|
|
|
|
#1 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
|
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Lin, Запустите AVZ В меню Файл--ВЫполнить скрипт В окошко вставте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('c:\windows\vm303_sti.exe');
DeleteFile('C:\WINDOWS\VM303_STI.EXE');
DeleteFile('C:\WINDOWS\system32\zzop91.dll');
DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\NEventMessages.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Software Launcher','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Software Installer','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia software','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Lifeblog','EventMessageFile');
DeleteFile('C:\RECYCLER\S-1-5-21-0396070019-4112759182-520556263-7763\winsystem.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BigDog303');
DeleteFile('C:\WINDOWS\system32\muqogecs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoruns');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\zzop91','DLLName');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\~DFA9C3.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
|
|
|
|
|
|
#4 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Lin, еще лог хайджека нужен ( http://pchelpforum.ru/f26/t6442/ )
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
|
|
|
|
|
|
#7 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Lin, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing)
O20 - AppInit_DLLs: vtlinx.dll
O20 - Winlogon Notify: zzop91 - C:\WINDOWS\
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end
|
|
|
|
|
#8 | ||
|
Новичок
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
|
Цитата:
По названию, скорее всего, да, это моих рук работа... ---------- Добавлено в 20:54 ---------- Предыдущее сообщение было написано в 20:44 ---------- Цитата:
Ошибка:"." expected в позиции 6:1 ок? Нажимать ок? ---------- Добавлено в 20:55 ---------- Предыдущее сообщение было написано в 20:54 ---------- Поняла, после "end" видимо надо точку поставить? |
||
|
|
| Ads | |
|
|
#10 |
|
Новичок
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
|
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 07.09.2009
Сообщений: 15
Репутация: 0
|
Добрый!
Вновь вынужден обратиться к участникам форума за помощью. После обновления браузера (Мозилла, до версии 3.6) он перестал запускаться - сразу выскакивала ошибка памяти, и, как оказалось, каждое приложение стало запускаться с похожей ошибкой, но, в отличие от Мозиллы, продолжало работать, если не обращать на ошибку внимания. После перезагрузки антивирус (НОД) не запустился, а вместо него появилась иконка вроде как у касперского, но явно не с функционалом антивируса(((. Я ничего такого не устанавливал. После некоторых поползновений удалось вернуть антивирус на место и найти пару троянов, но ситуации это не сильно помогло. Если я все это зря написал (ну вроде как не важная информация), то прошу простить и просто посмотреть лог на предмет наличия там чего-то подозрительно вредного - http://exfile.ru/83892 Спасибо. |
|
|
|
|
#14 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vasilich,
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
ExecuteSysClean;
RebootWindows(true);
end.
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Прошу проверить логи | Пастух | Безопасность | 2 | 25.12.2010 12:01 |
| Прошу проверить логи | Пастух | Безопасность | 3 | 02.09.2010 04:56 |
| Комп съедают вирусы, прошу проверить логи! | wator | Безопасность | 15 | 17.08.2010 16:33 |
| просьба проверить отчет | gaallo | Безопасность | 12 | 15.06.2010 17:36 |
| Проверить логи | АфТфеЛф_07 | Безопасность | 3 | 29.05.2010 11:35 |
| Просьба проверить LOG | 104080333 | Безопасность | 4 | 28.04.2010 14:55 |
| Большая просьба проверить LOG | ruleZz | Безопасность | 3 | 26.04.2010 02:28 |
| Прошу проверить логи AVZ и hijackthis | Volkodav | Безопасность | 7 | 12.04.2010 23:20 |
| Прошу проверить логи | Пастух | Безопасность | 8 | 22.03.2010 17:35 |
| Прошу проверить логи | Roma | Безопасность | 10 | 09.02.2010 15:43 |
| Прошу проверить логи | Пастух | Безопасность | 4 | 06.02.2010 03:03 |
| мой лог от avz4.Просьба проверить | grisha2211 | Безопасность | 7 | 07.01.2010 15:29 |