|
|
|
|
#1 |
|
Новичок
Регистрация: 23.06.2010
Сообщений: 36
Репутация: 0
|
Здравствуйте.
Пробник касперского интернет секьюрити, сильно загрузил систему. Оказался вирус. Прошу проверить логи. http://exfile.ru/159750 http://exfile.ru/159752 |
|
|
|
|
#2 |
|
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Выполните скрипт (AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\SnPSv4C.exe','');
QuarantineFile('C:\WINDOWS\system32\vzmfwco.exe','');
QuarantineFile('C:\WINDOWS\system32\2a72c924.exe','');
DeleteFile('C:\WINDOWS\system32\2a72c924.exe');
DeleteFile('C:\WINDOWS\system32\vzmfwco.exe');
DeleteFile('\\?\globalroot\systemroot\system32\SnPSv4C.exe');
DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
Для создания архива с карантином выполните скрипт: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Пофиксите в HiJackThis: Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\2a72c924.exe,\\?\globalroot\systemroot\system32\SnPSv4C.exe,C:\WINDOWS\system32\vzmfwco.exe, O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe O9 - Extra button: (no name) - AutorunsDisabled - (no file) O4 - Startup: AutorunsDisabled Сделайте 2-й стандартный скрипт и приложите к сообщению. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Установите обновления: - Java; - Adobe Reader X. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 23.06.2010
Сообщений: 36
Репутация: 0
|
Лог 2го скрипта.: http://exfile.ru/159764
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Вирусы. | Тимофей17 | Безопасность | 0 | 02.12.2010 01:02 |
| вирусы... | aldin | Безопасность | 3 | 29.11.2010 10:15 |
| Вирусы или нет | khimik | Безопасность | 4 | 10.11.2010 21:45 |
| Вирусы? | Водила | Безопасность | 10 | 09.11.2010 15:01 |
| Вирусы | Tronaz | Безопасность | 13 | 01.11.2010 21:52 |
| Вирусы. | yo11 | Безопасность | 21 | 01.11.2010 17:25 |
| Вирусы | SacredHash | Безопасность | 8 | 20.09.2010 20:31 |
| Вирусы | влад123 | Безопасность | 24 | 22.08.2010 21:33 |
| Вирусы | rereirf | Безопасность | 3 | 20.08.2010 18:53 |
| Вирусы | need_help | Безопасность | 2 | 09.08.2010 20:25 |
| вирусы | Фокс | Безопасность | 7 | 09.07.2010 11:23 |
| ВИРУСЫ | Smyshlik | Безопасность | 2 | 17.01.2008 15:26 |