Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Никак не могу вылечиться. Помогите. (заявка № 93076)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59

    Thumbs up Никак не могу вылечиться. Помогите.

    Прогнал двумя антивирами. Все равно зараза осталась.
    IE запускается с ошибкой. Какое то неизвестное сетевое устройство появилось, которое не могу удалить и многое др.
    Последний раз редактировалось Constantin; 07.12.2010 в 11:26.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Passthru');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\ndisvvan.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\protect.sys','');
     DeleteService('protect');
     QuarantineFile('C:\Documents and Settings\витя\Application Data\Microsoft\tepouhuv.exe','');
     DeleteService('otouafe7iiaio9');
     DeleteService('aayruie9ywyroa');
     QuarantineFile('C:\Documents and Settings\витя\Application Data\Microsoft\bygoo.exe','');
     DeleteFile('C:\Documents and Settings\витя\Application Data\Microsoft\bygoo.exe');
     DeleteFile('C:\Documents and Settings\витя\Application Data\Microsoft\tepouhuv.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\protect.sys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\ndisvvan.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    выполните http://virusinfo.info/showthread.php?t=40118

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    лог Gmer приложил, карантин выслал

  5. #4
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    =( руткит подхватил? как его убить то?

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Сохраните в блокноте текст ниже как cleanup.bat в ту же папку, где находится rhmcdo82.exe (gmer)
    Код:
    rhmcdo82.exe -del service xojiw
    rhmcdo82.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!

    Сделайте новый лог gmer.
    Повторите лог virusinfo_syscheck.zip.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  7. #6
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    сделал

  8. #7
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    IE теперь запускается нормально, но неудаляемое устройство осталось

    Добавлено через 36 минут

    Помгите плиз, а то времени мало осталось(

    Добавлено через 52 минуты

    Ребята, посмотрите, пжлста, логи последнии. там помоему еще есть зараза(((
    Последний раз редактировалось Constantin; 07.12.2010 в 17:15. Причина: Добавлено

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    при сканировании gmer кнопку scan нажимали ?

  10. #9
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    Извините, пропустил. сейчас пришлю

  11. #10
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    Вот нормальный лог

  12. #11
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    IE опять стал выдавать ошибку

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Сохраните текст ниже как 1.bat в ту же папку, где находится rhmcdo82.exe (GMER) и запустите этот батник(1.bat):
    Код:
    rhmcdo82.exe -del file "C:\WINDOWS\system32\udkdkytj.dll"
    rhmcdo82.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\xojiw"
    rhmcdo82.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xojiw"
    rhmcdo82.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\xojiw"
    rhmcdo82.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer
    Последний раз редактировалось polword; 08.12.2010 в 13:31.

  14. #13
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    Цитата Сообщение от polword Посмотреть сообщение
    -
    Код:
    rhmcdo82.exe -del file "C:\WINDOWS\system32\udkdkytj.dll"
    rhmcdo82.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\xoji"
    rhmcdo82.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xoji"
    rhmcdo82.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\xoji"
    На все написал не найден указаный модуль

    Добавлено через 2 минуты

    может не HKLM\SYSTEM\ControlSet003\Services\xoji, а HKLM\SYSTEM\ControlSet003\Services\xojiw
    Последний раз редактировалось Constantin; 08.12.2010 в 11:59. Причина: Добавлено

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от polword Посмотреть сообщение
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer
    - это делайте

  16. #15
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    Сделал

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от Constantin Посмотреть сообщение
    может не HKLM\SYSTEM\ControlSet003\Services\xoji, а HKLM\SYSTEM\ControlSet003\Services\xojiw
    конечно xojiw, ошибка моя. Выполните еще раз скрипт из сообщения №12 и повторите лог GMER

  18. #17
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    C:\WINDOWS\system32\udkdkytj.dll не найден указанный путь, такой библиотеки вроде и нет.
    Лог делается, а я пока хотел спросить
    \SystemRoot\System32\Drivers\ayu1lacb.SYS и atapi.sys в самом начале лога - это никакая не кака, случаем?)

  19. #18
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    Вот запрашиваемый вами лог

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в последнем логе чисто ...

  21. #20
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    Спасибо, меня просто волнуют пара моментов. Сделал принтскрины
    Последний раз редактировалось Constantin; 08.12.2010 в 15:34.

  • Уважаемый(ая) Constantin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. помогите вылечиться
      От sankreo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.03.2011, 21:34
    2. Помогите вылечиться
      От Larson в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.09.2009, 18:18
    3. Не могу вылечиться от вирусов Win32.HLLW.Lime.18
      От Afanasiev в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.08.2009, 20:59
    4. Есть вирус, но никак не могу вылечить
      От Artur.Zakis в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 22.02.2009, 01:39
    5. Не могу вылечиться от twex.exe
      От Sailor в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 12.02.2009, 14:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01180 seconds with 17 queries