Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.08.2011, 20:25   #16 (ссылка)
Новичок
 
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
По умолчанию

http://rghost.ru/19020841 =) терь буду у вас на форуме сидеть а что я за дрянь подцепил
SSS вне форума  
Ads
Старый 23.08.2011, 20:30   #17 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Лог старый! Удалите все логи с папки авз и выполните

Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
maksimog вне форума  
Старый 23.08.2011, 20:55   #18 (ссылка)
Новичок
 
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
По умолчанию

http://rghost.ru/19023761 ГОтово кеп

---------- Добавлено в 19:55 ---------- Предыдущее сообщение было написано в 19:50 ----------

неподскажите как докро веб отключить и удалить он не отключается
SSS вне форума  
Старый 23.08.2011, 20:57   #19 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Манжет\Рабочий стол\S\itztehhack.sys','');
 DelCLSID('{360554B6-T3I2-32XN-T3JL-I5276LLEON1E}');
 DeleteService('itztehhack');
 QuarantineFile('C:\install\svchost.exe','');
 DeleteFile('C:\install\svchost.exe');
 DeleteFile('C:\Documents and Settings\Манжет\Рабочий стол\S\itztehhack.sys');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.


Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
maksimog вне форума  
Старый 23.08.2011, 21:10   #20 (ссылка)
Новичок
 
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
По умолчанию

http://rghost.ru/19026401 как в систему захожу вылетает 1 какаятто ошбка
SSS вне форума  
Старый 23.08.2011, 21:13   #21 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Перезагрузите ПК еще раз, после перезагрузки выполнить вот такой лог
http://pchelpforum.ru/showpost.php?p=206554&postcount=5
maksimog вне форума  
Старый 23.08.2011, 21:27   #22 (ссылка)
Новичок
 
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
По умолчанию

неполучается скачать там какиетто другие сайты вылазят
SSS вне форума  
Старый 23.08.2011, 21:29   #23 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Скачать Malwarebytes' Anti-Malware
http://www.comss.ru/page.php?id=84
maksimog вне форума  
Старый 23.08.2011, 21:34   #24 (ссылка)
Новичок
 
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
По умолчанию

смарт диск сканировать?
SSS вне форума  
Ads
Старый 23.08.2011, 21:38   #25 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выберите быстрое сканирование. После скана программа выдаст отчет. Предоставить его для анализа.
maksimog вне форума  
Старый 23.08.2011, 21:47   #26 (ссылка)
Новичок
 
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
По умолчанию

что делать с этим http://s06.radikal.ru/i179/1108/0e/1540feaf4886.jpg
SSS вне форума  
Старый 23.08.2011, 21:49   #27 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Снять галочки с последних нижних пунктов и нажать кнопку удалить.
Пк перезагрузить.

Сообщить о результате.
maksimog вне форума  
Старый 23.08.2011, 22:09   #28 (ссылка)
Новичок
 
Регистрация: 23.08.2011
Сообщений: 17
Репутация: 0
По умолчанию

Код:
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Версия базы данных: 7546

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

23.08.2011 20:50:25
mbam-log-2011-08-23 (20-50-25).txt

Тип сканирования: Быстрое сканирование
Просканированные объекты: 217037
Времени прошло: 4 минут, 54 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 7
Зараженные параметры в реестре: 1
Объекты реестра заражены: 3
Зараженные папки: 0
Зараженные файлы: 8

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\Typelib\{A8954909-1F0F-41A5-A7FA-3B376D69E226} (Trojan.BHO) -> Not selected for removal.
HKEY_CLASSES_ROOT\Interface\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91} (Trojan.BHO) -> Not selected for removal.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Not selected for removal.
HKEY_CLASSES_ROOT\BhoNew.BhoApp (Trojan.FakeAlert) -> Not selected for removal.
HKEY_CLASSES_ROOT\BhoNew.BhoApp.1 (Trojan.FakeAlert) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\BLOCK_READER (Trojan.LdPinch) -> Not selected for removal.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\block_reader\DisplayName (Trojan.LdPinch) -> Value: DisplayName -> Not selected for removal.

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
c:\documents and settings\Илья\application data\cglogs.dat (Malware.Trace) -> Not selected for removal.
c:\documents and settings\Света\application data\cglogs.dat (Malware.Trace) -> Not selected for removal.
c:\documents and settings\Илья\local settings\Temp\IELOGIN.abc (Malware.Trace) -> Not selected for removal.
c:\documents and settings\Света\local settings\Temp\IELOGIN.abc (Malware.Trace) -> Not selected for removal.
c:\documents and settings\Илья\local settings\Temp\UuU.uUu (Malware.Trace) -> Not selected for removal.
c:\documents and settings\Света\local settings\Temp\UuU.uUu (Malware.Trace) -> Not selected for removal.
c:\documents and settings\Илья\local settings\Temp\XxX.xXx (Malware.Trace) -> Not selected for removal.
c:\documents and settings\Света\local settings\Temp\XxX.xXx (Malware.Trace) -> Not selected for removal.
ДЕЛАЮ ПЕРЕЗАПУСК!





СТОЛЬКО Ж ВИРУСОВ
SSS вне форума  
Старый 23.08.2011, 22:11   #29 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Как я писал выше оставить только вот это

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
И это не вирусы, а следы от них в реестре. ПРосто делаем зачистку.

После удаления сообщите о результате.
maksimog вне форума  
Старый 23.08.2011, 22:13   #30 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Я сегодня наверно точно застрелюсь...
Запкускаем скан еще раз. Ставим галочки везде и жмем удалить все.
ПОсле этого ребут пк.
maksimog вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci ПОМОГИТЕ!!! владимир_1 Безопасность 2 11.08.2011 18:24
Помогите - Trojan.Win32.Ddox.ci URBAN228 Безопасность 6 30.07.2011 10:32
Trojan.Win32.Ddox.ci помогите! bunny Безопасность 6 19.07.2011 15:15
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT geronimo Безопасность 3 01.07.2011 22:35
помогите !!!Trojan.Win32.Ddox.ci Barbarisa Операционные системы 22 29.06.2011 00:38
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 2 23.06.2011 14:38
Помогите c Trojan.Win32.Ddox.ci hite Безопасность 8 23.06.2011 05:18
Помогите с Trojan.Win32.Ddox.ci Fila Безопасность 1 22.06.2011 10:21
ПОМОГИТЕ Trojan.Win32.Ddox.ci mashgan10 Безопасность 3 22.06.2011 10:10
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 0 21.06.2011 17:15
Trojan.Win32.Ddox.ci ПОМОГИТЕ!!! MegreL Безопасность 0 12.06.2011 14:32
trojan.win32.Ddox.ci помогите!!! L1nk Безопасность 0 08.06.2011 21:50


Текущее время: 21:05. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.