Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.05.2010, 23:40   #31
Новичок
 
Регистрация: 15.05.2010
Сообщений: 5
Репутация: 0
По умолчанию

01pump,
Всё сделал. Так все плохо и запущено?
fin вне форума  
Старый 16.05.2010, 23:41   #32
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

fin,

Снова стандартный скрипт №2 выполните и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Ads
Старый 17.05.2010, 01:15   #33
Новичок
 
Регистрация: 15.05.2010
Сообщений: 5
Репутация: 0
По умолчанию

01pump,
архив http://exfile.ru/100938
fin вне форума  
Старый 17.05.2010, 01:32   #34
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

fin, в логах ни чего плохого не увидел.
winshelp вне форума  
Старый 18.05.2010, 23:21   #35
Новичок
 
Регистрация: 18.05.2010
Сообщений: 2
Репутация: 0
По умолчанию

Добрий вечер тоже самое вибивает.Логи-http://exfile.ru/101466,http://exfile.ru/101467
Помогите а то уже достало.
nikudim вне форума  
Старый 19.05.2010, 20:34   #36
Новичок
 
Регистрация: 19.05.2010
Сообщений: 3
Репутация: 0
По умолчанию

Добрый вечер.
Я также столкнулся с проблемой "osmanskiy.com"
Заранее спасибо!

Вот логи:
AVZ4
HiJackThis
Allexger вне форума  
Старый 19.05.2010, 20:37   #37
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Allexger, смотрю логи.
help? вне форума  
Старый 19.05.2010, 20:38   #38
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

nikudim,
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\aeE0B7p.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\aeE0B7p.exe');
 DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 20.05.2010, 17:14   #39
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Allexger,
Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\af5c6f64.exe');
DeleteFile('C:\WINDOWS\system32\bf148cfd.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('\\?\globalroot\systemroot\system32\UmGSMIc.exe');
DeleteFile('\\?\globalroot\systemroot\system32\mm0YrcP.exe');
ExecuteSysClean;
RebootWindows(true);
end.
И нажмите Запустить. Пройзойдет перезагрузка!!!
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip) и новый лог Hijackthis
01pump вне форума  
Старый 20.05.2010, 19:39   #40
Новичок
 
Регистрация: 19.05.2010
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо, выполнил скрипт.
Перед этим проверил наличие файлов из него.

Этих не было по адресу:
Цитата:
DeleteFile('C:\WINDOWS\system32\af5c6f64.exe');
DeleteFile('C:\WINDOWS\system32\bf148cfd.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
Вот новые логи:
HiJackThis
AVZ4
Allexger вне форума  
Ads
Старый 21.05.2010, 15:04   #41
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Allexger Посмотреть сообщение
Спасибо, выполнил скрипт. Перед этим проверил наличие файлов из него. Этих не было по адресу:
То что мы пишем не значит что это есть в живую! Скриптом очищаются следы присутствия а не только само фактическое наличие.

В логах чисто. Если проблемы решены- закончим.
01pump вне форума  
Старый 22.05.2010, 09:45   #42
Новичок
 
Регистрация: 19.05.2010
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо, сообщение не появляется.
Allexger вне форума  
Старый 23.05.2010, 15:29   #43
Новичок
 
Регистрация: 23.05.2010
Сообщений: 2
Репутация: 0
По умолчанию

Здраствуйте!
Я также столкнулся с аналогичной проблемой "osmanskiy.com" плюс к этому перестал работать Internet explorer -выдаёт ошибку, сделал как вы сказали выше, просканировал avz и HiJackThis, explorer заработал, но как я понял, вирус всё равно ещё где то сидит.... Что мне делать дальше?


http://exfile.ru/102566 - Avz
http://exfile.ru/102567 - HiJackThis

извените оставляю адреса ссылок... так как вставить ссылку не получается... при нажатии кнопки "вставить ссылки" - чёрный экран и тестовые поля и ничего не работает....
Andree вне форума  
Старый 23.05.2010, 15:54   #44
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Andree, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
DeleteFile('C:\WINDOWS\system32\vksaver.dll');
DeleteFile('C:\WINDOWS\system32\36aae6c6.exe');
DeleteFile('C:\WINDOWS\system32\833875c2.exe');
DeleteFile('\\?\globalroot\systemroot\system32\2U1jcua.exe');
DeleteFile('\\?\globalroot\systemroot\system32\DeWAeDI.exe');
DeleteFile('\\?\globalroot\systemroot\system32\Uw2A9AS.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться.
Пофиксите в HiJackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\36aae6c6.exe,\\?\globalroot\systemroot\system32\80s2zie.exe,C:\WINDOWS\system32\833875c2.exe,\\?\globalroot\systemroot\system32\wcIafLV.exe,\\?\globalroot\systemroot\system32\Uw2A9AS.exe,\\?\globalroot\systemroot\system32\2U1jcua.exe,\\?\globalroot\systemroot\system32\DeWAeDI.exe,
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 23.05.2010, 20:50   #45
Новичок
 
Регистрация: 23.05.2010
Сообщений: 2
Репутация: 0
По умолчанию

скрипт avz выполнил, всё норм, а в HiJackThis ничего из того что вы написали выше не совпало,...

вот стандтартный скрипт2 выполненный в avz

http://exfile.ru/102659
Andree вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Постоянно всплывает окно что вирус в карантине и не удаляется это окно malvina Неисправности, настройка 11 05.12.2010 20:32
Включаю игру, выдает окно AGP отключен Сиськэ Неисправности, настройка 11 02.12.2010 18:00
Постоянно выскакивает окно мой компьютер на windows 7 zhendos Windows 7 1 15.03.2010 01:55
Дисковод выдает постоянно audio cd Saz0n Железо 14 25.02.2010 18:32
Компьютер постоянно виснет, вылезает окно смерти, ошибки разные Fr4nt Неисправности, настройка 46 23.02.2010 21:48
Постоянно выдаеться окно Qwatro Windows XP 4 19.02.2010 13:12
Постоянно выдаёт окно: p@rtizan Windows XP 1 05.02.2010 00:07
При закачке програм из интернета постоянно выдаёт ошибку комиссар Windows XP 1 19.01.2010 20:29
антивирусная прога постоянно выдает угрозу компу yaninka Безопасность 2 02.11.2009 11:29
Компьютер постоянно выдает Голубой экран и перезагружается! Кекс Windows Vista 21 07.10.2009 17:48
drwtsn32.exe постоянно выдает ошибку klownada Windows XP 1 06.06.2009 14:57
word постоянно выдает отправить отчет об ошибке даша Офис 4 28.10.2008 19:27


Текущее время: 17:04. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.