Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.01.2011, 23:26   #16 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от nik-nik Посмотреть сообщение
ну дык 3 скрипт про карантин
Делайте лог по инструкции.)
Strage_297 вне форума  
Ads
Старый 23.01.2011, 23:38   #17 (ссылка)
Новичок
 
Регистрация: 21.01.2011
Сообщений: 25
Репутация: 0
По умолчанию

combofix - http://ifolder.ru/21500399
лог AVZ - http://ifolder.ru/21500617

спасибо что хватает терпения помогать )))
nik-nik вне форума  
Старый 24.01.2011, 10:58   #18 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Вы вообще скрипты выполняете?
Strage_297 вне форума  
Старый 24.01.2011, 11:21   #19 (ссылка)
Новичок
 
Регистрация: 21.01.2011
Сообщений: 25
Репутация: 0
По умолчанию

"скажите, батенька, вы одеколон пьете? - пью, доктор, тока он не помогает!"
вот так и со скриптами, все выполняю, только пользы нет. как вирусные процессы были в диспетчере, так и висят, и system32 засирают всякой хренью.
в общем я уже длизок к тому чтобы снести все и поставить новую винду.
nik-nik вне форума  
Старый 24.01.2011, 11:59   #20 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

nik-nik, З
Деинсталлируйте ComboFix:нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

+

Скачайте от сюда прогу.Перед запуском проги скачайте это выберите DisableAutorun и SB Win XP согласитесь с изменениями в реестр.
куогда закончится сканирование
Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
goredey вне форума  
Старый 24.01.2011, 12:02   #21 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от nik-nik Посмотреть сообщение
вот так и со скриптами, все выполняю, только пользы нет. как вирусные процессы были в диспетчере, так и висят, и system32 засирают всякой хренью.
в общем я уже длизок к тому чтобы снести все и поставить новую винду.
Не сдаваться.


Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('catchme', 4);
 StopService('catchme');
 BC_DeleteFile('C:\ComboFix\catchme.sys');
 BC_DeleteFile('C:\WINDOWS\ggdrive32.exe');
 BC_DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
 BC_DeleteFile('C:\WINDOWS\system32\01.exe');
 BC_DeleteFile('C:\WINDOWS\system32\05.exe');
 BC_DeleteFile('C:\WINDOWS\system32\06.exe');
 BC_DeleteFile('C:\WINDOWS\system32\07.exe');
 BC_DeleteFile('C:\WINDOWS\system32\12.exe');
 BC_DeleteFile('C:\WINDOWS\system32\14.exe');
 BC_DeleteFile('C:\WINDOWS\system32\16.exe');
 BC_DeleteFile('C:\WINDOWS\system32\18.exe');
 BC_DeleteFile('C:\WINDOWS\system32\24.exe');
 BC_DeleteFile('C:\WINDOWS\system32\32.exe');
 BC_DeleteFile('C:\WINDOWS\system32\33.exe');
 BC_DeleteFile('C:\WINDOWS\system32\34.exe');
 BC_DeleteFile('C:\WINDOWS\system32\35.exe');
 BC_DeleteFile('C:\WINDOWS\system32\38.exe');
 BC_DeleteFile('C:\WINDOWS\system32\41.exe');
 BC_DeleteFile('C:\WINDOWS\system32\44.exe');
 BC_DeleteFile('C:\WINDOWS\system32\48.exe');
 BC_DeleteFile('C:\WINDOWS\system32\52.exe');
 BC_DeleteFile('C:\WINDOWS\system32\56.exe');
 BC_DeleteFile('C:\WINDOWS\system32\57.exe');
 BC_DeleteFile('C:\WINDOWS\system32\66.exe');
 BC_DeleteFile('C:\WINDOWS\system32\78.exe');
 BC_DeleteFile('C:\WINDOWS\system32\80.exe');
 BC_DeleteFile('C:\WINDOWS\system32\82.exe');
 BC_DeleteFile('C:\WINDOWS\system32\86.exe');
 BC_DeleteFile('C:\WINDOWS\system32\87.exe');
 BC_DeleteFile('C:\WINDOWS\system32\88.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'TaskMan');
 BC_DeleteSvc('catchme');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторите лог AVZ.
Strage_297 вне форума  
Старый 24.01.2011, 13:04   #22 (ссылка)
Новичок
 
Регистрация: 21.01.2011
Сообщений: 25
Репутация: 0
По умолчанию

Цитата:
Не сдаваться.
вот чуствуется хватка программиста )) продолжаем борьбу.

---------- Добавлено в 11:18 ---------- Предыдущее сообщение было написано в 11:05 ----------

вышеуказанный скрипт выполнен. после этого выполнен 2 стандартный скрипт, лог прилагается:
лог - http://ifolder.ru/21507057

далее выполняю указания goredey.

