Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.07.2011, 15:28   #1 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию Процесс taskmger.exe

Логи
http://exfile.ru/197612 virusinfo_syscure.zip
http://exfile.ru/197613 hijackthis.log
GlebHp вне форума  
Старый 28.07.2011, 15:32   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\Znuboa.exe','');
 QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\Zl1.exe','');
 QuarantineFile('C:\WINDOWS\system32\sshnas21.dll','');
 QuarantineFile('C:\Program Files\Common Files\System\taskmger.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\Fbgmgr.exe','');
 QuarantineFile('c:\program files\common files\system\taskmger.exe','');
 TerminateProcessByName('c:\program files\common files\system\taskmger.exe');
 DeleteFile('c:\program files\common files\system\taskmger.exe');
 DeleteFile('C:\Documents and Settings\User\Application Data\Fbgmgr.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fbgmgr');
 DeleteFile('C:\Program Files\Common Files\System\taskmger.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update');
 DeleteFile('C:\WINDOWS\system32\sshnas21.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters','ServiceDll');
 DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\Zl1.exe');
 DeleteFile('C:\WINDOWS\Znuboa.exe');
DeleteService('iaubc');
DeleteService('ifxac');
DeleteService('lryyxjdyt');
DeleteService('ycuisc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 28.07.2011, 15:45   #3 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию

http://exfile.ru/197621 virusinfo_syscheck.zip

quarantine.zip выслал
GlebHp вне форума  
Старый 28.07.2011, 15:47   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В логк более менее чисто, выполните вот такой лог
http://pchelpforum.ru/showpost.php?p=206554&postcount=5

Отчет прикрепите.
maksimog вне форума  
Старый 28.07.2011, 16:48   #5 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию

mbam-log http://exfile.ru/197645
GlebHp вне форума  
Старый 28.07.2011, 17:03   #6 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе МБАМ удалить ВСЕ кроме вот этих строк

Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Пк перезагрузить. Сообщить о результате.
maksimog вне форума  
Старый 28.07.2011, 17:24   #7 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию

выполнил, вот лог
mbam-log http://exfile.ru/197669
GlebHp вне форума  
Старый 28.07.2011, 17:25   #8 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Что с проблемой?
maksimog вне форума  
Ads
Старый 29.07.2011, 15:34   #9 (ссылка)
Новичок
 
Регистрация: 06.02.2010
Сообщений: 18
Репутация: 0
По умолчанию

Процесса больше нет, спасибо большое
GlebHp вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Процесс cidaemon.exe Пeneral Volf Windows XP 14 29.05.2011 14:21
Процесс... igorviRUS Безопасность 4 10.04.2011 13:08
Странный процесс. Pavlucha Безопасность 5 28.02.2011 22:00
процесс IEXPLORE.EXE v0vIk Безопасность 6 14.02.2011 11:36
Неизвестный процесс Genius Windows XP 7 10.02.2011 00:30
процесс DDMServise.exe Kolunya Windows XP 3 22.01.2011 16:39
Процесс Opera.exe Kolunya Windows XP 2 23.12.2010 13:27
Процесс svchost.exe Romario666 Windows XP 6 06.12.2010 19:34
процесс werfalut.exe -=GHOST=- Безопасность 2 31.08.2010 02:13
Неизвестный процесс Bilal Безопасность 15 19.05.2010 23:05
Процесс svchost.exe Кузен Windows XP 19 09.01.2010 15:09
Процесс создания Fresh Веб-строительство 4 29.10.2008 08:11


Текущее время: 08:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.