|
|
|
|
#16 |
|
Новичок
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
|
Вот логи с обоих программ
http://exfile.ru/131124 http://exfile.ru/131127 ---------- Добавлено в 14:58 ---------- Предыдущее сообщение было написано в 14:57 ---------- Вот логи с обоих программ!!! http://exfile.ru/131124 http://exfile.ru/131127 |
|
|
| Ads | |
|
|
#17 |
|
Стажёр
|
Отключите ПК от интернета/локалки
Отключите антивирус/фаервол Отключите восстановление системы Выполните в AVZ скрипт: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
QuarantineFile('C:\WINDOWS\system32\ejlqqy.exe','');
QuarantineFile('C:\WINDOWS\system32\c9766c50.exe','');
DeleteFile('C:\WINDOWS\system32\c9766c50.exe');
DeleteFile('C:\WINDOWS\system32\ejlqqy.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#18 |
|
Новичок
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
|
|
|
|
|
|
#19 | |
|
Стажёр
|
Вот этот файл: C:\Program Files\Garena\plugins\UI\safedrv.sys проверьте здесь: http://support.kaspersky.ru/virlab/helpdesk.html
И выполните вот такой лог в AVZ: Цитата:
|
|
|
|
|
|
#20 |
|
Новичок
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
|
По этому пути C:\Program Files\Garena\plugins\UI\safedrv.sys такого файла нет!!!
---------- Добавлено в 17:34 ---------- Предыдущее сообщение было написано в 17:03 ---------- ЧТо делать??? ---------- Добавлено в 18:07 ---------- Предыдущее сообщение было написано в 17:34 ---------- Нод теперь запускается, ноя так понял, что вирус то у меня все равно сидит, как его выличить??? |
|
|
|
|
#22 |
|
Новичок
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
|
Просканировал вот лог!!! http://exfile.ru/131249
---------- Добавлено в 21:28 ---------- Предыдущее сообщение было написано в 20:50 ---------- Кто нибудь!!!! АААААУУУУУУУУ |
|
|
|
|
#24 |
|
Новичок
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
|
В каждом разделе на жестких дисках... есть папка AUTORUN это же вирус... И он прогой Malwarebytes нашел 13 вредоносных файлов!!! Что с ними сделать??
|
|
|
| Ads | |
|
|
#26 |
|
Новичок
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
|
Нет такого файла!!! А как избавиться от папок AUTORUN???
Последний раз редактировалось RaMir_Vip86; 13.10.2010 в 22:49. |
|
|
|
|
#27 |
|
Мастер
|
RaMir_Vip86, удалите в МВАМ:
Код:
Зараженные файлы: C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\chkntfs.exe (Spyware.Passwords.XGen) -> No action taken. C:\Downloads\Программы\injenernyiy_kalkulyator_2.0-88057285.exe (Trojan.Dropper) -> No action taken. C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken. C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken. C:\WINDOWS\pss\chkntfs.exeStartup (Spyware.Passwords.XGen) -> No action taken. F:\Программы\Soft\Плееры\Sony Sound Forge v9.0\nfoviewer.exe (Trojan.Agent) -> No action taken. |
|
|
|
|
#28 |
|
Новичок
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
|
|
|
|
|
|
#29 |
|
Стажёр
|
Выполните в AVZ скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
QuarantineFile('C:\WINDOWS\system32\55767e82.exe','');
QuarantineFile('C:\Program Files\Garena\plugins\UI\safedrv.sys','');
DeleteFile('C:\WINDOWS\system32\55767e82.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполнить вот этот скрипт: Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip. + сделайте лог GMER. Скачать GMER можно ЗДЕСЬ И скажите на каких разделах жесткого есть папки AUTORUN? (Буква раздела и директория папки, например: C:\AUTORUN) |
|
|
|
|
#30 |
|
Новичок
Регистрация: 10.10.2010
Сообщений: 55
Репутация: 0
|
Вот здесь оба лога!!!
http://exfile.ru/131368 http://exfile.ru/131369 То что я файл карантин отправил в лабораторию касперского, мне отчет прийдет на почту??? на двух разделах E:\AUTORUN.INF F:\AUTORUN.INF |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| не запускается | диМаs | Игры | 3 | 05.11.2010 20:29 |
| Не запускается NOD 32 | RaMir_Vip86 | Безопасность | 2 | 12.10.2010 10:48 |
| Не запускается БП | likenoother | Неисправности, настройка | 4 | 26.07.2010 15:38 |
| Не запускается GTA 4 | vano | Игры | 0 | 10.05.2010 18:52 |
| Не запускается Win XP | nurlen1962 | Windows XP | 1 | 25.03.2010 23:46 |
| AVZ не запускается | Александр 123 | Безопасность | 5 | 18.02.2010 18:18 |
| не запускается win 7 HP | Геннадий_О | Windows 7 | 1 | 11.01.2010 15:36 |
| Не запускается | 4ipusik | Windows XP | 0 | 29.10.2009 20:38 |
| Не запускается Win XP | iRomul | Windows XP | 3 | 24.03.2009 14:02 |
| Не запускается КС! ! ! | oxygenius14 | Игры | 29 | 10.03.2009 09:38 |
| Не запускается... | GOMER | Железо | 3 | 16.02.2009 18:35 |
| не запускается ос | Igеtmаd | Windows XP | 2 | 31.08.2008 20:55 |