Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.05.2009, 20:04   #151
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Dim,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\avast!antivirus.exe');
 DeleteService('UPShkmsvc');
 DeleteService('avast!antivirus');
 DeleteFile('c:\windows\system32\avast!antivirus.exe');
 DeleteFile('C:\Documents and Settings\LocalService\Application Data\916653139.exe');
 DeleteFile('C:\WINDOWS\System32\drivers\8906f137.sys');
 DeleteFile('C:\WINDOWS\system32\iasg.exe');
 DeleteFile('C:\WINDOWS\system32\digiwet.dll');
 DeleteFile('c:\program files\google\googletoolbar1.dll');
 DelAutorunByFileName('C:\Documents and Settings\LocalService\Application Data\916653139.exe');
 DelAutorunByFileName('C:\WINDOWS\system32\digiwet.dll');
 DelBHO('{2318C2B1-4965-11d4-9B18-009027A5CD4F}');
 DelBHO('{AA58ED58-01DD-4d91-8333-CF10577473F7}');
 DelCLSID('{2318C2B1-4965-11d4-9B18-009027A5CD4F}');
 DelCLSID('{AA58ED58-01DD-4d91-8333-CF10577473F7}');
 BC_DeleteSvc('avast!antivirus');
 BC_DeleteSvc('UPShkmsvc');
 BC_DeleteFile('C:\WINDOWS\System32\drivers\8906f137.sys');
 BC_DeleteFile('C:\WINDOWS\system32\iasg.exe');
 BC_DeleteFile('C:\WINDOWS\system32\digiwet.dll');
 BC_ImportDeletedList;
 ExecuteRepair(6);
 ExecuteRepair(9);
 ExecuteRepair(11);
 ExecuteRepair(17);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 23.05.2009, 20:15   #152
Новичок
 
Регистрация: 23.05.2009
Сообщений: 4
Репутация: 0
По умолчанию

Готово. Вот файлы:
http://slil.ru/27685510
http://slil.ru/27685511
RoLlin вне форума  
Ads
Старый 23.05.2009, 20:16   #153
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

nirvanka,
Напоследок в avz выполните следующее:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('ea61176c');
DeleteFile('C:\WINDOWS\System32\drivers\ea61176c.sys');
BC_DeleteSvc('ea61176c');
BC_DeleteFile('C:\WINDOWS\System32\drivers\ea61176c.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
01pump вне форума  
Старый 23.05.2009, 20:26   #154
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

RoLlin,
Выполните в avz:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('9b8fb672');
 DeleteFile('D:\Program Files\Opera\SETUPAPI.dll');
 DeleteFile('D:\Program Files\Opera\Program\Plugins\NPSWF32.dll');
 DeleteFile('D:\WINDOWS\System32\drivers\9b8fb672.sys');
 DeleteFile('C:\DATA\DELETED\POWER.exe');
 DelCLSID('{67kln5j0-4opm-33we-aax5-14kc2a323342}');
 BC_DeleteSvc('9b8fb672');
 BC_DeleteFile('D:\WINDOWS\System32\drivers\9b8fb672.sys');
 BC_DeleteFile('C:\DATA\DELETED\POWER.exe');
 BC_DeleteFile('D:\Program Files\Opera\SETUPAPI.dll');
 BC_DeleteFile('D:\Program Files\Opera\Program\Plugins\NPSWF32.dll');
 BC_ImportDeletedList;
 ExecuteRepair(6);
 ExecuteRepair(9);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки обновите базы avz:Файл-Обновление баз!!! Затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 23.05.2009, 20:44   #155
Новичок
 
Регистрация: 22.05.2009
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Напоследок в avz выполните следующее:
Сделала. Спасибо Вам большое!!! Всего Вам наилучшего!!
nirvanka вне форума  
Старый 23.05.2009, 20:53   #156
Новичок
 
Регистрация: 23.05.2009
Сообщений: 4
Репутация: 0
По умолчанию

Огромнейшее спасибо!
virusinfo_syscheck
Сейчас, к сожалению, нужно уходить на работу, завтра обязательно выполню все ваши дальнейшие указания) Еще раз спасибо за помощь, я уже и не надеялся на то, что у системы есть шансы выжить)
RoLlin вне форума  
Старый 23.05.2009, 20:57   #157
Новичок
 
Регистрация: 23.05.2009
Сообщений: 4
Репутация: 0
По умолчанию

Сорри - чуть запутался - обновлял предыдущую страницу, а форум перескочил уже на следующую =) - спасибо за быстрое реагирование!!!

http://exfile.ru/42477
http://exfile.ru/42478
Diim вне форума  
Старый 23.05.2009, 20:58   #158
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

RoLlin, Собственно говоря мы уже закончили махать шашкой Обновите вашего касперского и проведите полную проверку компа
01pump вне форума  
Старый 23.05.2009, 21:10   #159
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Dim,
В avz выполнить
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('8906f137');
DeleteFile('digiwet.dll');
DeleteFile('C:\WINDOWS\System32\drivers\8906f137.sys');
DelAutorunByFileName('digiwet.dll');
BC_DeleteSvc('8906f137');
BC_DeleteFile('C:\WINDOWS\System32\drivers\8906f137.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
На этом закончили
01pump вне форума  
Старый 23.05.2009, 21:25   #160
Новичок
 
