|
|
|
|
#1 |
|
Новичок
Регистрация: 20.05.2010
Сообщений: 31
Репутация: 1
|
При загрузке Avira ругается на файл в windows/temp (имя файла из букв и цифр), предлагает удалить, удаляю, но при след. перезагрузке он появляется опять. В AVZ ничего плохого не замечаю, может вы увидите. Спс. http://exfile.ru/114780
|
|
|
|
|
#2 |
|
Знаток
|
Здравствуйте!
Отключите компьютер от Интернет/локалки. Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Закройте/выгрузите все программы кроме AVZ. AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\System Volume Information\_restore{B76D93CC-5533-40AA-B342-F820651C181B}\RP626\A0075089.exe:userini.exe:$DATA');
DeleteFile('C:\Documents and Settings\Master\Application Data\yftza.exe');
DeleteFile('C:\WINDOWS\system32\sysnkey32.exe');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\ooizlcr.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\nupmkurrvfaud.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\vowdylpho.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\kvevcz.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\bntncnmfj.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\gannbzaedn.sys');
DeleteFile('C:\DOCUME~1\Master\LOCALS~1\Temp\hkbcurk.sys');
DeleteFileMask('C:\Documents and Settings\Master\Local Settings\Temp', '*.*', true);
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Dr.Watson');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbssreg','DLLName');
RegKeyParamDel('HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
DeleteService('wlsepgsz');
DeleteService('tmezd');
DeleteService('sjjgwjnm');
DeleteService('pycpsrvztudsj');
DeleteService('ohxuy');
DeleteService('lkzdvgomkhjpvv');
DeleteService('ebwsamvnzbfk');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
----- Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis. Последний раз редактировалось romul781; 15.07.2010 в 23:28. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 20.05.2010
Сообщений: 31
Репутация: 1
|
|
|
|
|
|
#4 |
|
Знаток
|
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!
Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/ Профиксите в HiJackThis: Код:
R3 - URLSearchHook: (no name) - - (no file) O4 - HKCU\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe O20 - Winlogon Notify: cbssreg - Invalid registry found Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\temp\wpv591279291251.exe');
DeleteFile('c:\windows\temp\wpv591279291251.exe');
DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 20.05.2010
Сообщений: 31
Репутация: 1
|
Syscheck - http://exfile.ru/115372
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Гляньте Логи пожалуйста! | Promster | Безопасность | 26 | 16.01.2011 12:01 |
| Гляньте логи, для профилактики | ~Данил~ | Безопасность | 4 | 27.11.2010 21:02 |
| Гляньте мне лог | SeMaX | Windows XP | 5 | 06.11.2010 19:12 |
| Посмотрите лог, пжлста | Nevskiy | Безопасность | 2 | 24.08.2010 21:10 |
| Гляньте пожалуйста логи | kod_ultra | Безопасность | 7 | 15.07.2010 18:27 |
| Гляньте логи плиз | Фокс | Безопасность | 31 | 22.06.2010 15:21 |
| А вот ещё гляньте | Александр007 | Выбор комплектующих | 2 | 28.05.2010 17:06 |
| Гляньте плизззз логи | piton331 | Безопасность | 21 | 09.05.2010 21:49 |
| Проц 100% Логи гляньте | Vla_dimir | Безопасность | 3 | 21.04.2010 21:10 |
| гляньте логи плиз | Фокс | Безопасность | 2 | 20.04.2010 17:35 |
| Посмотрите пжлста лог. Порно банер на рабочем столе. | alien2 | Безопасность | 17 | 29.01.2010 21:16 |
| Посмотрите пжлста лог. Порно банер ГАТ!! | alien2 | Безопасность | 1 | 29.01.2010 14:27 |