Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.07.2011, 00:10   #1
Новичок
 
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
По умолчанию Не могу найти вирус, помогите пжлста

Добрый вечер! Сегодня словил вирус-баннер, что мол компьютер заблокирован, синий экран и всё такое...удалил это всё вручную....Затем открыл браузер, а он грузит страницы со сбоями, яндекс вообще не хотел загружать...только с пятого раза...Зашел в контакт, а там пишет что типа нужно подтверждение аккаунта, отправьте смс, позже почитал и понял что это тоже вирус...
Помогите пжлста восстановить работоспособность системы.

Ниже ссылки на необходимые файлы:

Скачать virusinfo_syscure.zip с exfile.ru
Скачать hijackthis.log с exfile.ru

Заранее спасибо!!!
iatut вне форума  
Старый 27.07.2011, 00:13   #2
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

iatut, Выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Lina\appdata\roaming\netprotocol.exe','');
 QuarantineFile('C:\Windows\system32\windebug32.exe','');
 QuarantineFile('C:\Users\Lina\AppData\Roaming\system.exe','');
 QuarantineFile('C:\Windows\system32\syhairi.dll','');
 DeleteFile('C:\Windows\system32\syhairi.dll');
 DeleteFile('C:\Windows\system32\windebug32.exe');
 DeleteFile('C:\Users\Lina\appdata\roaming\system.exe');
 DeleteFile('C:\Users\Lina\AppData\Roaming\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
~Данил~ вне форума  
Старый 27.07.2011, 01:02   #3
Новичок
 
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
По умолчанию

Спасибо!
Ссылка ниже:

Скачать virusinfo_syscheck.zip с exfile.ru
iatut вне форума  
Старый 27.07.2011, 11:29   #4
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe','');
 QuarantineFile('C:\Program Files\Common Files\msado40.tbc','');
 QuarantineFile('c:\program files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe','');
 TerminateProcessByName('c:\program files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe');
 DeleteFile('c:\program files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe');
 DeleteFile('C:\Program Files\Common Files\msado40.tbc');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
 DeleteFile('C:\Program Files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','facemoods');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 27.07.2011, 20:39   #5
Новичок
 
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
По умолчанию

Файл отправил по адресу.
Вот ссылка на syscheck:

Скачать virusinfo_syscheck.zip с exfile.ru
iatut вне форума  
Старый 27.07.2011, 21:06   #6
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В логе чисто, что с проблемой?
maksimog вне форума  
Старый 27.07.2011, 21:19   #7
Новичок
 
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
По умолчанию

Спасибо!!!! всё работает =))) А много вредителей было??
iatut вне форума  
Старый 27.07.2011, 21:26   #8
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Судя по 2 скриптам, много!
maksimog вне форума  
Ads
Старый 27.07.2011, 23:24   #9
Новичок
 
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
По умолчанию

Ещё раз спасибо!! Вы бы за деньги такие услуги оказывали...потерпевших от вирусов то смотрю очень много!
iatut вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите решит проблему.Нигде не могу найти ответ. Screamline- Операционные системы 6 20.08.2011 01:02
Вирус!!! не могу удалить. Помогите. Евгений В Windows 7 14 18.07.2011 09:57
ПОМОГИТЕ!! На компе гадкий вирус, не могу зайти, перезагружается все время! Windows_xP Безопасность 1 15.07.2011 14:08
Помогите найти вирус gapro Безопасность 9 11.07.2011 12:41
Скачала OpenOffce 3.3, но не могу найти где найти настройки на словари русского язык veer-w Офис 0 23.02.2011 17:33
Помогите ликвидировать вирус, который я не могу найти на компе! Дарёна Безопасность 11 18.02.2011 14:18
Помогите плиз,не могу найти дрова Silver Stoun Неисправности, настройка 2 06.02.2011 19:20
SM контроллер шины не могу найти. помогите пожалуйста Alena1989 Драйвера 1 22.01.2011 13:23
В играх требует драйвер а его не могу найти!Помогите плиз! Xripa4 Драйвера 5 19.01.2011 00:22
Не могу найти и удалить вирус у себя на компе. Михал7 Безопасность 5 11.04.2010 18:26
Помогите удалить вирус! не могу разобраться в чем дело! lexx999 Безопасность 16 03.03.2010 18:54
ПОМОГИТЕ.Немогу найти вирус ((((((((((( блондинка Безопасность 1 15.10.2009 01:09


Текущее время: 10:07. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.