|
|
|
|
#1 |
|
Новичок
Регистрация: 22.04.2010
Сообщений: 20
Репутация: 0
|
Здравствуйте. Прошу помочь в решении проблемы, аналогичной уже описанным на форуме.
Вследствие работы вирусов у меня перестали проходить обновления НОД32, закрылся доступ к антивирусным и некоторым другим сайтам. Прошерстил компьютер утилитой CureIt, нашлись 17 файлов, инфицированных тремя типами вирусов: Trojan.PWS.Ibank.28 (наибольшее количество), Trojan.MulDrop.64715 Trojan.Winlock.1212 Все зараженные файлы были удалены, из параметра userinit в реестре запись о вирусе стерта, файл Keylog.txt удален, но проблема не решена. AVZ обновить не удалось, выдает ошибку. Лог хайджека: http://exfile.ru/96658 |
|
|
|
|
#2 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Джав, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe Пуск-Выполнить-cmd-ОК. В окошке введите route -f и нажмите Enter. Перезагрузите комп и проверьте обновление авз и заход на антивирные сайты. выложите лог авз (virusinfo_syscure.zip) + лог программы хайджек |
|
|
|
|
#3 |
|
Новичок
Регистрация: 22.04.2010
Сообщений: 20
Репутация: 0
|
Благодарю, romul781.
Сайты работают, АВЗ обновился, НОД вроде бы запускает обновление, но требует пароль для доступа к серверу (не помню, чтобы устанавливал его, всегда обновлялся без пароля), т.е. обновить так и не удаётся. Лог хайджека: http://exfile.ru/96682 Лог АВЗ: http://exfile.ru/96683 |
|
|
|
|
#4 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Джав, прогу Elite Keylogger сами ставили?
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
|
|
|
|
|
#6 | |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Джав,
Цитата:
в логе чисто, кроме элит кейлогер. еще жалобы есть?
|
|
|
|
|
|
#8 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\program files\ek\ek.exe');
DeleteFile('c:\program files\ek\ek.exe');
DeleteFile('C:\Program Files\EK\EK.exe');
DeleteFile('C:\Program Files\EK\eklav.dll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ek');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
| Ads | |
|
|
#12 |
|
Новичок
Регистрация: 22.04.2010
Сообщений: 20
Репутация: 0
|
romul, меня тут осенило. Вы уверены, что ЕК - это Elite Keylogger?
Дело в том, что я в свое время устанавливал программу "ЕК" - Esperanta Klavaro. С помощью этой проги можно, не меняя раскладки клавиатуры, печатать символы, которые есть в языке эсперанто и отсутствуют в обычной латинице. Осталось выяснить, прячется ли под видом этой проги нечто вредоносное (как Вы описали), или же никакого Кейлоггера у меня на самом деле не было. Если второе, то я установлю эту прогу снова при необходимости. Посмотрите, пожалуйста, выложенные логи еще раз |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Вконтакте - "страница взломана", не обновляется антивирус | Maria_666 | Безопасность | 6 | 17.11.2010 15:28 |
| Не грузятся некоторые сайты | Tarquin | Интернет и сети | 8 | 04.11.2010 18:11 |
| При работе антивирусника сайты не грузятся.. | Euforia2010 | Безопасность | 0 | 20.09.2010 00:38 |
| Сайты не грузятся.. | Euforia2010 | Интернет и сети | 0 | 20.09.2010 00:37 |
| Не грузятся приложения игр | Irina.der | Железо | 5 | 12.09.2010 19:45 |
| Не грузятся антивирусные сайты | sorigen | Безопасность | 15 | 30.06.2010 23:57 |
| Опят не грузятся сайты Антивирусов.... | Alex-33 | Безопасность | 7 | 11.06.2010 12:03 |
| Не грузятся сайты, по одному IP | IBICA | Интернет и сети | 12 | 27.05.2010 11:04 |
| Антивирус не обновляется, не могу зайти на "мой dr.web" | emma | Безопасность | 5 | 26.05.2010 08:14 |
| Не обновляется NOD32 + не заходит на некоторые сайты | Горячий Слесарь | Безопасность | 17 | 19.05.2010 20:02 |
| Не могу зайти на сайты антивирусов обновить антивирус! Что делать? | Ferry | Безопасность | 11 | 27.04.2010 22:03 |
| Антивирус обновляется, комп тормозит | Юлия_К | Безопасность | 6 | 27.01.2010 23:20 |