Показано с 1 по 12 из 12.

saejlsbn.dll не могу удалить (заявка № 49363)

  1. #1
    Junior Member Репутация
    Регистрация
    05.07.2009
    Сообщений
    6
    Вес репутации
    54

    Exclamation saejlsbn.dll не могу удалить

    Не могу удалить вирус.
    Касперский определяет путь к вирусу e:\windows\system32\saejlsbn.dll
    потом удаляет его, но после перезагрузки файл возвращается на свое место.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('E:\WINDOWS\system32\drivers\SKYNETbbcuombc.sys');
     QuarantineFile('E:\WINDOWS\system32\drivers\ezyunggj.sys','');
     QuarantineFile('E:\WINDOWS\system32\vegnonro.dll','');
     DelBHO('{D70091B1-6D19-41B4-BCC5-CE654576481A}');
     DelBHO('{017F0003-A44F-4324-B7C0-1EC9C3F4FBF2}');
     QuarantineFile('hdsyvrd.dll','');
     QuarantineFile('E:\WINDOWS\System32\Drivers\AnyDVD.sys','');
     QuarantineFile('E:\WINDOWS\system32\drivers\oreans32.sys','');
     QuarantineFile('E:\WINDOWS\system32\DRIVERS\lirsgt.sys','');
     QuarantineFile('E:\WINDOWS\system32\Drivers\ezyunggj.sys','');
     QuarantineFile('E:\WINDOWS\system32\DRIVERS\atksgt.sys','');
     QuarantineFile('E:\WINDOWS\System32\vegnonro.dll','');
     QuarantineFile('E:\WINDOWS\system32\saejlsbn.dll','');
     QuarantineFile('e:\windows\system32\hdsyvrd.dll','');
     QuarantineFile('E:\Program Files\Adobe\adrouter.dll','');
     DeleteFile('E:\WINDOWS\system32\saejlsbn.dll');
     DeleteFile('E:\WINDOWS\System32\vegnonro.dll');
     DeleteFile('E:\WINDOWS\system32\Drivers\ezyunggj.sys');
     DeleteFile('e:\windows\system32\hdsyvrd.dll');
     DeleteFile('E:\WINDOWS\system32\drivers\ezyunggj.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Повторить логи
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    05.07.2009
    Сообщений
    6
    Вес репутации
    54
    После выполнения скрипта указанный мной файл, Касперским больше не определяется...но теперь отсутсвует соединение с интернетом(компьютер подключен к модему-роутер),хотя второй комьютер входит без проблем. Не определяет в трее еще одно сетевое подключение.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вас просили карантин прислать. Логи AVZ тоже нужны.

    Добавлено через 1 минуту

    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=E:\WINDOWS\System32\userinit.exe
    O2 - BHO: (no name) - {D70091B1-6D19-41B4-BCC5-CE654576481A} - e:\windows\system32\hdsyvrd.dll (file missing)
    O3 - Toolbar: WebMoney Advisor - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)
    O4 - Startup: is-J03VC.lnk = ?
    O20 - Winlogon Notify: opsmzfme - hdsyvrd.dll (file missing)
    Последний раз редактировалось Bratez; 06.07.2009 в 06:20. Причина: Добавлено
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    05.07.2009
    Сообщений
    6
    Вес репутации
    54
    Карантин был уже послан. Пофиксил как было указано, внешне ничего не произошло...подключение к интернету до сих под не работает. Общее состояние системы-немного подвисает, хотя загруженности процессора нет.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Карантина вашего нет.
    Загрузите еще раз на этой странице:
    http://virusinfo.info/upload_virus.php?tid=49363.

    И сделайте логи AVZ.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    05.07.2009
    Сообщений
    6
    Вес репутации
    54
    Cорри, кстати, интернет восстановил автоматическим воссановлением в AVZ SLI.
    По данной вами ссылке выдает ошибку-"Такой файл уже был загружен"
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Файл загружен, но указан не номер темы а номер моего предыдущего поста
    The worst foe lies within the self...

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFile('E:\Program Files\Adobe\adrouter.dll');
    ExecuteSysClean;
    DelCLSID('{E2085722-3AC0-4411-A14B-906AFE1A75C4}');
    RebootWindows(true);
    end.
    После перезагрузки повторите п.2 и 3 раздела Диагностика.
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    05.07.2009
    Сообщений
    6
    Вес репутации
    54
    Вроде стало полегче.
    Вложения Вложения

  12. #11
    Junior Member Репутация
    Регистрация
    05.07.2009
    Сообщений
    6
    Вес репутации
    54
    ой.Перепутал логи
    Вот новые
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах чисто.
    Отключите восстановление системы для профилактики.
    Потом можно включить обратно.
    I am not young enough to know everything...

  • Уважаемый(ая) raul1999, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не могу его удалить, не могу форматировать флэшку (заявка №13726)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 01.04.2010, 00:00
    2. не могу удалить
      От Petrovih в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 27.01.2010, 05:53
    3. Не могу удалить **.exe и **.#xe
      От Vdaik в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.01.2010, 12:54
    4. не могу удалить getaccelerator
      От fedoroff в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.12.2009, 15:38
    5. не могу удалить
      От ГОША в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 02:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00226 seconds with 20 queries