Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.06.2011, 23:58   #106 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Seether, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\ujpxaqg.dll');
 DeleteFile('C:\RECYCLER\S-1-5-21-9829206119-3903068383-100984455-9882\nissan.exe,C:\RECYCLER\S-1-5-21-7118324188-7009750364-265773943-1750\nissan.exe,explorer.exe,C:\RECYCLER\S-1-5-21-3884110169-4281065720-681899556-9441\nissan.exe');
ExecuteWizard('SCU', 3, 3, true);
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
ОБНОВИТЕ БАЗЫ AVZ!
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.

Скачайте"Random's System Information Tool (RSIT). Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите Продолжить. Будут созданы два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска. Дайте ссылки на эти файлы.
Vvvyg вне форума  
Старый 16.06.2011, 00:32   #107 (ссылка)
Новичок
 
Регистрация: 15.06.2011
Сообщений: 13
Репутация: 0
По умолчанию

обновить не получается, пишет "ошибка в ходе автоматичесского обновления, ошибка загрузки файла..."
если без обновления то:
2ий скрипт-http://webfile.ru/5386607

инфо-http://webfile.ru/5386618
лог-http://webfile.ru/5386621
Seether вне форума  
Старый 16.06.2011, 01:53   #108 (ссылка)
Новичок
 
Регистрация: 11.06.2011
Сообщений: 82
Репутация: 2
По умолчанию

Чёрт возьми, опять поймал вирус троян, хотел скачать руссификатор для одного редактора видео "VEGAS", видать сайт был плохой, и поймал снова троянский вирус, опять в опере пишут то же самое. .( Я уже выполнил все скрипты и в "AVZ" и в "HiJackThis". . Помогите мне пожалуйста снова. .(((

ВОТ СКРИПТЫ:

http://webfile.ru/5386760 - Это 3-ий скрипт AVZ;
http://webfile.ru/5386763 - Это 2-ой скрипт АVZ;
http://webfile.ru/5386766 - Это HiJackThis

ПОМОГИТЕ ПЛИЗЗ. . ЗАРАНЕЕ СПАСИБО. .(
Arturleon вне форума  
Старый 16.06.2011, 09:27   #109 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Arturleon, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\mqforwd.dll','');
 DeleteFile('c:\windows\system32\mqforwd.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.



Поторите логи
goredey вне форума  
Старый 16.06.2011, 09:48   #110 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Seether, что-то ошибка обновления AVZ вкупе с невозможностью работы HijackThis наводит на мысли, что у вас ещё не всё чисто. Сделайте так.

Первым делом удалите сами с флэшки файлы J:\autorun.inf и J:\BLAMGRR\moneymoney.exe. Если в папке J:\BLAMGRR ничего Вашего нет, удалите всю папку.

Вычистите остатки Norton Internet Security, который только мешается в системе. Скачайте Norton Removal Tool и запустите (надо будет ввести код с картинки).

Базы AVZ обновите так: загрузите по ссылке свежие, архив распакуйте в папку BASE, при запросе на перезапись файлов заменяйте всё. После этого выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.

Скачайте ComboFix отсюда, отсюда или отсюда и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда работа программы завершится, файл лога C:\ComboFix.txt выложите на файлообменник и дайте ссылку на него.
В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Если в процессе работы ComboFix предложит установить консоль восстановления, от этого можно отказаться.
Vvvyg вне форума  
Старый 16.06.2011, 14:50   #111 (ссылка)
Новичок
 
Регистрация: 16.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

Помогите пожалуйста, я поймал вирус троян, опера загружает не все вкладки
Вот логи:

http://webfile.ru/5387530 - 3-ий скрипт AVZ
http://webfile.ru/5387533 - 2-ой скрипт АVZ
http://webfile.ru/5387535 - лого на hjjack
sanek333333 вне форума  
Старый 16.06.2011, 16:11   #112 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

sanek333333, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\mqforwd.dll');
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Vvvyg вне форума  
Ads
Старый 16.06.2011, 16:22   #113 (ссылка)
Новичок
 
Регистрация: 16.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

я же всё выполнил, смотрите выше))
sanek333333 вне форума  
Старый 16.06.2011, 16:40   #114 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

sanek333333, мне нужен новый лог, после выполнения скрипта. Чтобы проверить, всё ли удалилось.
Vvvyg вне форума  
Старый 16.06.2011, 16:56   #115 (ссылка)
Новичок
 
Регистрация: 16.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

http://webfile.ru/5387820 вот 2-ой скрипт )))

А лог на hjjack ещё раз надо?)
sanek333333 вне форума  
Старый 16.06.2011, 17:21   #116 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от sanek333333 Посмотреть сообщение
А лог на hjjack ещё раз надо?
Нет. Чисто.
Обновите Java Runtime Environment для устранения уязвимостей.
Vvvyg вне форума  
Старый 16.06.2011, 17:23   #117 (ссылка)
Новичок
 
Регистрация: 16.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

Ну спасибо большое вам!!!)
sanek333333 вне форума  
Старый 16.06.2011, 19:35   #118 (ссылка)
Новичок
 
Регистрация: 16.06.2011
Сообщений: 3
Репутация: 0
По умолчанию

Слёзно молю о помощи, вирус атаковал систему заблокировал в контакте и крадёт пароли.
Сделала всё по инструкции!!!
ВОТ ЛОГИ! http://webfile.ru/5388125 скрипт AVZ
http://webfile.ru/5388140 лого на hjjack
Svetlana555 вне форума  
Старый 16.06.2011, 22:22   #119 (ссылка)
Новичок
 
Регистрация: 15.06.2011
Сообщений: 13
Репутация: 0
По умолчанию

удалила с флешки абсолютно все файлы-больше не нужны, дело в том, что теперь не могу перейти по вашим ссылкам на нортон и avz-пишет что страницы недоступны, на комбофикс зайти могу...
Seether вне форума  
Старый 16.06.2011, 22:48   #120 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Svetlana555 Посмотреть сообщение
вирус атаковал систему заблокировал в контакте и крадёт пароли.
Пусть он ещё украдёт пароли к Вашим логам на файлообеннике...

---------- Добавлено в 21:48 ---------- Предыдущее сообщение было написано в 21:44 ----------

Цитата:
Сообщение от Seether Посмотреть сообщение
на комбофикс зайти могу...
Запускайте ComboFix, далее по инструкции.
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как удалить Trojan.Win32.Ddox.ci? Kazon9I Безопасность 251 24.07.2011 11:16
помогите удалить trojan.win32.inject.aohy pikiNNeSS Безопасность 12 24.06.2011 23:08
Помогите удалить Trojan.Win32.Inject.aohy плз... artist Безопасность 3 18.04.2011 13:44
Trojan.win32.Inject.aohy - Помогите удалить! alextrader Безопасность 13 24.03.2011 15:18
Вирус Trojan.Win32.Inject.aohy заразил оперу и експолер. Помогите!!! Naduwka Безопасность 11 14.03.2011 20:21
Trojan.Win32.Inject.aohy помогите удалить прохор Безопасность 11 08.03.2011 16:51
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Trojan.Win32.Inject.aohy ПОМОГИТЕ УДАЛИТЬ, ПРОШУ! deffect Безопасность 9 07.03.2011 01:19
вирус Trojan.Win32.Inject.aohy,пожалуйста помогите вылечить Ksen Безопасность 8 05.03.2011 21:01
Помогите победить вирус "Trojan-Ransom.Win32.Agent.g" sergiosa Безопасность 8 13.12.2009 01:09


Текущее время: 23:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.