Регистрация: 23.05.2009
Сообщений: 4
Репутация: 0
По умолчанию

Отлично!!! Спасибо за помощь! За очень СКОРУЮ помощь!!! Напоследок вопрос - не подскажите "рецепт" здорового компьютера кроме постоянного обновления антивируса? Аваст достойный антивирус?
Diim вне форума  
Ads
Старый 23.05.2009, 21:28   #161
Новичок
 
Регистрация: 23.05.2009
Сообщений: 2
Репутация: 0
По умолчанию

01pump, Огромное вам спасибо!!Всё работает!!!!!
Alexei89 вне форума  
Старый 23.05.2009, 22:25   #162
Новичок
 
Регистрация: 23.05.2009
Сообщений: 4
Репутация: 0
По умолчанию Malware

Помогите, пожалуйста....
Вот ссылка, о которой в пояснениях идет речь
http://exfile.ru/42491
siRock вне форума  
Старый 23.05.2009, 22:25   #163
Администратор
Новичок
 
Аватар для Антон
 
Регистрация: 22.03.2007
Сообщений: 2,205
Записей в блоге: 4
Репутация: 19
По умолчанию

Цитата:
Сообщение от Dim Посмотреть сообщение
не подскажите "рецепт" здорового компьютера кроме постоянного обновления антивируса? Аваст достойный антивирус?
Средний. Из бесплатных лучше Avira.
Антон вне форума  
Старый 23.05.2009, 22:44   #164
Новичок
 
Регистрация: 23.05.2009
Сообщений: 4
Репутация: 0
По умолчанию

Вот еше..тот лог, что в другой программе получать.
Простите, что не дочитал сразу

---------- Добавлено в 20:45 ---------- Предыдущее сообщение было написано в 20:44 ----------

http://exfile.ru/42493
siRock вне форума  
Старый 23.05.2009, 23:50   #165
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

siRock,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('f:\windows\system32\avast!antivirus.exe');
 TerminateProcessByName('f:\documents and settings\localservice\application data\916653139.exe');
 DeleteService('jivrf');
 DeleteService('Wmiaspnet_state');
 DeleteService('avast!antivirus');
 DeleteFile('f:\documents and settings\localservice\application data\916653139.exe');
 DeleteFile('f:\windows\system32\avast!antivirus.exe');
 DeleteFile('F:\Program Files\Opera AC\SETUPAPI.dll');
 DeleteFile('F:\WINDOWS\System32\avast!Antivirus.exe');
 DeleteFile('F:\WINDOWS\System32\drivers\2512644a.sys');
 DeleteFile('F:\WINDOWS\System32\Drivers\aiyif7hs.SYS');
 DeleteFile('F:\WINDOWS\system32\digiwet.dll');
 DeleteFile('F:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll');
 DeleteFile('F:\WINDOWS\system32\apcupsr.exe');
 DeleteFile('F:\WINDOWS\system32\03.tmp');
 DelAutorunByFileName('f:\documents and settings\localservice\application data\916653139.exe');
 DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
 DelCLSID('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
 DeleteFileMask('F:\WINDOWS\Temp', '*.*', true);
 BC_DeleteSvc('jivrf');
 BC_DeleteSvc('Wmiaspnet_state');
 BC_DeleteSvc('avast!antivirus');
 BC_DeleteSvc('aiyif7hs.SYS');
 BC_DeleteSvc('2512644a.sys');
 BC_DeleteFile('F:\Program Files\Opera AC\SETUPAPI.dll');
 BC_DeleteFile('F:\WINDOWS\System32\drivers\2512644a.sys');
 BC_DeleteFile('F:\WINDOWS\System32\Drivers\aiyif7hs.SYS');
 BC_DeleteFile('F:\WINDOWS\system32\apcupsr.exe'); 
 BC_DeleteFile('F:\WINDOWS\system32\03.tmp');
 BC_DeleteFile('F:\WINDOWS\system32\digiwet.dll');
 ExecuteRepair(6);
 ExecuteRepair(9);
 ExecuteRepair(11);
 ExecuteRepair(17);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
У вас в системе побывал Net-Worm.Win32.Kido.ij это свидетельствует о дырявости системы. Постарайтесь обновить систему установив критические обнолвения от microsoft.
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Kerish Doctor Lttybc Утилиты 0 08.09.2010 23:24
Как удалить Antiwalware doctor? Даурия Безопасность 11 01.07.2010 16:01
Malware doctor Khabarcheg Безопасность 5 19.06.2010 10:01
Помогите удалить Antimalware Doctor!!! Greeneer Безопасность 11 11.06.2010 13:42
Можно ли верить Malwarebytes' Anti-Malware Alya Безопасность 1 02.06.2010 12:32
Как удалить Antimalware Doctor? Alone Безопасность 17 02.06.2010 11:17
И снова - как удалить Antimalware Doctor? Мышь-норушь Безопасность 10 01.06.2010 14:11
Как удалить Antimalware Doctor? termit Безопасность 2 28.05.2010 03:31
Как удалить Antimalware Doctor DmitryD Безопасность 4 16.05.2010 14:43
Помогите удалить вирус Antimalware Doctor kuvani Безопасность 6 14.05.2010 11:17
Doctor Web Vlade4ka Безопасность 18 28.10.2009 19:51
Malwarebytes' Anti-Malware нашел два вируса.Удалять? igoryanich Безопасность 30 16.06.2009 23:19


Текущее время: 21:06. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.