Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
Закрытая тема
 
Опции темы
Старый 01.08.2011, 12:42   #1 (ссылка)
 
Регистрация: 01.08.2011
Сообщений: 5
По умолчанию нужна помощь в борьбе с cgminer.exe

При загрузке компа появляется табличка cgminer.exe не удалось найти компонент........ (OpenCL.dll) ненаходит этот опен. Антивирус Symantec не может обновить базу вирусов.
http://webfile.ru/5467810 пароль 784
http://webfile.ru/5467859 пароль 784
Вообще-то я не спец в комп.технологиях ,но способный ученик, так что прошу помидорами не закидывать. Спасибо.
vladimir4 вне форума  
Ссылки по теме
Старый 01.08.2011, 12:48   #2 (ссылка)
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,276
Отправить сообщение для maksimog с помощью ICQ
По умолчанию

Обновите базы АВЗ Меню Файл - обновление баз или скачайте отсюда http://rghost.ru/16419251 уже обновленный и

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
  QuarantineFile('I:\RECYCLER\bcd8f464.exe','');
 QuarantineFile('I:\autorun.inf','');
 QuarantineFile('E:\Documents and Settings\User\iqmcmo.exe','');
 QuarantineFile('E:\Documents and Settings\User\Start Menu\Programs\Startup\wuT.exe','');
 QuarantineFile('E:\Documents and Settings\User\Start Menu\Programs\Startup\hahahahaha.exe','');
 QuarantineFile('E:\Documents and Settings\User\Application Data\Qjfify.exe','');
 QuarantineFile('C:\Documents and Settings\Roor\ctfmon.exe','');
 QuarantineFile('e:\docume~1\user\locals~1\temp\a\mamatije.exe','');
 TerminateProcessByName('e:\docume~1\user\locals~1\temp\a\mamatije.exe');
 DeleteFile('e:\docume~1\user\locals~1\temp\a\mamatije.exe');
 DeleteFile('C:\Documents and Settings\Roor\ctfmon.exe');
 DeleteFile('E:\Documents and Settings\User\Application Data\Qjfify.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Qjfify');
 DeleteFile('E:\Documents and Settings\User\Start Menu\Programs\Startup\hahahahaha.exe');
 DeleteFile('E:\Documents and Settings\User\Start Menu\Programs\Startup\wuT.exe');
 DeleteFile('E:\Documents and Settings\User\iqmcmo.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
 DeleteFile('I:\autorun.inf');
 DeleteFile('I:\RECYCLER\bcd8f464.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 01.08.2011, 14:29   #3 (ссылка)
 
Регистрация: 01.08.2011
Сообщений: 5
По умолчанию

http://exfile.ru/198530 пароль 1405 virusinfo_syscheck.zip.
http://exfile.ru/198529 пароль 1405 quarantine.zip
vladimir4 вне форума  
Старый 01.08.2011, 14:33   #4 (ссылка)
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,276
Отправить сообщение для maksimog с помощью ICQ
По умолчанию

А пароль на скачку?
maksimog вне форума  
Старый 01.08.2011, 15:39   #5 (ссылка)
 
Регистрация: 01.08.2011
Сообщений: 5
По умолчанию

Цитата:
Сообщение от maksimog Посмотреть сообщение
А пароль на скачку?
пароль 1405 для двух файлов
vladimir4 вне форума  
Старый 01.08.2011, 15:44   #6 (ссылка)
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,276
Отправить сообщение для maksimog с помощью ICQ
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','facemoods');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Спасибо

В остально чисто,

Но лучше еще прогнать систему вот этим
http://pchelpforum.ru/showpost.php?p=206554&postcount=5

Лог после скана прикрепите.
maksimog вне форума  
Старый 01.08.2011, 18:40   #7 (ссылка)
 
Регистрация: 01.08.2011
Сообщений: 5
По умолчанию

прогнал http://pchelpforum.ru/showpost.php?p=206554&postcount=5 получился файл
http://exfile.ru/198618 пароль 1405. Что-то много чего эта программа нашла. Подскажите алгоритм дальнейших действий
vladimir4 вне форума  
Старый 01.08.2011, 18:46   #8 (ссылка)
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,276
Отправить сообщение для maksimog с помощью ICQ
По умолчанию

Удалить все что предлогает программа, пк перезагрузить, выполнить скан еще раз. Вирус Вы хороший подхватили...
maksimog вне форума  
Старый 01.08.2011, 22:20   #9 (ссылка)
 
Регистрация: 01.08.2011
Сообщений: 5
По умолчанию

Цитата:
Сообщение от maksimog Посмотреть сообщение
Удалить все что предлогает программа, пк перезагрузить, выполнить скан еще раз. Вирус Вы хороший подхватили...
Хотя по по помойкам не лазил, но все равно подцепил заразу. Теперь вроде все в порядке. Правда Symantec равно не полностью восстановился. Попробую переустановить. Благодарю за помощь. Теперь ваш сайт живет в закладках под номером 1.

Последний раз редактировалось vladimir4; 01.08.2011 в 22:25.
vladimir4 вне форума  
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь!!! oleg_veselov84 Безопасность 3 18.07.2011 14:47
нужна помощь gushin Мультимедиа 14 25.10.2010 03:28
нужна помощь!!!!! xxsmerdxx Безопасность 12 24.10.2010 12:35
Нужна помощь ! Bapejke Windows XP 2 14.09.2010 22:04
нужна помощь jasper Выбор комплектующих 3 16.09.2009 20:36
Нужна помощь zik3000 Железо 21 16.02.2009 20:26
Нужна помощь!!! Sold@t Игры 6 08.12.2008 23:05
НУЖНА ПОМОЩЬ!!!!!!! WUZI Железо 4 07.12.2008 09:59
SOS! Нужна помощь!!! innlol Железо 5 04.12.2008 11:23
Нужна помощь. Nick256 Неисправности, настройка 10 18.10.2008 17:14


Текущее время: 00:26. Часовой пояс GMT +4. Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2014, vBulletin Solutions, Inc. Перевод: zCarot Copyright ©2007-2010, PCHelpForum.ru.