Систематическое отключение интернета от 2-3мин до каждые 30сек. Сделал всё как было сказано в памятке но отключения продолжаются. Файлы я загрузил(3 штуки). Заранее спасибо
Printable View
Систематическое отключение интернета от 2-3мин до каждые 30сек. Сделал всё как было сказано в памятке но отключения продолжаются. Файлы я загрузил(3 штуки). Заранее спасибо
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ClearQuarantine;
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
QuarantineFile('c:\windows\system32\drivers\qsaf.exe','');
TerminateProcessByName('c:\windows\system32\drivers\qsaf.exe');
DeleteFile('c:\windows\system32\drivers\qsaf.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/pravila.html"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=51136[/URL]
3. Повторите логи.
10 минут всё работало а потом опять по новой. Не совсем понял что значит выслать Карантин.
Разборался и выслал по ссылке.
Хорошо, что разобрались.
Теперь повторяем логи.
Повторяем всмысле всё ещё раз отправить?).
Сделайте повторно пункты 1, 2 , 3 диагностики и разместите тут логи.
есть сэр! приступаю
вот логи
в процессе того как набирался лог интернет отключился. Это может влиять на что-то?
такой лог сделайте [url]http://www.gmer.net/[/url]
делаю полный скан как только закончитя логи вышлю.
вот лог
сохраните содержимое как 1.bat в папке со gmer ... запустите , повторите лог
[code]
gmer.exe -del service bhxmzio
gmer.exe -del file "C:\WINDOWS\system32\euwat.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\bhxmzio"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\bhxmzio"
gmer -reboot
[/code]
получил ответ что файл или деректория не найдены. сейчас составляю лог
[size="1"][color="#666686"][B][I]Добавлено через 52 минуты[/I][/B][/color][/size]
поправка пишет Delete-указанный модуль не найден
Это нормально.
вот новые логи
В логе Gmer чисто.
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\drivers\qsaf.exe');
DeleteFile('c:\windows\system32\drivers\qsaf.exe');
BC_DeleteFile('c:\windows\system32\drivers\qsaf.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
3. Повторите лог [B]virusinfo_syscheck.[/B]
вот лог, разрывы всё ещё происходят
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ClearQuarantine;
SetAVZGuardStatus(True);
QuarantineFile('c:\f2y7a8m1e2s.exe','');
QuarantineFile('C:\WINDOWS\system32\42.scr','');
QuarantineFile('c:\windows\system32\drivers\chvgrm.exe','');
TerminateProcessByName('c:\windows\system32\drivers\chvgrm.exe');
DeleteFile('c:\windows\system32\drivers\chvgrm.exe');
DeleteFile('C:\WINDOWS\system32\42.scr');
DeleteFile('c:\f2y7a8m1e2s.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/pravila.html"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=51136[/URL]
3. Повторите лог [B]virusinfo_syscheck.[/B]
час всё работало нормально а потом опять по новой. Карантин отослан, новый лог прилагается.