Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.07.2011, 16:04   #1 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию Вирусы на компьютере

Собственно сабж
Сканирование CureIt ничего не дало, однако установить какой-либо антивирус не удалось из-за ошибок доступа
логи
http://www.onlinedisk.ru/file/702828/ virusinfo_syscure.zip
http://www.onlinedisk.ru/file/702833/ hijackthis.log
GlebHp вне форума  
Старый 25.07.2011, 16:08   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

GlebHp, щас посмотрим
Цитата:
Сообщение от GlebHp Посмотреть сообщение
однако установить какой-либо антивирус не удалось из-за ошибок доступа
Раньше стояла Avira???
вот такой лог сделайте http://pchelpforum.ru/showpost.php?p=252281&postcount=6
~Данил~ вне форума  
Старый 26.07.2011, 18:19   #3 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию

да, раньше стояла Авира

http://exfile.ru/197099 gmer_log.log
GlebHp вне форума  
Старый 26.07.2011, 18:50   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

GlebHp,
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится h0210bo2.exe - случайное имя утилиты (gmer)
Код:
h0210bo2.exe -del service bqukrx
h0210bo2.exe -del service czybm
h0210bo2.exe -del service izvwpmiud
h0210bo2.exe -del service jrszq
h0210bo2.exe -del service jvjqlwo
h0210bo2.exe -del service kabijfrgq
h0210bo2.exe -del service lodznm
h0210bo2.exe -del service phvyxjl
h0210bo2.exe -del service plzoum
h0210bo2.exe -del service wkbukzmsa
h0210bo2.exe -del file "C:\WINDOWS\system32\gnebrt.dll"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wkbukzmsa"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\plzoum"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\phvyxjl"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lodznm"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kabijfrgq"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jvjqlwo"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jrszq"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\izvwpmiud"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\czybm"
h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\bqukrx"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wkbukzmsa"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\plzoum"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\phvyxjl"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lodznm"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kabijfrgq"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jvjqlwo"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jrszq"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\izvwpmiud"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\czybm"
h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\bqukrx"
h0210bo2.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer и повторите AVZ
~Данил~ вне форума  
Старый 27.07.2011, 14:16   #5 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию

файл создал, запустил выдалась ошибка "не найден указанный модуль gnebrt.dll", хотя бат файл в той же директории что и gmer
на всякий случай сделал лог gmer
http://exfile.ru/197334 gmer_log1.log
и AVZ

http://exfile.ru/197339 virusinfo_syscure.zip
GlebHp вне форума  
Старый 27.07.2011, 14:17   #6 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

GlebHp, Гмер чист, щас AVZ гляну
~Данил~ вне форума  
Старый 27.07.2011, 14:24   #7 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20100402-095439-A7472BCA\ARK21.tmp','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\Uqlilc.exe','');
 QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\kftdrpoc.sys','');
 DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\kftdrpoc.sys');
 DeleteFile('C:\Documents and Settings\User\Application Data\Uqlilc.exe');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20100402-095439-A7472BCA\ARK21.tmp');
 DeleteFileMask('C:\Documents and Settings\All Users\Application Data\Avira\', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\All Users\Application Data\Avira');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Uqlilc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится! Выполните 2-й стандартный скрипт и дайте ссылку на файл virusinfo_syscheck.zip

+ почитайте как удалить авиру до конца http://kulenko.com/help911pk/kakoi-a...tivirusa-avira
~Данил~ вне форума  
Старый 27.07.2011, 14:35   #8 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию

http://exfile.ru/197345 virusinfo_syscheck.zip

Авиру удалял не я, а предыдущий пользователь, так что спасибо за ссыль)
GlebHp вне форума  
Ads
Старый 27.07.2011, 14:36   #9 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

GlebHp, лог чист.... если вот это не используете
Цитата:
C:\VKontakteDJ\VKontakteDJ.exe
, то тоже удалите
~Данил~ вне форума  
Старый 27.07.2011, 16:15   #10 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию

Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
GlebHp, лог чист.... если вот это не используете , то тоже удалите
а этих файлов и нету, просто ярлыки на них сохранились
спасибо большое за помошь!

---------- Добавлено в 14:15 ---------- Предыдущее сообщение было написано в 12:44 ----------

хм, все мои попытки установить Касперскийй антивирус уперлись в те же ошибки, в то время как простенький аваст теперь установился

Последний раз редактировалось GlebHp; 27.07.2011 в 16:31.
GlebHp вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема в Компьютере! kamish210 Windows XP 3 26.04.2011 00:17
Вирусы на компьютере, проверте, плжалуйста, лог virini Безопасность 4 23.04.2011 22:53
3 d на компьютере Scorpion0292 Железо 6 13.03.2011 02:23
производительность игр на компьютере Андрей13 Железо 10 08.03.2011 02:13
Ошибка на компьютере.. Leeloo Windows XP 6 11.09.2010 16:19
На компьютере нет звука арен Мультимедиа 9 28.07.2010 23:44
Нет звука на компьютере medved-medov Драйвера 0 03.07.2010 00:40
врус в компьютере ohotnik Безопасность 1 15.04.2010 16:48
Цветомузыка на компьютере. ongrod Железо 17 31.12.2009 15:06
Просмотр ТВ на компьютере!!! Vika_Balamut Мультимедиа 8 29.10.2009 13:26
Часы в компьютере ~V!peR~ Неисправности, настройка 3 30.08.2009 15:42
Поиск на компьютере Aksiniya Безопасность 25 09.06.2009 19:17


Текущее время: 00:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.