25.07.2011, 16:04 | #1 (ссылка) |
Новичок
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
|
Вирусы на компьютере
Собственно сабж
Сканирование CureIt ничего не дало, однако установить какой-либо антивирус не удалось из-за ошибок доступа логи http://www.onlinedisk.ru/file/702828/ virusinfo_syscure.zip http://www.onlinedisk.ru/file/702833/ hijackthis.log |
25.07.2011, 16:08 | #2 (ссылка) |
Эксперт
|
GlebHp, щас посмотрим
Раньше стояла Avira??? вот такой лог сделайте http://pchelpforum.ru/showpost.php?p=252281&postcount=6 |
26.07.2011, 18:50 | #4 (ссылка) |
Эксперт
|
GlebHp,
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится h0210bo2.exe - случайное имя утилиты (gmer) Код:
h0210bo2.exe -del service bqukrx h0210bo2.exe -del service czybm h0210bo2.exe -del service izvwpmiud h0210bo2.exe -del service jrszq h0210bo2.exe -del service jvjqlwo h0210bo2.exe -del service kabijfrgq h0210bo2.exe -del service lodznm h0210bo2.exe -del service phvyxjl h0210bo2.exe -del service plzoum h0210bo2.exe -del service wkbukzmsa h0210bo2.exe -del file "C:\WINDOWS\system32\gnebrt.dll" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wkbukzmsa" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\plzoum" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\phvyxjl" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lodznm" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kabijfrgq" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jvjqlwo" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jrszq" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\izvwpmiud" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\czybm" h0210bo2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\bqukrx" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wkbukzmsa" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\plzoum" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\phvyxjl" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lodznm" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kabijfrgq" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jvjqlwo" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jrszq" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\izvwpmiud" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\czybm" h0210bo2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\bqukrx" h0210bo2.exe -reboot Внимание: Компьютер перезагрузится! Сделайте новый лог gmer и повторите AVZ |
27.07.2011, 14:16 | #5 (ссылка) |
Новичок
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
|
файл создал, запустил выдалась ошибка "не найден указанный модуль gnebrt.dll", хотя бат файл в той же директории что и gmer
на всякий случай сделал лог gmer http://exfile.ru/197334 gmer_log1.log и AVZ http://exfile.ru/197339 virusinfo_syscure.zip |
27.07.2011, 14:24 | #7 (ссылка) |
Эксперт
|
Выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20100402-095439-A7472BCA\ARK21.tmp',''); QuarantineFile('C:\Documents and Settings\User\Application Data\Uqlilc.exe',''); QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\kftdrpoc.sys',''); DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\kftdrpoc.sys'); DeleteFile('C:\Documents and Settings\User\Application Data\Uqlilc.exe'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20100402-095439-A7472BCA\ARK21.tmp'); DeleteFileMask('C:\Documents and Settings\All Users\Application Data\Avira\', '*.*', true); DeleteDirectory('C:\Documents and Settings\All Users\Application Data\Avira'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Uqlilc'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end. + почитайте как удалить авиру до конца http://kulenko.com/help911pk/kakoi-a...tivirusa-avira |
27.07.2011, 14:35 | #8 (ссылка) |
Новичок
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
|
http://exfile.ru/197345 virusinfo_syscheck.zip
Авиру удалял не я, а предыдущий пользователь, так что спасибо за ссыль) |
Ads | |
27.07.2011, 16:15 | #10 (ссылка) |
Новичок
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
|
а этих файлов и нету, просто ярлыки на них сохранились
спасибо большое за помошь! ---------- Добавлено в 14:15 ---------- Предыдущее сообщение было написано в 12:44 ---------- хм, все мои попытки установить Касперскийй антивирус уперлись в те же ошибки, в то время как простенький аваст теперь установился Последний раз редактировалось GlebHp; 27.07.2011 в 16:31. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проблема в Компьютере! | kamish210 | Windows XP | 3 | 26.04.2011 00:17 |
Вирусы на компьютере, проверте, плжалуйста, лог | virini | Безопасность | 4 | 23.04.2011 22:53 |
3 d на компьютере | Scorpion0292 | Железо | 6 | 13.03.2011 02:23 |
производительность игр на компьютере | Андрей13 | Железо | 10 | 08.03.2011 02:13 |
Ошибка на компьютере.. | Leeloo | Windows XP | 6 | 11.09.2010 16:19 |
На компьютере нет звука | арен | Мультимедиа | 9 | 28.07.2010 23:44 |
Нет звука на компьютере | medved-medov | Драйвера | 0 | 03.07.2010 00:40 |
врус в компьютере | ohotnik | Безопасность | 1 | 15.04.2010 16:48 |
Цветомузыка на компьютере. | ongrod | Железо | 17 | 31.12.2009 15:06 |
Просмотр ТВ на компьютере!!! | Vika_Balamut | Мультимедиа | 8 | 29.10.2009 13:26 |
Часы в компьютере | ~V!peR~ | Неисправности, настройка | 3 | 30.08.2009 15:42 |
Поиск на компьютере | Aksiniya | Безопасность | 25 | 09.06.2009 19:17 |