Вернуться   Компьютерный форум > Компьютеры > Программы > Интернет и сети
 
 
Опции темы
Старый 20.10.2009, 14:23   #16 (ссылка)
Новичок
 
Регистрация: 14.10.2009
Сообщений: 24
Репутация: 0
По умолчанию

Вот ссылка на указанный Вами архив
http://exfile.ru/65987
Ольгуня вне форума  
Ads
Старый 20.10.2009, 14:55   #17 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Ольгуня,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\system32\cyofvale.dll','');
 QuarantineFile('C:\WINDOWS\system32\TqmvtmS.dll','');
 DelBHO('{285AB8C6-FB22-4D17-8834-064E2BA0A6F0}');
 DeleteFile('woodken.dll'); 
 BC_DeleteFile('docyanx.dll');
 BC_DeleteFile('xuntxn.dll');
 BC_DeleteFile('zongxim.dll');         
 DeleteFile('C:\WINDOWS\system32\TqmvtmS.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\BITS\Parameters','ServiceDll');
 DeleteFile('C:\WINDOWS\system32\cyofvale.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{DA56B183-A731-402b-9235-2CB8803E212D}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','cyofvale.dll');
 BC_ImportALL;
 ExecuteSysClean;   
 ExecuteRepair(13);     
 BC_Activate;
 RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После этого снова выполните в AVZ скрипт №2 и сделайте лог от гмера.
romul781 вне форума  
Старый 23.10.2009, 13:13   #18 (ссылка)
Новичок
 
Регистрация: 14.10.2009
Сообщений: 24
Репутация: 0
По умолчанию

Я выполнила снова скрипт №2
Что делать дальше?
Ольгуня вне форума  
Старый 23.10.2009, 13:21   #19 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ольгуня Посмотреть сообщение
Я выполнила снова скрипт №2
Что делать дальше?
Пожалуйста выложите этот новый архив и еще лог программы hijackthis
01pump вне форума  
Старый 23.10.2009, 13:31   #20 (ссылка)
Новичок
 
Регистрация: 14.10.2009
Сообщений: 24
Репутация: 0
По умолчанию

Вот этот архив выложить?
virusinfo_syscheck.zip
Ольгуня вне форума  
Старый 23.10.2009, 13:34   #21 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ольгуня Посмотреть сообщение
Вот этот архив выложить?
virusinfo_syscheck.zip
Повторяю последний раз
Да этот архив! И еще лог утилитки Hijackthis hijackthis.log
01pump вне форума  
Старый 23.10.2009, 13:46   #22 (ссылка)
Новичок
 
Регистрация: 14.10.2009
Сообщений: 24
Репутация: 0
По умолчанию

http://webfile.ru/4027857 - это лог
http://webfile.ru/4027866 - это архив

---------- Добавлено в 15:47 ---------- Предыдущее сообщение было написано в 15:46 ----------

сейчас идет сканирование гмером

---------- Добавлено в 15:49 ---------- Предыдущее сообщение было написано в 15:46 ----------

надо было дождаться окончания и потом скинуть архив или можно сейчас было?
Ольгуня вне форума  
Старый 23.10.2009, 13:49   #23 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ольгуня Посмотреть сообщение
http://webfile.ru/4027857 - это лог
http://webfile.ru/4027866 - это архив

---------- Добавлено в 15:47 ---------- Предыдущее сообщение было написано в 15:46 ----------

сейчас идет сканирование гмером
Остановите проверку Gmer !
Я не просил еще делать в нем лог. Делайте то что вам пишу .
01pump вне форума  
Старый 23.10.2009, 13:49   #24 (ссылка)
Новичок
 
Регистрация: 14.10.2009
Сообщений: 24
Репутация: 0
По умолчанию

остановлено
Ольгуня вне форума  
Ads
Старый 23.10.2009, 14:12   #25 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ольгуня,
Запустите hijackthis кнопкой " Do a system scan only" Откроется таблица. В ней найдите и отметьте следующие строчки:
Цитата:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.bat
O1 - Hosts: --
Важно отметить все строчки O1 - Hosts: !!!!
Отметив нажмите FIX checked

Скачайте этот файл http://exfile.ru/66687 и сохраните в корне диска С вот так C:\TASKMAN.EXE
И только после этого запустите avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RenameFile('C:\Windows\TASKMAN.EXE','C:\Windows\TASKMAN.bak');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{DA56B183-A731-402b-9235-2CB8803E212D}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','cyofvale.dll');
DeleteFile('woodken.dll');
BC_CopyFile('C:\TASKMAN.EXE','C:\Windows\TASKMAN.EXE');
BC_DeleteFile('woodken.dll');
BC_DeleteFile('docyanx.dll');
BC_DeleteFile('xuntxn.dll');
BC_DeleteFile('zongxim.dll,');
BC_DeleteFile('C:\WINDOWS\system32\cyofvale.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума  
Старый 23.10.2009, 14:28   #26 (ссылка)
Новичок
 
Регистрация: 14.10.2009
Сообщений: 24
Репутация: 0
По умолчанию

А у меня проблем с загрузкой windows не будет?
Ольгуня вне форума  
Старый 23.10.2009, 14:29   #27 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ольгуня Посмотреть сообщение
А у меня проблем с загрузкой windows не будет?
Не будет. У вас система замусорена а вы еще спрашиваете стоит или нет её очищать
01pump вне форума  
Старый 23.10.2009, 14:46   #28 (ссылка)
Новичок
 
Регистрация: 14.10.2009
Сообщений: 24
Репутация: 0
По умолчанию

http://webfile.ru/4028035 -это архив
http://webfile.ru/4028047 - это лог
Ольгуня вне форума  
Старый 23.10.2009, 15:12   #29 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ольгуня, Вы с Диспетчером задач что нибудь делали? Свойства его меняли?
01pump вне форума  
Старый 23.10.2009, 15:15   #30 (ссылка)
Новичок
 
Регистрация: 14.10.2009
Сообщений: 24
Репутация: 0
По умолчанию

нет, я ничего не делала
Ольгуня вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перестали открываться многие сайты!!! тм1 Интернет и сети 5 12.01.2011 14:10
вирус с контакта...........помогите Aneela Безопасность 20 11.01.2011 09:58
Вместо контакта вылезает сайт xaker.ws Sergey2009000 Безопасность 4 25.12.2010 02:52
из-за взлома контакта полетел антивирусник Pandora Безопасность 3 20.12.2010 17:52
Как исправить взлом контакта? Ren_Sora Безопасность 3 12.11.2010 12:45
почемуто перестало открываться окно Мой компьютер Yaxich Безопасность 2 15.04.2010 00:22
Не хочет открываться DVD-Rom kolomin66 Неисправности, настройка 6 07.01.2010 22:11
Все программы стали открываться в плеере Windows Фёдор Цветков Программы 20 30.08.2009 22:33
жесткий перестал открываться Deliveryboy Утилиты 2 13.02.2009 22:07
после удаления вируса флешка перестала открываться sogrin Безопасность 6 21.05.2008 17:53
Иллюзия контакта Талян Реклама, объявления 0 03.02.2008 09:52


Текущее время: 05:56. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.