Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.07.2011, 03:04   #1
Новичок
 
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
По умолчанию Проверьте лог !

( ошибся в названии темы - не лог а скрипты )
Последнее время комп ужасно тормозит , тотал виснуть стал, у инета скорость падает и часто прерывается !!!
AVZ
http://exfile.ru/193994
HijackThis
http://exfile.ru/193995

Последний раз редактировалось Vittaha; 17.07.2011 в 03:30.
Vittaha вне форума  
Старый 17.07.2011, 07:13   #2
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе HijackThis поставить галочки напротив

Код:
O4 - HKLM\..\Run: [Generic Host for Win32 Services] ф‘|xЌ
O4 - HKCU\..\Run: [VPetsPlayer] C:\Program Files\VPets\VPets.exe
И нажать Fix Checked


Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('ф‘|xЌ.exe','');
 QuarantineFile('C:\Program Files\VPets\VPets.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\klumbs.exe','');
 DeleteFile('C:\Program Files\VPets\VPets.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VPetsPlayer');
 DeleteFile('ф‘|xЌ.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
 DeleteService('klumbas');
 DeleteFile('C:\WINDOWS\system32\drivers\klumbs.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 17.07.2011, 12:57   #3
Новичок
 
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

при запуске " выполнить скрипт" вставил в окно код который вы указали, нажимаю " запуск " пишет Ошибка скрипта: ')' expected, позиция [4:17]
Vittaha вне форума  
Старый 17.07.2011, 13:00   #4
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Vittaha, Выполните вот такой скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\VPets\VPets.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\klumbs.exe','');
 DeleteFile('C:\Program Files\VPets\VPets.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\klumbs.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VPetsPlayer');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
 DeleteService('klumbas');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:


Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
~Данил~ вне форума  
Старый 17.07.2011, 13:03   #5
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте дополнительно образ автозапуска в uVS

качаем утилиту отсюда - здесь поновее версия, 3.67
http://exfile.ru/193716
пасс -1367

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать запустить под текущим пользователем.
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл и заливаем сюда.

---------- Добавлено в 15:03 ---------- Предыдущее сообщение было написано в 15:03 ----------

если скрипт АВЗ будет выполняться с ошибкой
safety вне форума  
Старый 17.07.2011, 13:39   #6
Новичок
 
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

~Данил~ сделал http://exfile.ru/194062

с сделал на всякий случай и второй способ
вот файл http://exfile.ru/194070
Vittaha вне форума  
Старый 17.07.2011, 13:51   #7
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

вот такой скрипт выполнить в uVS

Код:
;uVS v3.67 script [http://dsrt.dyndns.org]

addsgn A7679BF0AA02448B4BD4C641E3881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625CF730C49F75C4C32EF4CA806C11DA3BE4AC965B2FC706AB7E 8 new_vir

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\MUONLINE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XF5EX53B.EXE
chklst
delvir
deltmp
delnfr
regt 1
regt 2
regt 5
regt 23
regt 13
regt 14
regt 18
czoo
restart
перезгрузка,
пишем остались проблемы или нет

---------- Добавлено в 15:49 ---------- Предыдущее сообщение было написано в 15:49 ----------

как выполнить скрипт показано на рисунке
http://666kb.com/i/bv6riwckbp7jwfddm.jpg

---------- Добавлено в 15:51 ---------- Предыдущее сообщение было написано в 15:49 ----------

файл вредоносный, детектирует ESET NOD32

Цитата:
Полное имя C:\DOCUMENTS AND SETTINGS\MUONLINE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XF5EX53B.EXE
Имя файла XF5EX53B.EXE
Тек. статус ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске

www.virustotal.com 2011-07-15 [2011-07-15]
NOD32 a variant of Win32/Kryptik.QIG

Сохраненная информация на момент создания образа
Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Размер 106496 байт
Создан 15.04.2008 в 15:00:00
Изменен 15.04.2008 в 15:00:00
Атрибуты СИСТЕМНЫЙ R/O
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя egoha.exe
Версия файла 8.4.7.627
Описание Husyhabu Xuxupe Jere 8.4.7.627
Производитель Qawa ypajew

Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Атрибут файла "Скрытый" или "Системный" [типично для вирусов]

Доп. информация на момент обновления списка
SHA1 D9E958FED91C1A78A82C26F8B1728CA532BEECD1
MD5 27DDD62D3F3C7DFA3498C9A077F3D93A

Ссылки на объект
Ссылка C:\DOCUMENTS AND SETTINGS\MUONLINE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА
safety вне форума  
Старый 17.07.2011, 14:51   #8
Новичок
 
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

всё сделал - проверил антивирусом - вирус остался , а после последней перезагрузки на сайтах не все картинки прорисовываются и на компе тоже

Последний раз редактировалось Vittaha; 17.07.2011 в 14:57.
Vittaha вне форума  
Ads
Старый 17.07.2011, 14:58   #9
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от Vittaha Посмотреть сообщение
всё сделал - проверил антивирусом - вирус остался , а после последней перезагрузки на сайтах не все картинки прорисовываются и на компе тоже
Очистите кеш в браузере и все нормализуется.

И выполните вот такой лог
http://pchelpforum.ru/f26/t24207/#post206554
maksimog вне форума  
Старый 17.07.2011, 15:40   #10
Новичок
 
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

Цитата:
Сообщение от maksimog Посмотреть сообщение
Очистите кеш в браузере и все нормализуется.

И выполните вот такой лог
http://pchelpforum.ru/f26/t24207/#post206554
кэш очистил помогло
лог тоже сделал , но вирусняк висит всеровно ( может как-то вручную его удалить или может система полететь ?
C:\WINDOWS\system32\drivers\cdrom.sys - Win32/Protector.F
вот такой вот он
Vittaha вне форума  
Старый 17.07.2011, 15:45   #11
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Нужно будет загрузить систему в безопасном режиме и
C:\WINDOWS\system32\DRIVERS\cdrom.sys и C:\WINDOWS\system32\dllcache\cdrom.sys замените чистыми с дистрибутива

Сам файл можно качнуть по ссылке http://zalil.ru/31431730
maksimog вне форума  
Старый 17.07.2011, 16:15   #12
Новичок
 
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

СПАСИБО ВСЕМ ОГРОМНОЕ ПОМОГЛО !!!
Vittaha вне форума  
Старый 17.07.2011, 16:34   #13
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от Vittaha Посмотреть сообщение
СПАСИБО ВСЕМ ОГРОМНОЕ ПОМОГЛО !!!
Это радует! Обновите антвирус, текущая база 6300, включите в настройках обнаружение потенциально опасного ПО и выполните полный скан ПК.

+ выполнить вот это

если вы используете Windows XP
установите сервис-пак SP3 + все последующие критические обновления для операционной системы.

Установите Internet Explorer 8
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если установлена Java, обновить ее до текущей версии
скачать отсюда
http://www.java.com/ru/download/manual.jsp

обновите ПО:
Adobe Flash Player отсюда
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверьте лог jah Безопасность 0 03.06.2011 10:44
Проверьте! Hotab Разгон и моддинг 1 24.05.2011 19:18
Проверьте LOG Nikk Безопасность 0 27.02.2011 21:11
Проверьте лог! Marsel Безопасность 4 10.02.2011 16:32
Проверьте лог Gumm Безопасность 4 04.08.2010 20:54
Проверьте лог № 2 Славок Безопасность 3 15.05.2010 09:34
Проверьте пож-та лог fed Безопасность 6 24.03.2010 23:01
Проверьте лог Сидъ Безопасность 3 16.03.2010 01:49
Проверьте плз лог AVZ! 2611199_ Безопасность 3 02.02.2010 00:43
Проверьте лог пож-ста JereMy Безопасность 2 01.01.2010 20:50
Проверьте лог gashish96 Безопасность 1 29.12.2009 22:42
Проверьте плз Лог Ferz88 Безопасность 7 20.12.2009 23:35


Текущее время: 03:08. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.