23.08.2011, 20:25 | #16 (ссылка) |
Новичок
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
|
http://rghost.ru/19020841 =) терь буду у вас на форуме сидеть а что я за дрянь подцепил
|
Ads | |
23.08.2011, 20:55 | #18 (ссылка) |
Новичок
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
|
http://rghost.ru/19023761 ГОтово кеп
---------- Добавлено в 19:55 ---------- Предыдущее сообщение было написано в 19:50 ---------- неподскажите как докро веб отключить и удалить он не отключается |
23.08.2011, 20:57 | #19 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Манжет\Рабочий стол\S\itztehhack.sys',''); DelCLSID('{360554B6-T3I2-32XN-T3JL-I5276LLEON1E}'); DeleteService('itztehhack'); QuarantineFile('C:\install\svchost.exe',''); DeleteFile('C:\install\svchost.exe'); DeleteFile('C:\Documents and Settings\Манжет\Рабочий стол\S\itztehhack.sys'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. |
23.08.2011, 21:10 | #20 (ссылка) |
Новичок
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
|
http://rghost.ru/19026401 как в систему захожу вылетает 1 какаятто ошбка
|
23.08.2011, 21:13 | #21 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Перезагрузите ПК еще раз, после перезагрузки выполнить вот такой лог
http://pchelpforum.ru/showpost.php?p=206554&postcount=5 |
23.08.2011, 21:29 | #23 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Скачать Malwarebytes' Anti-Malware
http://www.comss.ru/page.php?id=84 |
23.08.2011, 21:47 | #26 (ссылка) |
Новичок
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
|
что делать с этим http://s06.radikal.ru/i179/1108/0e/1540feaf4886.jpg
|
23.08.2011, 22:09 | #28 (ссылка) |
Новичок
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
|
Код:
Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Версия базы данных: 7546 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 23.08.2011 20:50:25 mbam-log-2011-08-23 (20-50-25).txt Тип сканирования: Быстрое сканирование Просканированные объекты: 217037 Времени прошло: 4 минут, 54 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 7 Зараженные параметры в реестре: 1 Объекты реестра заражены: 3 Зараженные папки: 0 Зараженные файлы: 8 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: HKEY_CLASSES_ROOT\Typelib\{A8954909-1F0F-41A5-A7FA-3B376D69E226} (Trojan.BHO) -> Not selected for removal. HKEY_CLASSES_ROOT\Interface\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91} (Trojan.BHO) -> Not selected for removal. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Not selected for removal. HKEY_CLASSES_ROOT\BhoNew.BhoApp (Trojan.FakeAlert) -> Not selected for removal. HKEY_CLASSES_ROOT\BhoNew.BhoApp.1 (Trojan.FakeAlert) -> Not selected for removal. HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\BLOCK_READER (Trojan.LdPinch) -> Not selected for removal. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\block_reader\DisplayName (Trojan.LdPinch) -> Value: DisplayName -> Not selected for removal. Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. Зараженные папки: (Вредоносных программ не обнаружено) Зараженные файлы: c:\documents and settings\Илья\application data\cglogs.dat (Malware.Trace) -> Not selected for removal. c:\documents and settings\Света\application data\cglogs.dat (Malware.Trace) -> Not selected for removal. c:\documents and settings\Илья\local settings\Temp\IELOGIN.abc (Malware.Trace) -> Not selected for removal. c:\documents and settings\Света\local settings\Temp\IELOGIN.abc (Malware.Trace) -> Not selected for removal. c:\documents and settings\Илья\local settings\Temp\UuU.uUu (Malware.Trace) -> Not selected for removal. c:\documents and settings\Света\local settings\Temp\UuU.uUu (Malware.Trace) -> Not selected for removal. c:\documents and settings\Илья\local settings\Temp\XxX.xXx (Malware.Trace) -> Not selected for removal. c:\documents and settings\Света\local settings\Temp\XxX.xXx (Malware.Trace) -> Not selected for removal. СТОЛЬКО Ж ВИРУСОВ |
23.08.2011, 22:11 | #29 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Как я писал выше оставить только вот это
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. После удаления сообщите о результате. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Trojan.Win32.Ddox.ci ПОМОГИТЕ!!! | владимир_1 | Безопасность | 2 | 11.08.2011 18:24 |
Помогите - Trojan.Win32.Ddox.ci | URBAN228 | Безопасность | 6 | 30.07.2011 10:32 |
Trojan.Win32.Ddox.ci помогите! | bunny | Безопасность | 6 | 19.07.2011 15:15 |
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT | geronimo | Безопасность | 3 | 01.07.2011 22:35 |
помогите !!!Trojan.Win32.Ddox.ci | Barbarisa | Операционные системы | 22 | 29.06.2011 00:38 |
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 | Taifun1 | Безопасность | 2 | 23.06.2011 14:38 |
Помогите c Trojan.Win32.Ddox.ci | hite | Безопасность | 8 | 23.06.2011 05:18 |
Помогите с Trojan.Win32.Ddox.ci | Fila | Безопасность | 1 | 22.06.2011 10:21 |
ПОМОГИТЕ Trojan.Win32.Ddox.ci | mashgan10 | Безопасность | 3 | 22.06.2011 10:10 |
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 | Taifun1 | Безопасность | 0 | 21.06.2011 17:15 |
Trojan.Win32.Ddox.ci ПОМОГИТЕ!!! | MegreL | Безопасность | 0 | 12.06.2011 14:32 |
trojan.win32.Ddox.ci помогите!!! | L1nk | Безопасность | 0 | 08.06.2011 21:50 |