Показано с 1 по 6 из 6.

Мастер нового оборудования и вирусы (заявка № 14372)

  1. #1
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    3
    Вес репутации
    34

    Exclamation Мастер нового оборудования и вирусы

    Использую Avira Antivir. После посещения сайта русского Ньюсвика (!!!) массовые предупреждения о вирусах (agent.me, xpack.gen, dldr.small.cyn, ярудфештюпут agent.aji, delphi.gen). После перезагрузки также появляется мастер нового оборудования. Прошу помогите справиться
    hijackthis.log

    virusinfo_syscheck.zip
    Последний раз редактировалось pig; 22.11.2007 в 12:37. Причина: Удалил карантин

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Нужен virusinfo_syscure.zip Просто cure надо удалить отсюда.
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\??\C:\WINDOWS\System32\Drivers\uji3ndu1.sys','');
     QuarantineFile('C:\WINDOWS\System32\svchw.dll','');
     QuarantineFile('c:\windows\noskrnl.exe','');
     QuarantineFile('c:\windows\system32\ldr.exe','');
     QuarantineFile('c:\program files\clcl\clcl.exe','');
     DeleteFile('C:\WINDOWS\System32\svchw.dll');
     BC_DeleteFile('C:\WINDOWS\System32\svchw.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать нужный лог и загрузить карантин через ссылку вверху темы.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\noskrnl.sys','');
     QuarantineFile('C:\WINDOWS\System32\svchw.dll','');
     QuarantineFile('C:\WINDOWS\System32\ldr.exe','');
     QuarantineFile('C:\WINDOWS\noskrnl.exe','');
     QuarantineFile('C:\Program Files\Hotkey\Hotkey.dll','');
     QuarantineFile('C:\Program Files\clcl\CLCL.exe','');
    BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил.

    Добавлено через 2 минуты

    Парочку можно удалить сразу после этого вот таким скриптом:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\noskrnl.exe');
     DeleteFile('C:\WINDOWS\System32\noskrnl.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    остальные будем смотреть.

    Добавлено через 4 минуты

    Упс! Продублировались, но не совсем... Можете выполнять все три скрипта по очереди, в конце пришлите карантин
    Последний раз редактировалось Bratez; 20.11.2007 в 15:42. Причина: Добавлено
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    3
    Вес репутации
    34
    Спасибо за советы, к сожалению, в процессе выполнения действий комп жестко завис, прибилась загрузочная область, пришлось восстанавливать, попутно пролечив. Спасибо за участие.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    И как это помешало удалению запрещённого файла из вашего сообщения ?

  7. #6
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    3
    Вес репутации
    34
    sorry

  • Уважаемый(ая) mmj, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 16.03.2011, 16:01
    2. Профилактика оборудования
      От AnVaCher в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 07.06.2010, 12:55
    3. Проблема при установке оборудования
      От Gorski в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.02.2010, 14:03
    4. Ответов: 8
      Последнее сообщение: 15.11.2009, 02:34
    5. Ответов: 19
      Последнее сообщение: 22.02.2009, 06:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00702 seconds with 22 queries