Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.01.2011, 13:27   #31 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

slashboy, перед выполнением скрипта поставьте эти патчи, выбрав свою ОСь
http://www.microsoft.com/rus/technet.../MS08-067.mspx
http://www.microsoft.com/rus/technet.../MS08-068.mspx
http://www.microsoft.com/rus/technet.../MS09-001.mspx
goredey вне форума  
Старый 16.01.2011, 16:43   #32 (ссылка)
Специалист
 
Аватар для slashboy
 
Регистрация: 14.01.2011
Сообщений: 4,518
Репутация: 426
Профиль ВКонтакте Профиль в Twitter
По умолчанию

Эм... там для 7 винды нету обновлений что делать?
slashboy вне форума  
Ads
Старый 16.01.2011, 16:49   #33 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

slashboy, запустите GMER
выберите >>>>>---cmd
вставьте скрипт
нажмите run
Код:
gmer.exe -del service xsvuc
gmer.exe -del service zoabnxga
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\services\zoabnxga"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\services\xsvuc"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\services\zoabnxga"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\services\xsvuc"
gmer.exe -reboot
После перезагрузки выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 16.01.2011, 17:01   #34 (ссылка)
Специалист
 
Аватар для slashboy
 
Регистрация: 14.01.2011
Сообщений: 4,518
Репутация: 426
Профиль ВКонтакте Профиль в Twitter
По умолчанию

http://zalil.ru/30343208
slashboy вне форума  
Старый 16.01.2011, 17:24   #35 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

slashboy, упорный гад.

Загрузитесь в "Безопасном режиме" (нажимайте F8 во время загрузки компа).
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurity('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
end;
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\System32\Drivers\zoabnxga.sys','');
 QuarantineFile('C:\Windows\System32\Drivers\xsvuc.sys','');
 DeleteFile('C:\Windows\System32\Drivers\xsvuc.sys');
 DeleteFile('C:\Windows\System32\Drivers\zoabnxga.sys');
 BC_ServiceKill('xsvuc');
 BC_ServiceKill('zoabnxga');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 AddToLog( inttostr( BC_ServiceKill('test1')) );
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

З.ы. Кстати отключите "Восстановление системы".
Iljeben вне форума  
Старый 16.01.2011, 17:45   #36 (ссылка)
Специалист
 
Аватар для slashboy
 
Регистрация: 14.01.2011
Сообщений: 4,518
Репутация: 426
Профиль ВКонтакте Профиль в Twitter
По умолчанию

http://zalil.ru/30343587
slashboy вне форума  
Старый 16.01.2011, 17:50   #37 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

slashboy, такой лог пришлите:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.
Iljeben вне форума  
Старый 16.01.2011, 18:58   #38 (ссылка)
Специалист
 
Аватар для slashboy
 
Регистрация: 14.01.2011
Сообщений: 4,518
Репутация: 426
Профиль ВКонтакте Профиль в Twitter
По умолчанию

http://zalil.ru/30344132
урра он нашел zoabnxga!!!) теперь что делать?
тока 2 все таки не нашел( мне почему то кажется что xsvuc как то связан с полетевшей оперативкой...просто в тот же день прям появился...ну фиг с ним.

---------- Добавлено в 17:58 ---------- Предыдущее сообщение было написано в 17:54 ----------

ЗЫ- пердо мной еще висит кнопка Удалить объекты. пока жать не собираюсь а то вдруг хуже сделаю)
slashboy вне форума  
Старый 16.01.2011, 19:01   #39 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

slashboy, удалите в МВАМ:
Цитата:
Заражённые ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{B2150688-1AA5-4698-90BE-C3CBECBB5786} (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{067EFEAA-D591-4BB1-8981-6C759B6102AB} (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{0F481D7A-5C11-4A2B-9FFB-36A5BC7CAA2B} (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\JS_Hijack.BHOImpl.1 (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\JS_Hijack.BHOImpl (Adware.LinkPlacing) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{B2150688-1AA5-4698-90BE-C3CBECBB5786} (Adware.LinkPlacing) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Settings\{B2150688-1AA5-4698-90BE-C3CBECBB5786} (Adware.LinkPlacing) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{B2150688-1AA5-4698-90BE-C3CBECBB5786} (Adware.LinkPlacing) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Settings\{2DA0C6B8-8A27-4CBC-AF49-F8C0FD63D954} (Adware.LinkPlacing) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{2DA0C6B8-8A27-4CBC-AF49-F8C0FD63D954} (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\AppID\JS_Hijack.DLL (Adware.LinkPlacing) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.

