|
|
|
|
#1 |
|
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
У меня большие подозрения что комп заражен. Для этого у меня было много оснований.
Я по одной из ваших подсказок очистил файл hosts, очень помогло и решил заодно по вашей же рекомендации проверить прогой AVZPM. Выкладываю в файлообменнике архив virusinfo_syscure.zip http://exfile.ru/76828 Может кто поможет, подскажет что дальше делать? Заранее благодарен. |
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
listt,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Uaf27');
DeleteService('rwC05');
DeleteService('qvB27');
DeleteService('Chm51');
DeleteFile('C:\WINDOWS\System32\Drivers\Chm51.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\rwC05.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\qvB27.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Uaf27.sys');
DeleteFile('WinCtrl32.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WinCtrl32','DLLName');
DeleteFile('C:\WINDOWS\system32\WlCtrl32.dll');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог в hijackthis |
|
|
|
|
#5 | |
|
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
Цитата:
![]() Что такое скрипт №2 ? И куда прислать оба файла, в hijackthis? что это? Последний раз редактировалось 01pump; 13.01.2010 в 21:50. |
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
Вот обе ссылки:
http://exfile.ru/77496 http://exfile.ru/77498 На мой неискушенный взгляд архив virusinfo_syscheck.zip после сделанных процедур не изменился
|
|
|
|
|
#10 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
![]() В самом начале вы выполняли стандартный скрипт №3 и прислали архив virusinfo_syscure.zip Теперь от вас требуется выполнить стандартный скрипт №2 и прислать архив virusinfo_syscheck.zip |
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
Еще раз прошу извинения за тупость, перечитал все сначала, понял
http://exfile.ru/77516 только что сделал этот скрипт2, после него не нужно снова утилиту запускать hijackthis? |
|
|
|
|
#12 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
listt, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: C:\WINDOWS\system32\hdxjd4g.dll - {B5AC49A2-94F2-42BD-F434-2604812C897D} - (no file)
O2 - BHO: C:\WINDOWS\system32\djki397g.dll - {B5AF0562-94F3-42BD-F434-2604812C797D} - (no file)
O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O20 - Winlogon Notify: WinCtrl32 - Invalid registry found
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\msn_0805_upd270222.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1 );
ExecuteRepair(6 );
ExecuteRepair(16 );
ExecuteRepair(17 );
RebootWindows(true);
end.
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
|
|
|
|
|
#15 | |
|
Новичок
Регистрация: 09.01.2010
Сообщений: 51
Репутация: 0
|
Цитата:
Потом выполнил все с avz, вот ссылочка http://exfile.ru/77577 а где лог хайджека искать не знаю
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Рабочий комп заражен | макгрегор | Безопасность | 14 | 20.11.2010 17:25 |
| У меня перезагружается комп | belomorchik | Windows 7 | 4 | 24.05.2010 19:57 |
| У меня вырубается комп | Зарубин | Игры | 2 | 18.03.2010 16:48 |
| Есть подозрения что у меня вирус! | НеЭксперт | Windows 7 | 9 | 09.03.2010 20:01 |
| Почему у меня так медленно работает комп | RipaRRo | Железо | 19 | 21.02.2010 14:27 |
| Меня комп не пускает к реестру | Сергей федотов | Безопасность | 24 | 29.12.2009 00:22 |
| У меня комп зависает | saidxansarkarov | Неисправности, настройка | 6 | 25.11.2009 21:36 |
| У меня есть подозрения на вирус в компе | Гризлик | Безопасность | 21 | 05.11.2009 22:29 |
| у меня комп очень долго грузится | glykys | Windows XP | 8 | 20.10.2009 05:13 |
| Комп зависает постоянно, подозрения на жёсткий диск. | Fantomas | Неисправности, настройка | 9 | 02.09.2009 21:58 |
| Комп заражен Win32.Virut30 | Андрюха | Безопасность | 14 | 25.02.2009 20:59 |
| у меня проблема комп не пишет DVD | kosmos | Железо | 3 | 11.05.2008 05:21 |