Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.05.2011, 20:02   #1 (ссылка)
Новичок
 
Регистрация: 04.05.2011
Сообщений: 5
Репутация: 0
По умолчанию вирус

не могу справиться с вирем появляется при загрузке сидит в процессах имя файла ghdrive32.exe
поможете?
михаил111 вне форума  
Старый 05.05.2011, 20:07   #2 (ссылка)
Эксперт
 
Аватар для непонимающий
 
Регистрация: 18.02.2011
Сообщений: 7,856
Записей в блоге: 3
Репутация: 757
По умолчанию

михаил111, логи сделайте http://pchelpforum.ru/f26/t6442/
непонимающий вне форума  
Старый 05.05.2011, 20:18   #3 (ссылка)
Новичок
 
Регистрация: 04.05.2011
Сообщений: 5
Репутация: 0
По умолчанию

174846 номер файла
михаил111 вне форума  
Старый 05.05.2011, 20:20   #4 (ссылка)
Эксперт
 
Аватар для непонимающий
 
Регистрация: 18.02.2011
Сообщений: 7,856
Записей в блоге: 3
Репутация: 757
По умолчанию

михаил111, ccылку полученную на файлообменнике=запостите
непонимающий вне форума  
Старый 05.05.2011, 20:20   #5 (ссылка)
Новичок
 
Регистрация: 04.05.2011
Сообщений: 5
Репутация: 0
По умолчанию

http://exfile.ru/174846
михаил111 вне форума  
Старый 05.05.2011, 21:26   #6 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

михаил111, выполните скрипт в AVZ (Файл -Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\bsysmgr.exe');
 QuarantineFile('C:\WINDOWS\system32\.exe','');
 QuarantineFile('C:\WINDOWS\ghdrive32.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe,explorer.exe,','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
 QuarantineFile('C:\Documents and Settings\миша\Application Data\Sfmomg.exe','');
 QuarantineFile('c:\windows\system32\bsysmgr.exe','');
 DeleteFile('c:\windows\system32\bsysmgr.exe');
 DeleteFile('C:\Documents and Settings\миша\Application Data\Sfmomg.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe,explorer.exe,');
 DeleteFile('C:\WINDOWS\ghdrive32.exe');
 DeleteFile('C:\WINDOWS\system32\.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Sfmomg');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','bsysmgr');
 RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(16);
 ExecuteWizard('TSW',2,3,true);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
~Данил~ вне форума  
Старый 05.05.2011, 22:54   #7 (ссылка)
Новичок
 
Регистрация: 04.05.2011
Сообщений: 5
Репутация: 0
По умолчанию

вроде исчез, благодарю за помощь!
михаил111 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вирус? E*Rover Windows XP 21 25.01.2011 15:29
Вирус riddik Безопасность 16 23.12.2010 16:41
вирус Jose Безопасность 4 21.12.2010 13:03
Вирус The Lucifier Безопасность 10 05.08.2010 12:15
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Вирус! vovka15 Безопасность 3 26.04.2010 21:55
Вирус. ale553312 Безопасность 2 25.01.2010 17:23
Вирус... Пользователь Безопасность 7 09.11.2009 12:40
Вирус? Raf-4 Windows Vista 2 06.11.2009 22:29
Вирус ли это? lebka11 Безопасность 1 17.10.2009 16:26
вирус sviatoslav Интернет и сети 2 16.06.2009 19:40


Текущее время: 08:22. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.