|
|
|
|
#151 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Dim,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\avast!antivirus.exe');
DeleteService('UPShkmsvc');
DeleteService('avast!antivirus');
DeleteFile('c:\windows\system32\avast!antivirus.exe');
DeleteFile('C:\Documents and Settings\LocalService\Application Data\916653139.exe');
DeleteFile('C:\WINDOWS\System32\drivers\8906f137.sys');
DeleteFile('C:\WINDOWS\system32\iasg.exe');
DeleteFile('C:\WINDOWS\system32\digiwet.dll');
DeleteFile('c:\program files\google\googletoolbar1.dll');
DelAutorunByFileName('C:\Documents and Settings\LocalService\Application Data\916653139.exe');
DelAutorunByFileName('C:\WINDOWS\system32\digiwet.dll');
DelBHO('{2318C2B1-4965-11d4-9B18-009027A5CD4F}');
DelBHO('{AA58ED58-01DD-4d91-8333-CF10577473F7}');
DelCLSID('{2318C2B1-4965-11d4-9B18-009027A5CD4F}');
DelCLSID('{AA58ED58-01DD-4d91-8333-CF10577473F7}');
BC_DeleteSvc('avast!antivirus');
BC_DeleteSvc('UPShkmsvc');
BC_DeleteFile('C:\WINDOWS\System32\drivers\8906f137.sys');
BC_DeleteFile('C:\WINDOWS\system32\iasg.exe');
BC_DeleteFile('C:\WINDOWS\system32\digiwet.dll');
BC_ImportDeletedList;
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) |
|
|
|
|
#153 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
nirvanka,
Напоследок в avz выполните следующее: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('ea61176c');
DeleteFile('C:\WINDOWS\System32\drivers\ea61176c.sys');
BC_DeleteSvc('ea61176c');
BC_DeleteFile('C:\WINDOWS\System32\drivers\ea61176c.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#154 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
RoLlin,
Выполните в avz: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('9b8fb672');
DeleteFile('D:\Program Files\Opera\SETUPAPI.dll');
DeleteFile('D:\Program Files\Opera\Program\Plugins\NPSWF32.dll');
DeleteFile('D:\WINDOWS\System32\drivers\9b8fb672.sys');
DeleteFile('C:\DATA\DELETED\POWER.exe');
DelCLSID('{67kln5j0-4opm-33we-aax5-14kc2a323342}');
BC_DeleteSvc('9b8fb672');
BC_DeleteFile('D:\WINDOWS\System32\drivers\9b8fb672.sys');
BC_DeleteFile('C:\DATA\DELETED\POWER.exe');
BC_DeleteFile('D:\Program Files\Opera\SETUPAPI.dll');
BC_DeleteFile('D:\Program Files\Opera\Program\Plugins\NPSWF32.dll');
BC_ImportDeletedList;
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#156 |
|
Новичок
Регистрация: 23.05.2009
Сообщений: 4
Репутация: 0
|
Огромнейшее спасибо!
![]() virusinfo_syscheck Сейчас, к сожалению, нужно уходить на работу, завтра обязательно выполню все ваши дальнейшие указания) Еще раз спасибо за помощь, я уже и не надеялся на то, что у системы есть шансы выжить) |
|
|
|
|
#159 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Dim,
В avz выполнить Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('8906f137');
DeleteFile('digiwet.dll');
DeleteFile('C:\WINDOWS\System32\drivers\8906f137.sys');
DelAutorunByFileName('digiwet.dll');
BC_DeleteSvc('8906f137');
BC_DeleteFile('C:\WINDOWS\System32\drivers\8906f137.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#164 |
|
Новичок
Регистрация: 23.05.2009
Сообщений: 4
Репутация: 0
|
Вот еше..тот лог, что в другой программе получать.
Простите, что не дочитал сразу ---------- Добавлено в 20:45 ---------- Предыдущее сообщение было написано в 20:44 ---------- http://exfile.ru/42493 |
|
|
|
|
#165 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
siRock,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('f:\windows\system32\avast!antivirus.exe');
TerminateProcessByName('f:\documents and settings\localservice\application data\916653139.exe');
DeleteService('jivrf');
DeleteService('Wmiaspnet_state');
DeleteService('avast!antivirus');
DeleteFile('f:\documents and settings\localservice\application data\916653139.exe');
DeleteFile('f:\windows\system32\avast!antivirus.exe');
DeleteFile('F:\Program Files\Opera AC\SETUPAPI.dll');
DeleteFile('F:\WINDOWS\System32\avast!Antivirus.exe');
DeleteFile('F:\WINDOWS\System32\drivers\2512644a.sys');
DeleteFile('F:\WINDOWS\System32\Drivers\aiyif7hs.SYS');
DeleteFile('F:\WINDOWS\system32\digiwet.dll');
DeleteFile('F:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll');
DeleteFile('F:\WINDOWS\system32\apcupsr.exe');
DeleteFile('F:\WINDOWS\system32\03.tmp');
DelAutorunByFileName('f:\documents and settings\localservice\application data\916653139.exe');
DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
DelCLSID('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
DeleteFileMask('F:\WINDOWS\Temp', '*.*', true);
BC_DeleteSvc('jivrf');
BC_DeleteSvc('Wmiaspnet_state');
BC_DeleteSvc('avast!antivirus');
BC_DeleteSvc('aiyif7hs.SYS');
BC_DeleteSvc('2512644a.sys');
BC_DeleteFile('F:\Program Files\Opera AC\SETUPAPI.dll');
BC_DeleteFile('F:\WINDOWS\System32\drivers\2512644a.sys');
BC_DeleteFile('F:\WINDOWS\System32\Drivers\aiyif7hs.SYS');
BC_DeleteFile('F:\WINDOWS\system32\apcupsr.exe');
BC_DeleteFile('F:\WINDOWS\system32\03.tmp');
BC_DeleteFile('F:\WINDOWS\system32\digiwet.dll');
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(11);
ExecuteRepair(17);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip У вас в системе побывал Net-Worm.Win32.Kido.ij это свидетельствует о дырявости системы. Постарайтесь обновить систему установив критические обнолвения от microsoft. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Kerish Doctor | Lttybc | Утилиты | 0 | 08.09.2010 23:24 |
| Как удалить Antiwalware doctor? | Даурия | Безопасность | 11 | 01.07.2010 16:01 |
| Malware doctor | Khabarcheg | Безопасность | 5 | 19.06.2010 10:01 |
| Помогите удалить Antimalware Doctor!!! | Greeneer | Безопасность | 11 | 11.06.2010 13:42 |
| Можно ли верить Malwarebytes' Anti-Malware | Alya | Безопасность | 1 | 02.06.2010 12:32 |
| Как удалить Antimalware Doctor? | Alone | Безопасность | 17 | 02.06.2010 11:17 |
| И снова - как удалить Antimalware Doctor? | Мышь-норушь | Безопасность | 10 | 01.06.2010 14:11 |
| Как удалить Antimalware Doctor? | termit | Безопасность | 2 | 28.05.2010 03:31 |
| Как удалить Antimalware Doctor | DmitryD | Безопасность | 4 | 16.05.2010 14:43 |
| Помогите удалить вирус Antimalware Doctor | kuvani | Безопасность | 6 | 14.05.2010 11:17 |
| Doctor Web | Vlade4ka | Безопасность | 18 | 28.10.2009 19:51 |
| Malwarebytes' Anti-Malware нашел два вируса.Удалять? | igoryanich | Безопасность | 30 | 16.06.2009 23:19 |