Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Проблема с вирусами (заявка № 75934)

  1. #1
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25

    Failed Проблема с вирусами

    Проверка ПК показала наличие вирусов, Аwast отправляет файлы в карантин,DR Curelt удаляет их но после перезагрузки ПК все идет по новой.
    В безопасном режиме ПК не грузится.
    Virus Removal Tool тоже не помог.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\documents and settings\наташа\application data\ahrg.exe,explorer.exe,','');
     QuarantineFile('c:\documents and settings\наташа\application data\ahrg.exe','');
     QuarantineFile('C:\WINDOWS\system32\drwat32.exe','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\lynzusrv.sys','');
     DeleteService('lynzusrv');
     QuarantineFile('C:\WINDOWS\system32\icf.exe.exe:exe.exe','');
     DeleteService('ICF');
     DeleteService('eugacyfz');
     QuarantineFile('C:\Documents and Settings\Наташа\Application Data\Microsoft\wokoovi.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\utixodky.sys','');
     QuarantineFile('c:\documents and settings\Наташа\application data\microsoft\doopekew.exe','');
     DeleteFile('c:\documents and settings\Наташа\application data\microsoft\doopekew.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\utixodky.sys');
     DeleteFile('C:\Documents and Settings\Наташа\Application Data\Microsoft\wokoovi.exe');
     DeleteFile('C:\WINDOWS\system32\icf.exe.exe:exe.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\lynzusrv.sys');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('C:\WINDOWS\system32\drwat32.exe');
     DeleteFile('c:\documents and settings\наташа\application data\ahrg.exe');
     DeleteFile('c:\documents and settings\наташа\application data\ahrg.exe,explorer.exe,');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    Скрипт выполнен, карантин и логи загружаю.
    Вложения Вложения
    Последний раз редактировалось Евгений Деревянченко; 12.04.2010 в 15:19.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Карантин загрузился, осталось логи прикрепить

  6. #5
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    Логи прикрепил .

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\doopekew.exe','');
     QuarantineFile('c:\documents and settings\Наташа\application data\microsoft\fynnou.exe','');
     DeleteFile('c:\documents and settings\Наташа\application data\microsoft\fynnou.exe');
     DeleteFile('C:\WINDOWS\system32\doopekew.exe');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  8. #7
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    Новые логи.
    Вложения Вложения
    Последний раз редактировалось V_Bond; 12.04.2010 в 17:07.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    такой http://www.gmer.net/ лог сделайте

  10. #9
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    Сделано.
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
     ExecuteRepair(11);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     RebootWindows(true);
    end.
    После перезагрузки:
    - скачайте обычный AVZ тут
    - Распакуйте из архива Антивирусную утилиту AVZ и поместите в новую отдельную папку.
    - обновите базы AVZ
    - Сделайте повторный логи по правилам п.1 и 2 раздела Диагностика.(virusinfo_syscure.zip; virusinfo_syscheck.zip

  12. #11
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    Выкладываю логи
    Вложения Вложения

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\documents and settings\Наташа\application data\microsoft\fynnou.exe');
     TerminateProcessByName('c:\windows\system32\doopekew.exe');
     TerminateProcessByName('c:\documents and settings\Наташа\application data\microsoft\doopekew.exe');
     QuarantineFile('C:\WINDOWS\system32\doopekew.exe','');
     QuarantineFile('C:\Documents and Settings\Наташа\Application Data\Microsoft\doopekew.exe','');
     QuarantineFile('C:\Documents and Settings\Наташа\Application Data\Microsoft\wokoovi.exe','');
     DeleteFile('c:\windows\system32\doopekew.exe');
     DeleteFile('c:\documents and settings\Наташа\application data\microsoft\fynnou.exe');
     DeleteFile('C:\Documents and Settings\Наташа\Application Data\Microsoft\wokoovi.exe');
     DeleteFile('C:\Documents and Settings\Наташа\Application Data\Microsoft\doopekew.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','wytylok');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wytylok');
     BC_ImportALL;
     BC_DeleteSvc('eugacyfz');
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Закачайте полученный карантин по красной ссылке вверху. Повторите логи
    The Truth is Out There

  14. #13
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    Повторные логи. карантин отправляю.
    Вложения Вложения

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Пофиксите Hijackthis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    ,
    в логах АВЗ чисто, что с проблемами?
    The Truth is Out There

  16. #15
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    пофиксил. проверяю DR WEB.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Безопасный режим появился?

  18. #17
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    Dr Web ничего не находил, но безопасный режим недоступен, при попытке загрузки иэроглифы, и происходит перезагрузка.

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Выполните скрипт
    Код:
    begin
     ExecuteRepair(10);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(true);
    end.
    Безопасный режим появился?
    The Truth is Out There

  20. #19
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    31
    Вес репутации
    25
    Безопасный появился, иероглифы не пропали.

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Выполните скрипт
    Код:
    begin
     ExecuteRepair(7);
     RebootWindows(true);
    end.
    Результат отпишите
    The Truth is Out There

  • Уважаемый(ая) Евгений Деревянченко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Проблема с вирусами
      От ASxaker в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 31.10.2009, 12:37
    2. Проблема с вирусами
      От ApoKrause в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.07.2009, 10:42
    3. Проблема с вирусами
      От Baben в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 07:16
    4. Проблема с вирусами...
      От Dominic в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 01:44
    5. Проблема с вирусами
      От Night в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.07.2008, 02:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00963 seconds with 22 queries