Заражённые файлы:
c:\Users\SlAShER\AppData\Local\microsoft\Windows\t emporary internet files\Content.IE5\71QK7UV2\skypesetupfull[1].exe (Spyware.Banker) -> No action taken.
c:\Users\SlAShER\AppData\Local\Temp\skypesetup.exe (Spyware.Banker) -> No action taken.
c:\Users\SlAShER\AppData\Local\Temp\comver.dll (Adware.GameSpyArcade) -> No action taken.
c:\Users\SlAShER\doctorweb\quarantine\0.3165867780 764740.exe (Backdoor.Bot) -> No action taken.
c:\program files\image-line\fl studio 9\FL.exe (Hoax.BadJoke) -> No action taken.
c:\Windows\reconstruction.exe (Trojan.Spambot) -> No action taken.
c:\windows\system32\drivers\zoabnxga.sys (Rootkit.Agent) -> No action taken.
c:\Users\SlAShER\AppData\Roaming\avdrn.dat (Malware.Trace) -> No action taken.
c:\program files\mozilla firefox\setupapi.dll (Trojan.Agent) -> No action taken.
Обновите базы (AVZ-Файл-Обновление баз) и пришлите новый лог AVZ.
Iljeben вне форума  
Старый 16.01.2011, 19:13   #40 (ссылка)
Специалист
 
Аватар для slashboy
 
Регистрация: 14.01.2011
Сообщений: 4,518
Репутация: 426
Профиль ВКонтакте Профиль в Twitter
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Обновите базы (AVZ-Файл-Обновление баз) и пришлите новый лог AVZ.
Лог авз это что подразумевается? )
slashboy вне форума  
Ads
Старый 16.01.2011, 19:16   #41 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от slashboy Посмотреть сообщение
Лог авз это что подразумевается? )
Ну, выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 16.01.2011, 19:19   #42 (ссылка)
Специалист
 
Аватар для slashboy
 
Регистрация: 14.01.2011
Сообщений: 4,518
Репутация: 426
Профиль ВКонтакте Профиль в Twitter
По умолчанию

Так и подумал
http://zalil.ru/30344333
slashboy вне форума  
Старый 16.01.2011, 19:58   #43 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Чет форум трясет.

slashboy, вот эти файлы:
Цитата:
C:\Windows\System32\Drivers\xsvuc.sys
C:\Windows\System32\Drivers\zoabnxga.sys
найдите и удалите Unlocker -ом. Потом пришлите новый лог AVZ.
Iljeben вне форума  
Старый 16.01.2011, 20:34   #44 (ссылка)
Специалист
 
Аватар для slashboy
 
Регистрация: 14.01.2011
Сообщений: 4,518
Репутация: 426
Профиль ВКонтакте Профиль в Twitter
По умолчанию

анлокер выдает сообщение- невозможно удалить файл. сделать это при следущем запуске системы? нажимаю да перезагружаю комп. ничего. как лежал он в систем 32 так и лежит
slashboy вне форума  
Старый 16.01.2011, 21:01   #45 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

slashboy, пришлите лог ComboFix.
Iljeben вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
HDD проблем ПАЛЫЧ 2 Неисправности, настройка 17 22.01.2011 17:36
Букет проблем brs3rkr Железо 10 25.08.2010 21:16
Букет проблем Volverine Неисправности, настройка 1 04.08.2010 20:15
Масса проблем с компом Mamogor Безопасность 22 15.05.2010 21:23
проблем с монитором Мака Железо 5 01.12.2009 02:01
Проблем с вирусом FatBegemot Безопасность 16 27.10.2009 17:47
Ряд проблем в Висте A_XEL_ Windows Vista 6 02.05.2009 00:53
помощь в решеннии проблем alex Железо 9 27.02.2009 18:10
Целый букет проблем... rolgam Безопасность 4 19.02.2009 12:30
BIG проблем с новым компом tolyanys Программы 4 25.07.2008 00:59
Троица проблем titanfirma Windows Vista 4 23.06.2008 13:29


Текущее время: 07:27. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.