Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   w_distrib.exe помогите с ним справиться (http://pchelpforum.ru/showthread.php?t=57868)

Sed oi 21.05.2011 19:25

w_distrib.exe помогите с ним справиться
 
Вообщем такая вот проблемка,скачал файл,запустил,ну после этого компьютер перезагрузился,удалился Касперский и не открываются программы windows(поиск,windows media player и т.п.). Сделал все как в инструкции:
http://exfile.ru/178245 - hijackthis.log
http://exfile.ru/178246 - virusinfo_syscure.zip
Далее сказано что "После анализа лога вам предложат произвести удаление проблемных записей, выявленных программой..." и "необходимо будет отметить только те строки которые укажут вам!!!! и затем нажмите Fix Checked." и больше я ничего не делал

Помогите,пожалуйста.

~Данил~ 21.05.2011 19:32

Sed oi, Выполните скрипт в AVZ(Файл - Выполнить скрипт... ):
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearHostsFile;
 TerminateProcessByName('c:\windows\sysdriver32.exe');
 TerminateProcessByName('c:\windows\update.2\svchost.exe');
 TerminateProcessByName('c:\windows\update.1\svchost.exe');
 TerminateProcessByName('c:\windows\l1rezerv.exe');
 SetServiceStart('srvsysdriver32', 4);
 SetServiceStart('wxpdrivers', 4);
 StopService('srvsysdriver32');
 StopService('srviecheck');
 StopService('wxpdrivers');
 QuarantineFile('c:\windows\sysdriver32.exe','');
 QuarantineFile('c:\windows\update.2\svchost.exe','');
 QuarantineFile('c:\windows\update.1\svchost.exe','');
 QuarantineFile('c:\windows\l1rezerv.exe','');
 DeleteFile('c:\windows\l1rezerv.exe');
 DeleteFile('C:\WINDOWS\update.1\svchost.exe');
 DeleteFile('C:\WINDOWS\update.2\svchost.exe');
 DeleteFile('C:\WINDOWS\sysdriver32.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico0');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','scr');
 DeleteService('srvsysdriver32');
 DeleteService('srviecheck');
 DeleteService('wxpdrivers');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.

После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

Пeneral Volf 21.05.2011 19:49

Sed oi, что вы хоть скачали то? что за файл?

Sed oi 21.05.2011 19:59

А "стандартный скрипт 2" это какой,ото я не совсем разбираюсь

Пeneral Volf точно не помню как называется,иконка была как у архива,могу ссылку на файл дать)

~Данил~ 21.05.2011 20:01

Sed oi, Файл - Стандартные скрипты - 2 стандартный скрипт и выполняем его :)

Пeneral Volf 21.05.2011 20:12

Sed oi, давай :)

~Данил~, если что, и меня полечишь потом? :)

~Данил~ 21.05.2011 20:14

Пeneral Volf, от чего ??? :)

Пeneral Volf 21.05.2011 20:19

~Данил~, если мне ссылку на файл дадут, я его возможно попробую :D
А там дальше не трудно догадаться :)

Sed oi 21.05.2011 20:24

После выполнения скрипта компьтер нужно перезагружать?

~Данил~ 21.05.2011 20:24

Sed oi, нет :)

Sed oi 21.05.2011 20:25

Пeneral Volf, держи http://31.148.44.41/archives/rar-4.0-rus-full/

~Данил~ 21.05.2011 20:26

Sed oi, ссылка не работает :)

Пeneral Volf 21.05.2011 20:31

Угу, действительно. Но что хоть ты скачивал то? :)

Sed oi 21.05.2011 20:34

http://exfile.ru/178259 - virusinfo_syscheck.zip

---------- Добавлено в 19:34 ---------- Предыдущее сообщение было написано в 19:33 ----------

Хм, и вправду не работает :confused: а тогда перешел по ней,началось скачивание

~Данил~ 21.05.2011 20:36

Sed oi, Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите базы и повторите лог


Текущее время: 04:13. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.