Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.08.2011, 10:47   #46 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, делайте
~Данил~ вне форума  
Старый 18.08.2011, 11:03   #47 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

Vvvyg, ~Данил~, Вот логи avz http://rghost.ru/18363931
19igor98 вне форума  
Старый 18.08.2011, 11:11   #48 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, Выполни скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('d:\docume~1\aab5~1\locals~1\temp\winlbpqn.exe');
 TerminateProcessByName('d:\docume~1\aab5~1\locals~1\temp\vdqudi.exe');
 TerminateProcessByName('d:\windows\svchost.exe');
 SetServiceStart('amsint32', 4);
 StopService('amsint32');
 StopService('PowerManager');
 QuarantineFile('E:\qpbohd.exe','');
 QuarantineFile('E:\autorun.inf','');
 QuarantineFile('D:\iqylv.exe','');
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('C:\lrqsus.pif','');
 QuarantineFile('C:\autorun.inf','');
 QuarantineFile('D:\WINDOWS\system32\iertutil.dll','');
 QuarantineFile('D:\WINDOWS\svchost.com','');
 QuarantineFile('D:\WINDOWS\system32\drivers\lhglsq.sys','');
 QuarantineFile('d:\docume~1\aab5~1\locals~1\temp\winlbpqn.exe','');
 QuarantineFile('d:\docume~1\aab5~1\locals~1\temp\vdqudi.exe','');
 QuarantineFile('d:\windows\svchost.exe','');
 QuarantineFile(''D:\WINDOWS\system32\iertutil.dll','');
 DeleteFile('d:\docume~1\aab5~1\locals~1\temp\vdqudi.exe');
 DeleteFile('d:\docume~1\aab5~1\locals~1\temp\winlbpqn.exe');
 DeleteFile('D:\WINDOWS\system32\drivers\lhglsq.sys');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP24\A0021292.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP24\A0021720.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP25\A0022454.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP26\A0023122.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP26\A0023910.exe');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP26\A0024552.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP26\A0024971.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0025588.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0025687.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0025761.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0025915.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0026916.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0027978.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0029917.exe');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0029920.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0031918.com');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP27\A0031919.exe');
 DeleteFile('D:\System Volume Information\_restore{6B8BA1F4-AE51-465D-955E-CB38B5018645}\RP28\A0032047.com');
 DeleteFile('D:\WINDOWS\svchost.com');
 DeleteFile('D:\WINDOWS\svchost.exe');
 DeleteFile('D:\WINDOWS\system32\iertutil.dll');
 DeleteFile('C:\autorun.inf');
 DeleteFile('C:\lrqsus.pif');
 DeleteFile('D:\autorun.inf');
 DeleteFile('D:\iqylv.exe');
 DeleteFile('E:\autorun.inf');
 DeleteFile('E:\qpbohd.exe');
 DeleteService('amsint32');
 DeleteService('PowerManager');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
 ExecuteWizard('TSW',2,3,true);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
ПК автоматически перезагрузится.
после чего пролечись вот этим http://webfile.ru/5496164
и повтори лог AVZ

Последний раз редактировалось ~Данил~; 18.08.2011 в 11:49.
~Данил~ вне форума  
Ads
Старый 18.08.2011, 11:17   #49 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

~Данил~, напрасный труд, это салити опять. Мыло, мочало - начинай сначала...
Vvvyg вне форума  
Старый 18.08.2011, 11:18   #50 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
это салити опять.
я вижу, салитикиллер дал
а скрипт так, чтобы облегчить хоть не на долго ситуацию
~Данил~ вне форума  
Старый 18.08.2011, 11:25   #51 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

~Данил~, После выполнения скрипта explorer.exe не запускается! Пишет не найден файл iertuti.dll

---------- Добавлено в 10:25 ---------- Предыдущее сообщение было написано в 10:24 ----------

Mozill`у запустил через дисптечер задач.
19igor98 вне форума  
Старый 18.08.2011, 11:29   #52 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, скачай файл, который я дал выше, и пролечись...
а файл я щас тебе свой скину, промахнулся я малость
~Данил~ вне форума  
Старый 18.08.2011, 11:31   #53 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

~Данил~, Уже скачал, сканирую
19igor98 вне форума  
Старый 18.08.2011, 11:32   #54 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, вот файл http://webfile.ru/5496204 iertuti.dll
верни его в папку
~Данил~ вне форума  
Старый 18.08.2011, 11:33   #55 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

А вот это можно попробовать? http://support.kaspersky.ru/faq?qid=208636131
19igor98 вне форума  
Старый 18.08.2011, 11:34   #56 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, дак я вам и дал эту программу
~Данил~ вне форума  
Ads
Старый 18.08.2011, 11:34   #57 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

Как мне его вернуть, мой компьютер не запускается
19igor98 вне форума  
Старый 18.08.2011, 11:34   #58 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, скачай его куда - нибудь, запомни путь и мне напиши его
~Данил~ вне форума  
Старый 18.08.2011, 11:38   #59 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

Фаерфокс сохранил его в загрузки наверно

---------- Добавлено в 10:38 ---------- Предыдущее сообщение было написано в 10:36 ----------

D:\Documents and Settings\Дибил\Мои документы\Загрузки\iertutil.dll
19igor98 вне форума  
Старый 18.08.2011, 11:42   #60 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Запусти AVZ и выполни вот такой скрипт
Код:
begin
CopyFile('D:\Documents and Settings\Дибил\Мои документы\Загрузки\iertutil.dll','D:\WINDOWS\system32\iertutil.dll');
end.
если скачал он туда, куда ты дал путь, то все должно получится
~Данил~ вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не запускаются программы Wind_61 Безопасность 10 04.08.2011 23:48
не запускаются программы антог Безопасность 20 14.06.2011 18:59
не запускаются игры Хмурый Программы 8 17.02.2011 17:35
Не запускаются программы квинта Windows XP 1 12.02.2011 16:18
не запускаются игры Котян Игры 3 31.01.2011 23:01
Не запускаются программы. Irek0911 Программы 1 21.01.2011 02:20
Не запускаются файлы bat Новосибиряк Windows XP 0 18.01.2011 12:25
Не запускаются программы jest Безопасность 16 12.01.2011 18:47
не запускаются exe установочники Pravda Безопасность 3 04.01.2011 11:49
не запускаются exe установочники Pravda Windows XP 1 03.01.2011 18:58
Не запускаются .exe Istarion Безопасность 15 24.12.2010 11:42
Не запускаются программы Annexy Безопасность 5 23.08.2010 15:16


Текущее время: 16:29. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.