|
|
|
|
#1 |
|
Новичок
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
|
( ошибся в названии темы - не лог а скрипты )
Последнее время комп ужасно тормозит , тотал виснуть стал, у инета скорость падает и часто прерывается !!! AVZ http://exfile.ru/193994 HijackThis http://exfile.ru/193995 Последний раз редактировалось Vittaha; 17.07.2011 в 03:30. |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе HijackThis поставить галочки напротив
Код:
O4 - HKLM\..\Run: [Generic Host for Win32 Services] ф‘|xЌ O4 - HKCU\..\Run: [VPetsPlayer] C:\Program Files\VPets\VPets.exe Выполните скрипт в AVZ: Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('ф‘|xЌ.exe','');
QuarantineFile('C:\Program Files\VPets\VPets.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\klumbs.exe','');
DeleteFile('C:\Program Files\VPets\VPets.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VPetsPlayer');
DeleteFile('ф‘|xЌ.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
DeleteService('klumbas');
DeleteFile('C:\WINDOWS\system32\drivers\klumbs.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
|
|
|
|
#4 |
|
Эксперт
|
Vittaha, Выполните вот такой скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\VPets\VPets.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\klumbs.exe','');
DeleteFile('C:\Program Files\VPets\VPets.exe');
DeleteFile('C:\WINDOWS\system32\drivers\klumbs.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VPetsPlayer');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
DeleteService('klumbas');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
|
|
|
|
#5 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте дополнительно образ автозапуска в uVS
качаем утилиту отсюда - здесь поновее версия, 3.67 http://exfile.ru/193716 пасс -1367 Распаковать архив, запустить файл Start.exe Появится окно программы - нажать запустить под текущим пользователем. Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраняем файл и заливаем сюда. ---------- Добавлено в 15:03 ---------- Предыдущее сообщение было написано в 15:03 ---------- если скрипт АВЗ будет выполняться с ошибкой |
|
|
|
|
#6 |
|
Новичок
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
|
~Данил~ сделал http://exfile.ru/194062
с сделал на всякий случай и второй способ вот файл http://exfile.ru/194070 |
|
|
|
|
#7 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
вот такой скрипт выполнить в uVS
Код:
;uVS v3.67 script [http://dsrt.dyndns.org] addsgn A7679BF0AA02448B4BD4C641E3881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625CF730C49F75C4C32EF4CA806C11DA3BE4AC965B2FC706AB7E 8 new_vir zoo %SystemDrive%\DOCUMENTS AND SETTINGS\MUONLINE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XF5EX53B.EXE chklst delvir deltmp delnfr regt 1 regt 2 regt 5 regt 23 regt 13 regt 14 regt 18 czoo restart пишем остались проблемы или нет ---------- Добавлено в 15:49 ---------- Предыдущее сообщение было написано в 15:49 ---------- как выполнить скрипт показано на рисунке http://666kb.com/i/bv6riwckbp7jwfddm.jpg ---------- Добавлено в 15:51 ---------- Предыдущее сообщение было написано в 15:49 ---------- файл вредоносный, детектирует ESET NOD32 Цитата:
|
|
|
|
|
|
#9 | |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Цитата:
И выполните вот такой лог http://pchelpforum.ru/f26/t24207/#post206554 |
|
|
|
|
|
#10 | |
|
Новичок
Регистрация: 17.07.2011
Сообщений: 6
Репутация: 0
|
Цитата:
лог тоже сделал , но вирусняк висит всеровно ( может как-то вручную его удалить или может система полететь ? C:\WINDOWS\system32\drivers\cdrom.sys - Win32/Protector.F вот такой вот он |
|
|
|
|
|
#11 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Нужно будет загрузить систему в безопасном режиме и
C:\WINDOWS\system32\DRIVERS\cdrom.sys и C:\WINDOWS\system32\dllcache\cdrom.sys замените чистыми с дистрибутива Сам файл можно качнуть по ссылке http://zalil.ru/31431730 |
|
|
|
|
#13 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Это радует! Обновите антвирус, текущая база 6300, включите в настройках обнаружение потенциально опасного ПО и выполните полный скан ПК.
+ выполнить вот это если вы используете Windows XP установите сервис-пак SP3 + все последующие критические обновления для операционной системы. Установите Internet Explorer 8 скачать отсюда http://www.microsoft.com/rus/windows...r/default.aspx если установлена Java, обновить ее до текущей версии скачать отсюда http://www.java.com/ru/download/manual.jsp обновите ПО: Adobe Flash Player отсюда http://get.adobe.com/ru/flashplayer/ Adobe Acrobat Reader http://get.adobe.com/reader/ |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| проверьте лог | jah | Безопасность | 0 | 03.06.2011 10:44 |
| Проверьте! | Hotab | Разгон и моддинг | 1 | 24.05.2011 19:18 |
| Проверьте LOG | Nikk | Безопасность | 0 | 27.02.2011 21:11 |
| Проверьте лог! | Marsel | Безопасность | 4 | 10.02.2011 16:32 |
| Проверьте лог | Gumm | Безопасность | 4 | 04.08.2010 20:54 |
| Проверьте лог № 2 | Славок | Безопасность | 3 | 15.05.2010 09:34 |
| Проверьте пож-та лог | fed | Безопасность | 6 | 24.03.2010 23:01 |
| Проверьте лог | Сидъ | Безопасность | 3 | 16.03.2010 01:49 |
| Проверьте плз лог AVZ! | 2611199_ | Безопасность | 3 | 02.02.2010 00:43 |
| Проверьте лог пож-ста | JereMy | Безопасность | 2 | 01.01.2010 20:50 |
| Проверьте лог | gashish96 | Безопасность | 1 | 29.12.2009 22:42 |
| Проверьте плз Лог | Ferz88 | Безопасность | 7 | 20.12.2009 23:35 |