleteService('tmezd');
DeleteService('sjjgwjnm');
DeleteService('pycpsrvztudsj');
DeleteService('ohxuy');
DeleteService('lkzdvgomkhjpvv');
DeleteService('ebwsamvnzbfk');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-----
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis.

Последний раз редактировалось romul781; 15.07.2010 в 23:28.
winshelp вне форума  
Старый 16.07.2010, 20:56   #3
Новичок
 
Регистрация: 20.05.2010
Сообщений: 31
Репутация: 1
По умолчанию

http://exfile.ru/115238 - syscheck
http://exfile.ru/115239 - hijackthis.log
Nevskiy вне форума  
Старый 17.07.2010, 00:21   #4
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Закройте/отключите на время выполнения скрипта всё защитное ПО !!!

Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKCU\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
O20 - Winlogon Notify: cbssreg - Invalid registry found
AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\temp\wpv591279291251.exe');
DeleteFile('c:\windows\temp\wpv591279291251.exe');
DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум.
winshelp вне форума  
Старый 17.07.2010, 23:45   #5
Новичок
 
Регистрация: 20.05.2010
Сообщений: 31
Репутация: 1
По умолчанию

Syscheck - http://exfile.ru/115372
Nevskiy вне форума  
Старый 18.07.2010, 00:02   #6
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Nevskiy, как на данный момент самочувствие компьютера?
winshelp вне форума  
Старый 18.07.2010, 00:13   #7
Новичок
 
Регистрация: 20.05.2010
Сообщений: 31
Репутация: 1
По умолчанию

На мой взгляд жить будет А Вы как думаете?
Nevskiy вне форума  
Старый 18.07.2010, 00:23   #8
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Я тоже так думаю!!!
Жить просто обязан!!!
winshelp вне форума  
Ads
Старый 18.07.2010, 00:24   #9
Новичок
 
Регистрация: 20.05.2010
Сообщений: 31
Репутация: 1
По умолчанию

Ну и хорошо! Спасибо Вам огромное, за помощь!
Nevskiy вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гляньте Логи пожалуйста! Promster Безопасность 26 16.01.2011 12:01
Гляньте логи, для профилактики ~Данил~ Безопасность 4 27.11.2010 21:02
Гляньте мне лог SeMaX Windows XP 5 06.11.2010 19:12
Посмотрите лог, пжлста Nevskiy Безопасность 2 24.08.2010 21:10
Гляньте пожалуйста логи kod_ultra Безопасность 7 15.07.2010 18:27
Гляньте логи плиз Фокс Безопасность 31 22.06.2010 15:21
А вот ещё гляньте Александр007 Выбор комплектующих 2 28.05.2010 17:06
Гляньте плизззз логи piton331 Безопасность 21 09.05.2010 21:49
Проц 100% Логи гляньте Vla_dimir Безопасность 3 21.04.2010 21:10
гляньте логи плиз Фокс Безопасность 2 20.04.2010 17:35
Посмотрите пжлста лог. Порно банер на рабочем столе. alien2 Безопасность 17 29.01.2010 21:16
Посмотрите пжлста лог. Порно банер ГАТ!! alien2 Безопасность 1 29.01.2010 14:27


Текущее время: 23:07. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.