---------- Добавлено в 12:01 ---------- Предыдущее сообщение было написано в 11:18 ----------

Цитата:
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
Скачайте от сюда прогу.Перед запуском проги скачайте это выберите DisableAutorun и SB Win XP согласитесь с изменениями в реестр.
куогда закончится сканирование
Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
сделано, вот лог
http://ifolder.ru/21507722

---------- Добавлено в 12:04 ---------- Предыдущее сообщение было написано в 12:01 ----------

мне кажется ничего не изменилось. AVZ опять находит ggdrive32 и в system32 опять накидало файлов типа 23.exe, 33.exe и т.д. и опять пишет - "нестандартный диспетчер задач"
nik-nik вне форума  
Старый 24.01.2011, 13:29   #23 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

nik-nik, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\ggdrive32.exe','');
 QuarantineFile('C:\WINDOWS\system32\37.exe','');
 QuarantineFile('C:\WINDOWS\system32\27.exe','');
 QuarantineFile('C:\WINDOWS\system32\11.exe','');
 QuarantineFile('c:\recycler\r-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe','');
 DeleteFile('C:\WINDOWS\system32\11.exe');
 DeleteFile('C:\WINDOWS\system32\27.exe');
 DeleteFile('C:\WINDOWS\system32\37.exe');
 DeleteFile('C:\WINDOWS\ggdrive32.exe');
 DeleteFile('c:\recycler\r-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
  RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте по этой форме. Результаты ответа, сообщите здесь, в теме.

Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
goredey вне форума  
Старый 24.01.2011, 14:26   #24 (ссылка)
Новичок
 
Регистрация: 21.01.2011
Сообщений: 25
Репутация: 0
По умолчанию

пишет отсутствует ) в 15:95
видимо надов 15 строку добавить скобку, только где она заканчивается?
nik-nik вне форума  
Ads
Старый 24.01.2011, 14:31   #25 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

пардон
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\ggdrive32.exe','');
 QuarantineFile('C:\WINDOWS\system32\37.exe','');
 QuarantineFile('C:\WINDOWS\system32\27.exe','');
 QuarantineFile('C:\WINDOWS\system32\11.exe','');
 QuarantineFile('c:\recycler\r-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe','');
 DeleteFile('C:\WINDOWS\system32\11.exe');
 DeleteFile('C:\WINDOWS\system32\27.exe');
 DeleteFile('C:\WINDOWS\system32\37.exe');
 DeleteFile('C:\WINDOWS\ggdrive32.exe');
 DeleteFile('c:\recycler\r-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
goredey вне форума  
Старый 24.01.2011, 14:57   #26 (ссылка)
Новичок
 
Регистрация: 21.01.2011
Сообщений: 25
Репутация: 0
По умолчанию

rsit отчет - http://ifolder.ru/21509716

лог AVZ: http://ifolder.ru/21509889
nik-nik вне форума  
Старый 24.01.2011, 15:13   #27 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

nik-nik, перезалеёте на другой файлообменник. Просто я дальтоник и задолбался эти буквы разгадывать)))
goredey вне форума  
Старый 24.01.2011, 15:13   #28 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

nik-nik, Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\ggdrive32.exe');
 BC_DeleteFile('c:\windows\ggdrive32.exe');
 BC_DeleteFile('C:\Documents and Settings\Admin\Application Data\bowcav.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Сделайте 3-й стандартный скрипт и приложите к сообщению.
Strage_297 вне форума  
Старый 24.01.2011, 15:45   #29 (ссылка)
Новичок
 
Регистрация: 21.01.2011
Сообщений: 25
Репутация: 0
По умолчанию

для goredey:

залил на http://depositfiles.com/files/vnl76otmc

---------- Добавлено в 14:45 ---------- Предыдущее сообщение было написано в 14:19 ----------

для Strage_297:

http://ifolder.ru/21511084
nik-nik вне форума  
Старый 24.01.2011, 15:50   #30 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

nik-nik, пролечитесь этим В усиленном режиме
goredey вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с вирусом в папке LOG? пожалуйста Малахова Безопасность 13 23.01.2011 15:30
Помогите с вирусом temmkalan Безопасность 1 16.07.2010 17:53
Помогите с вирусом Azam Безопасность 7 14.06.2010 16:08
помогите решить проблему с вирусом Meret Безопасность 4 10.02.2010 13:43
помогите решить проблему с вирусом Бэм Безопасность 6 07.02.2010 11:01
Ребята помогите разобратся с вирусом Максим Алексеенко Безопасность 3 09.01.2010 21:12
Помогите с вирусом пожалуйста Lonedrow Безопасность 19 16.11.2009 22:36
Помогите с вирусом, переадресует меня постоянно ( legran Безопасность 5 01.10.2009 22:02
Помогите справиться с вирусом sluch Безопасность 26 14.09.2009 17:32
помогите, Проблемма с вирусом Dr.strange Безопасность 5 11.09.2009 17:37
Помогите с вирусом! Котенок_олень Безопасность 25 26.07.2009 19:02
Помогите справиться с вирусом vanyatka Безопасность 1 28.05.2009 01:27


Текущее время: 20:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.