|
|
|
|
#16 | |
|
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Чтобы вирусы не восстанавливались, в папке восстановления системы могут быть копии вирусов.
Цитата:
|
|
|
|
| Ads | |
|
|
#18 |
|
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Извиняюсь, поправил!
Выполните скрипт: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('D:\WINDOWS\Installer\MSI2245.tmp');
TerminateProcessByName('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe');
TerminateProcessByName('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe');
QuarantineFile('D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif','');
QuarantineFile('D:\WINDOWS\Installer\MSI2245.tmp','');
QuarantineFile('D:\Documents and Settings\-WOVANO-\Application Data\PnkBstrK.sys','');
QuarantineFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe','');
QuarantineFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe','');
DeleteFile('D:\WINDOWS\Installer\MSI2245.tmp');
DeleteFile('D:\Documents and Settings\-WOVANO-\Application Data\PnkBstrK.sys');
DeleteFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe');
DeleteFile('D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif');
DeleteFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#20 | |
|
Новичок
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
|
Цитата:
![]() осталось только найти решение звуковая карта определяется как C-Media AC97 Audio Device как я уже говорил драйвера для нее пере устанавливались однако это не помогло ---------- Добавлено в 01:19 ---------- Предыдущее сообщение было написано в 00:54 ---------- Скрипт выполнил Логи AVZ Скачать virusinfo_syscure.zip Скачать virusinfo_syscheck.zip Нужны ли еще какие нибудь логи? |
|
|
|
|
|
#21 |
|
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Повторите лог RSIT +
Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
|
|
|
|
#23 |
|
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
|
|
|
|
|
#24 |
|
Новичок
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
|
к сожалению RSIT после сканирования выдает только один файл log.txt
info.txt почему то отсутствует... пробовал заново скачать утилиту эффект тот же заново выкладываю log.txt за 2 месяца Скачать log.txt |
|
|
| Ads | |
|
|
#25 |
|
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\Downloads\9ws33q82.exe');
TerminateProcessByName('D:\WINDOWS\Installer\MSI2245.tmp');
TerminateProcessByName('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe');
TerminateProcessByName('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe');
QuarantineFile('D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif','');
QuarantineFile('D:\WINDOWS\ShellNew\bronstab.exe','');
QuarantineFile('D:\WINDOWS\Installer\MSI2245.tmp','');
QuarantineFile('D:\Documents and Settings\-WOVANO-\Application Data\PnkBstrK.sys','');
QuarantineFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe','');
QuarantineFile('wsctf.exe','');
QuarantineFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe','');
QuarantineFile('D:\WINDOWS\System32\86.scr',' ');
QuarantineFile('D:\WINDOWS\system32\drivers\CztF.exe',' ');
QuarantineFile('D:\WINDOWS\System32\11.scr',' ');
QuarantineFile('D:\WINDOWS\system32\drivers\CzhF.exe',' ');
BC_DeleteFile('D:\WINDOWS\System32\86.scr');
BC_DeleteFile('D:\WINDOWS\System32\11.scr');
BC_DeleteFile('D:\WINDOWS\system32\drivers\CzhF.exe');
BC_DeleteFile('D:\WINDOWS\system32\drivers\CztF.exe');
BC_DeleteFile('D:\WINDOWS\Installer\MSI2245.tmp');
BC_DeleteFile('wsctf.exe');
BC_DeleteFile('D:\WINDOWS\ShellNew\bronstab.exe');
BC_DeleteFile('D:\Documents and Settings\-WOVANO-\Application Data\PnkBstrK.sys');
BC_DeleteFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe');
BC_DeleteFile('D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif');
BC_DeleteFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg','Bron-Spizaetus');
RegKeyParamDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg','wsctf.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupfolder','D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
|
|
|
|
#26 |
|
Новичок
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
|
Combofix выдает следующее:
![]() пробовал включить в безопасном режиме - не помогло вообщем на этом можно остановиться оптимальное решение сейчас это переустановка Windows других вариантов восстановить звук и избавиться от вирусов я не вижу так что огромное спасибо всем кто старался помочь с этой проблемой. Извиняюсь что отнял время... |
|
|
|
|
#27 |
|
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
|
|
|
|
|
#28 |
|
Новичок
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
|
|
|
|
|
|
#29 |
|
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Пропал звук на компьютере из-за вируса? | Лора | Безопасность | 12 | 03.01.2011 19:41 |
| Windows 7 64 после удаления вируса | netzerg | Windows 7 | 2 | 14.12.2010 13:58 |
| После лечения вируса Trojan-Spy.Win32.Fgent.bjvb пропал звук в браузере. Помогите | iceboy | Безопасность | 4 | 08.09.2010 14:36 |
| Проблема после удаления вируса | ACuK | Безопасность | 7 | 12.05.2010 11:58 |
| После удаления вируса перестал работать безопасный режим | asv | Windows XP | 6 | 21.02.2010 00:58 |
| После удаления вируса остался путь | Denis Black | Безопасность | 1 | 31.01.2010 11:26 |
| После удаления вируса не работают игры | Ulia | Windows XP | 11 | 16.10.2009 15:53 |
| Проблемы с компьютером после удаления вируса. Помогите! | deehale | Безопасность | 1 | 28.07.2009 17:18 |
| После удаления Daemon Tools пропал CD привод | Paphos | Драйвера | 10 | 28.04.2009 15:51 |
| Проблемы после удаления вируса | Centurion_MK8 | Безопасность | 4 | 21.08.2008 11:41 |
| после удаления вируса флешка перестала открываться | sogrin | Безопасность | 6 | 21.05.2008 17:53 |