Показано с 1 по 2 из 2.

посмотрите плс логи (заявка № 83753)

  1. #1
    Junior Member Репутация
    Регистрация
    24.05.2007
    Сообщений
    65
    Вес репутации
    62

    Exclamation посмотрите плс логи

    посмотрите логи- комп тупит
    Последний раз редактировалось Daemon66; 09.02.2011 в 17:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\temp\wpv621279730271.exe');
     TerminateProcessByName('c:\windows\temp\wpv011279730147.exe');
     TerminateProcessByName('c:\windows\system32\lyso.exe');
     TerminateProcessByName('c:\docume~1\admin\locals~1\temp\10a.tmp\drm');
     QuarantineFile('C:\WINDOWS\system32\system.exe','');
     QuarantineFile('C:\WINDOWS\system32\userini.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\csrss.exe','');
     QuarantineFile('C:\WINDOWS\explorer.exe:userini.exe:$DATA','');
     QuarantineFile('c:\windows\system32\system.exe','');
     QuarantineFile('C:\WINDOWS\system32\lyso.exe','');
     QuarantineFile('C:\WINDOWS\system32\jouloussymmek.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\yjty.exe,C:\Documents and Settings\Admin\csrss.exe,explorer.exe,C:\Documents and Settings\Admin\Application Data\yftza.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\yjty.exe','');
     QuarantineFile('c:\windows\temp\wpv621279730271.exe','');
     QuarantineFile('c:\windows\temp\wpv011279730147.exe','');
     QuarantineFile('c:\windows\system32\lyso.exe','');
     QuarantineFile('c:\docume~1\admin\locals~1\temp\10a.tmp\drm','');
     StopService('i5aaylfiativu');
     StopService('uayecyeiaiss6e');
     StopService('veoxkssh9jqoap');
     DeleteService('veoxkssh9jqoap');
     DeleteService('uayecyeiaiss6e');
     DeleteService('i5aaylfiativu');
     DeleteFile('c:\docume~1\admin\locals~1\temp\10a.tmp\drm');
     DeleteFile('c:\windows\system32\lyso.exe');
     DeleteFile('c:\windows\temp\wpv011279730147.exe');
     DeleteFile('c:\windows\temp\wpv621279730271.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\yjty.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\yjty.exe,C:\Documents and Settings\Admin\csrss.exe,explorer.exe,C:\Documents and Settings\Admin\Application Data\yftza.exe');
     DeleteFile('C:\WINDOWS\system32\jouloussymmek.exe');
     DeleteFile('C:\WINDOWS\system32\lyso.exe');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('C:\WINDOWS\explorer.exe:userini.exe:$DATA');
     DeleteFile('C:\Documents and Settings\Admin\csrss.exe');
     DeleteFile('C:\WINDOWS\system32\userini.exe');
     DeleteFile('C:\WINDOWS\system32\system.exe');
     DeleteFileMask('c:\docume~1\admin\locals~1\temp','*.*',true);
     DeleteFileMask('c:\windows\temp','*.*',true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','hyky');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tacus');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','calel');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Services');
     BC_ImportALL;
     ExecuteSysClean;
     ExecuteRepair(9);
     ExecuteWizard('TSW',2 ,2 ,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи + лог MBAM

  • Уважаемый(ая) Daemon66, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите логи.
      От Garik73 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.04.2012, 21:32
    2. Посмотрите логи
      От Dolgih i в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.05.2011, 17:04
    3. Посмотрите логи
      От platinum в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.03.2011, 22:09
    4. Посмотрите логи.
      От Oleh Onyschuk в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.03.2011, 21:35
    5. посмотрите логи
      От ipDoink в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.05.2009, 09:24

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00280 seconds with 19 queries