Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 06.10.2011, 22:35   #1 (ссылка)
Новичок
 
Регистрация: 06.10.2011
Сообщений: 8
Репутация: 0
Unhappy Помогите удалить вирус

Здравствуйте уважаемые! Помогите пожалуйста справиться с вирусом.
Периодически появляется сообщение об ошибке:
исключение unknown software exception (0x40000015) в приложении по адресу 0x0043b43d

Последний раз редактировалось Lembas; 06.10.2011 в 22:54.
Lembas вне форума  
Старый 06.10.2011, 22:57   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Program Files\Common Files\msadco40.tlr','');
 QuarantineFile('C:\Documents and Settings\Дом\Application Data\lsass.exe','');
 DeleteFile('C:\Documents and Settings\Дом\Application Data\lsass.exe');
 DeleteFile('C:\Program Files\Common Files\msadco40.tlr');
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com
safety вне форума  
Старый 07.10.2011, 06:35   #3 (ссылка)
Новичок
 
Регистрация: 06.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
Выполните скрипт в AVZ...


При выборе в AVZ "Файл-выполнить скрипт" окошко вроде появляется на долю секунды, потом исчезает, AVZ перестает отвечать на любые запросы, закрыть ее можно только через диспетчер задач, причем в статусе стоит "работает"
Lembas вне форума  
Старый 07.10.2011, 07:14   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте образ автозапуска системы в uVS

обновите утилиту uVS до версии 3.71

или отсюда, для тех кто дружит с Avast (или GData)

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум.
safety вне форума  
Старый 07.10.2011, 22:50   #5 (ссылка)
Новичок
 
Регистрация: 06.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

Сделал:
Lembas вне форума  
Старый 07.10.2011, 22:53   #6 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код:
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ДОМ\APPLICATION DATA\LSASS.EXE
bl 47575A971B8D16A8AECDAA4C1D7B9EDC 136192
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ДОМ\APPLICATION DATA\LSASS.EXE
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 1
regt 2
regt 14
regt 17
regt 18
deltmp
delnfr
restart
И жмем выполнить.
На все вопросы программы жать ДА
ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо.
maksimog вне форума  
Старый 07.10.2011, 23:08   #7 (ссылка)
Новичок
 
Регистрация: 06.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

После выполнения скрипта в папке с программой появился текстовый файл "...log" Папка ZOO пустая, но высылаю как вы просили..

Последний раз редактировалось Lembas; 07.10.2011 в 23:15.
Lembas вне форума  
Старый 08.10.2011, 08:28   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

новый образ автозапуска

---------- Добавлено в 10:28 ---------- Предыдущее сообщение было написано в 10:27 ----------

+ лог малваребайт
----------------
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!, отказаться от пробного периода), обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог (сохранить как файл) добавить в ваше сообщение на форум.
safety вне форума  
Ads
Старый 08.10.2011, 22:42   #9 (ссылка)
Новичок
 
Регистрация: 06.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

новый образ автозапуска

лог малваребайт
Lembas вне форума  
Старый 08.10.2011, 22:55   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

новый лог МБАМ
safety вне форума  
Старый 08.10.2011, 23:08   #11 (ссылка)
Новичок
 
Регистрация: 06.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

Новый лог
Lembas вне форума  
Старый 08.10.2011, 23:11   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сейчас чисто.
safety вне форума  
Старый 08.10.2011, 23:14   #13 (ссылка)
Новичок
 
Регистрация: 06.10.2011
Сообщений: 8
Репутация: 0
Thumbs up

Супер, я уже понял - ошибка то больше не выскакивает.

Большое вам спасибо!

Поставил по ++
Lembas вне форума  
Старый 08.10.2011, 23:23   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, здесь основную зачистку выполнил скрипт maksimog.
safety вне форума  
Старый 09.10.2011, 20:54   #15 (ссылка)
Новичок
 
Регистрация: 06.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
да, здесь основную зачистку выполнил скрипт maksimog.
Конечно, и ему тоже сразу поставил.
Всем спасибо, парни
Lembas вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите удалить вирус. sewer Безопасность 5 18.09.2011 18:20
помогите удалить вирус! grishan0 Безопасность 1 25.07.2011 08:48
Помогите удалить вирус PeRSeY Безопасность 16 17.06.2011 03:39
Помогите удалить вирус! jegernauu Безопасность 3 16.06.2011 02:09
Помогите удалить вирус. custik Безопасность 17 16.06.2011 00:53
Помогите удалить вирус SSanch Безопасность 3 08.06.2011 19:18
помогите удалить вирус JuliaMad Безопасность 2 05.06.2011 04:28
ПОМОГИТЕ УДАЛИТЬ ВИРУС!!! Миша123 Безопасность 1 16.02.2011 22:50
Помогите удалить вирус smokes13 Безопасность 18 21.01.2011 15:10
Помогите удалить вирус t1tanium Безопасность 4 22.11.2010 20:08
Вирус! Помогите удалить. nonflame Безопасность 3 28.02.2010 02:13
Помогите удалить вирус NataliT Безопасность 18 07.11.2009 20:01


Текущее время: 01:53. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.