Показано с 1 по 3 из 3.

наболевший oekx csisf и тп (заявка № 94652)

  1. #1
    Junior Member Репутация
    Регистрация
    06.01.2011
    Сообщений
    3
    Вес репутации
    49

    Thumbs down наболевший oekx csisf и тп

    пробовал "вручную" убрать записи в реестре и с диска (возможно при снятии задачи explorer) - помогает до подключения к интернет. Уже грешу на 3G-модем (его задачу ouc.exe). Убил двое суток, обращаюсь за помощью к Вам - все средства свежеобновленные, аваст и curIt ничего не находят. Следовал Вашим инструкциям, логи прилагаю.
    Забыл сказать, что через некоторое время появляетя gwdrive32, но уго удаление вручную помогает надолго.
    Последний раз редактировалось olejah; 06.01.2011 в 17:19. Причина: virusinfo_cure.zip - карантин

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    1. Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\71.exe','');
     QuarantineFile('C:\WINDOWS\system32\44.exe','');
     QuarantineFile('C:\WINDOWS\system32\42.exe','');
     QuarantineFile('C:\WINDOWS\system32\38.exe','');
     QuarantineFile('C:\WINDOWS\system32\13.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\twlfodha.sys','');
     DeleteService('twlfodha');
     DeleteFile('C:\WINDOWS\System32\Drivers\twlfodha.sys');
     QuarantineFile('C:\WINDOWS\System32\52.exe','');
     DeleteFile('C:\WINDOWS\System32\52.exe');
     DeleteFile('C:\WINDOWS\system32\13.exe');
     DeleteFile('C:\WINDOWS\system32\38.exe');
     DeleteFile('C:\WINDOWS\system32\42.exe');
     DeleteFile('C:\WINDOWS\system32\44.exe');
     DeleteFile('C:\WINDOWS\system32\71.exe');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    2.После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    3. Обновите систему
    - Поставте все последние обновления системы Windows - тут

    4. Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - Сделайте лог MBAM
    Последний раз редактировалось polword; 06.01.2011 в 21:21.

  4. #3
    Junior Member Репутация
    Регистрация
    06.01.2011
    Сообщений
    3
    Вес репутации
    49
    Спасибо за помощь. После отключения всех защит (согласно правил) и подключении к интернет система "умерла" совсем - были скачаны установлены новые вирусы, блокировавшие работу системы. Запуск AVZ был невозможен. Пришлось переустановить систему (может всё-же не нужно подключаться к интернет для последнего прогона AVZ?).

  • Уважаемый(ая) Dmitry03, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 11.01.2011, 22:56
    2. Прошу помочь с жутким "oekx.exe'
      От Angel_A в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 11.12.2010, 11:37
    3. Неубиваемый oekx.exe
      От evggrig в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 10.12.2010, 06:53
    4. Опять ltzqai.exe, msvmiode.exe, oekx.exe
      От ole g в разделе Помогите!
      Ответов: 39
      Последнее сообщение: 16.11.2010, 16:52
    5. Наболевший uFast Download Manager
      От Autograph в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 06.11.2009, 17:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00087 seconds with 19 queries