Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.05.2011, 19:25   #1 (ссылка)
Новичок
 
Регистрация: 21.05.2011
Сообщений: 23
Репутация: 0
По умолчанию w_distrib.exe помогите с ним справиться

Вообщем такая вот проблемка,скачал файл,запустил,ну после этого компьютер перезагрузился,удалился Касперский и не открываются программы windows(поиск,windows media player и т.п.). Сделал все как в инструкции:
http://exfile.ru/178245 - hijackthis.log
http://exfile.ru/178246 - virusinfo_syscure.zip
Далее сказано что "После анализа лога вам предложат произвести удаление проблемных записей, выявленных программой..." и "необходимо будет отметить только те строки которые укажут вам!!!! и затем нажмите Fix Checked." и больше я ничего не делал

Помогите,пожалуйста.
Sed oi вне форума  
Старый 21.05.2011, 19:32   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Sed oi, Выполните скрипт в AVZ(Файл - Выполнить скрипт... ):
Код:
 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearHostsFile;
 TerminateProcessByName('c:\windows\sysdriver32.exe');
 TerminateProcessByName('c:\windows\update.2\svchost.exe');
 TerminateProcessByName('c:\windows\update.1\svchost.exe');
 TerminateProcessByName('c:\windows\l1rezerv.exe');
 SetServiceStart('srvsysdriver32', 4);
 SetServiceStart('wxpdrivers', 4);
 StopService('srvsysdriver32');
 StopService('srviecheck');
 StopService('wxpdrivers');
 QuarantineFile('c:\windows\sysdriver32.exe','');
 QuarantineFile('c:\windows\update.2\svchost.exe','');
 QuarantineFile('c:\windows\update.1\svchost.exe','');
 QuarantineFile('c:\windows\l1rezerv.exe','');
 DeleteFile('c:\windows\l1rezerv.exe');
 DeleteFile('C:\WINDOWS\update.1\svchost.exe');
 DeleteFile('C:\WINDOWS\update.2\svchost.exe');
 DeleteFile('C:\WINDOWS\sysdriver32.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico0');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','scr');
 DeleteService('srvsysdriver32');
 DeleteService('srviecheck');
 DeleteService('wxpdrivers');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
~Данил~ вне форума  
Старый 21.05.2011, 19:49   #3 (ссылка)
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

Sed oi, что вы хоть скачали то? что за файл?
Пeneral Volf вне форума  
Старый 21.05.2011, 19:59   #4 (ссылка)
Новичок
 
Регистрация: 21.05.2011
Сообщений: 23
Репутация: 0
По умолчанию

А "стандартный скрипт 2" это какой,ото я не совсем разбираюсь

Пeneral Volf точно не помню как называется,иконка была как у архива,могу ссылку на файл дать)
Sed oi вне форума  
Старый 21.05.2011, 20:01   #5 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Sed oi, Файл - Стандартные скрипты - 2 стандартный скрипт и выполняем его
~Данил~ вне форума  
Старый 21.05.2011, 20:12   #6 (ссылка)
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

Sed oi, давай

~Данил~, если что, и меня полечишь потом?
Пeneral Volf вне форума  
Старый 21.05.2011, 20:14   #7 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Пeneral Volf, от чего ???
~Данил~ вне форума  
Старый 21.05.2011, 20:19   #8 (ссылка)
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

~Данил~, если мне ссылку на файл дадут, я его возможно попробую
А там дальше не трудно догадаться
Пeneral Volf вне форума  
Ads
Старый 21.05.2011, 20:24   #9 (ссылка)
Новичок
 
Регистрация: 21.05.2011
Сообщений: 23
Репутация: 0
По умолчанию

После выполнения скрипта компьтер нужно перезагружать?
Sed oi вне форума  
Старый 21.05.2011, 20:24   #10 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Sed oi, нет
~Данил~ вне форума  
Старый 21.05.2011, 20:25   #11 (ссылка)
Новичок
 
Регистрация: 21.05.2011
Сообщений: 23
Репутация: 0
По умолчанию

Пeneral Volf, держи http://31.148.44.41/archives/rar-4.0-rus-full/
Sed oi вне форума  
Старый 21.05.2011, 20:26   #12 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Sed oi, ссылка не работает
~Данил~ вне форума  
Старый 21.05.2011, 20:31   #13 (ссылка)
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

Угу, действительно. Но что хоть ты скачивал то?
Пeneral Volf вне форума  
Старый 21.05.2011, 20:34   #14 (ссылка)
Новичок
 
Регистрация: 21.05.2011
Сообщений: 23
Репутация: 0
По умолчанию

http://exfile.ru/178259 - virusinfo_syscheck.zip

---------- Добавлено в 19:34 ---------- Предыдущее сообщение было написано в 19:33 ----------

Хм, и вправду не работает а тогда перешел по ней,началось скачивание
Sed oi вне форума  
Старый 21.05.2011, 20:36   #15 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Sed oi, Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите базы и повторите лог
~Данил~ вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите мне справиться с Ethernet-контроллером. Lagos Железо 30 13.05.2011 23:06
Trojan.Win32.ddox.ci Помогите справиться! mol Безопасность 4 28.04.2011 14:02
Trojan.Win32.ddox.ci помогите справиться с этим вирусом. Кэтрин Безопасность 10 22.04.2011 00:57
Помогите справиться с rootkit orion nebel Безопасность 16 19.04.2011 20:57
Помогите справиться с svchost.exe Sven95 Утилиты 1 12.04.2011 12:15
Помогите справиться с Sality Асакура Безопасность 9 12.03.2011 21:45
Помогите с НОДом справиться!!! cpir Безопасность 1 25.11.2010 13:06
Помогите справиться с WINDOWS 7 CaTyPH Windows 7 5 10.06.2010 21:34
Помогите справиться с Win32/Agent.QWD троян Anet04 Безопасность 8 24.03.2010 23:33
Помогите справиться с глюками Windows 7 gennaha Windows 7 13 20.01.2010 01:31
Помогите справиться с вирусом sluch Безопасность 26 14.09.2009 17:32
Помогите справиться с вирусом vanyatka Безопасность 1 28.05.2009 01:27


Текущее время: 21:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.