18.08.2011, 11:03 | #47 (ссылка) |
Новичок
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
|
Vvvyg, ~Данил~, Вот логи avz http://rghost.ru/18363931
|
18.08.2011, 11:11 | #48 (ссылка) |
Эксперт
|
19igor98, Выполни скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('d:\docume~1\aab5~1\locals~1\temp\winlbpqn.exe'); TerminateProcessByName('d:\docume~1\aab5~1\locals~1\temp\vdqudi.exe'); TerminateProcessByName('d:\windows\svchost.exe'); SetServiceStart('amsint32', 4); StopService('amsint32'); StopService('PowerManager'); QuarantineFile('E:\qpbohd.exe',''); QuarantineFile('E:\autorun.inf',''); QuarantineFile('D:\iqylv.exe',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\lrqsus.pif',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('D:\WINDOWS\system32\iertutil.dll',''); QuarantineFile('D:\WINDOWS\svchost.com',''); QuarantineFile('D:\WINDOWS\system32\drivers\lhglsq.sys',''); QuarantineFile('d:\docume~1\aab5~1\locals~1\temp\winlbpqn.exe',''); QuarantineFile('d:\docume~1\aab5~1\locals~1\temp\vdqudi.exe',''); QuarantineFile('d:\windows\svchost.exe',''); QuarantineFile(''D:\WINDOWS\system32\iertutil.dll',''); DeleteFile('d:\docume~1\aab5~1\locals~1\temp\vdqudi.exe'); DeleteFile('d:\docume~1\aab5~1\locals~1\temp\winlbpqn.exe'); DeleteFile('D:\WINDOWS\system32\drivers\lhglsq.sys'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP24\A0021292.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP24\A0021720.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP25\A0022454.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP26\A0023122.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP26\A0023910.exe'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP26\A0024552.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP26\A0024971.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0025588.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0025687.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0025761.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0025915.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0026916.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0027978.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0029917.exe'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0029920.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0031918.com'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0031919.exe'); DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP28\A0032047.com'); DeleteFile('D:\WINDOWS\svchost.com'); DeleteFile('D:\WINDOWS\svchost.exe'); DeleteFile('D:\WINDOWS\system32\iertutil.dll'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\lrqsus.pif'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\iqylv.exe'); DeleteFile('E:\autorun.inf'); DeleteFile('E:\qpbohd.exe'); DeleteService('amsint32'); DeleteService('PowerManager'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); ExecuteWizard('TSW',2,3,true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end. после чего пролечись вот этим http://webfile.ru/5496164 и повтори лог AVZ Последний раз редактировалось ~Данил~; 18.08.2011 в 11:49. |
Ads | |
18.08.2011, 11:25 | #51 (ссылка) |
Новичок
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
|
~Данил~, После выполнения скрипта explorer.exe не запускается! Пишет не найден файл iertuti.dll
---------- Добавлено в 10:25 ---------- Предыдущее сообщение было написано в 10:24 ---------- Mozill`у запустил через дисптечер задач. |
18.08.2011, 11:32 | #54 (ссылка) |
Эксперт
|
19igor98, вот файл http://webfile.ru/5496204 iertuti.dll
верни его в папку |
18.08.2011, 11:33 | #55 (ссылка) |
Новичок
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
|
А вот это можно попробовать? http://support.kaspersky.ru/faq?qid=208636131
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Не запускаются программы | Wind_61 | Безопасность | 10 | 04.08.2011 23:48 |
не запускаются программы | антог | Безопасность | 20 | 14.06.2011 18:59 |
не запускаются игры | Хмурый | Программы | 8 | 17.02.2011 17:35 |
Не запускаются программы | квинта | Windows XP | 1 | 12.02.2011 16:18 |
не запускаются игры | Котян | Игры | 3 | 31.01.2011 23:01 |
Не запускаются программы. | Irek0911 | Программы | 1 | 21.01.2011 02:20 |
Не запускаются файлы bat | Новосибиряк | Windows XP | 0 | 18.01.2011 12:25 |
Не запускаются программы | jest | Безопасность | 16 | 12.01.2011 18:47 |
не запускаются exe установочники | Pravda | Безопасность | 3 | 04.01.2011 11:49 |
не запускаются exe установочники | Pravda | Windows XP | 1 | 03.01.2011 18:58 |
Не запускаются .exe | Istarion | Безопасность | 15 | 24.12.2010 11:42 |
Не запускаются программы | Annexy | Безопасность | 5 | 23.08.2010 15:16 |