Здравствуйте! Прошу помочь решить проблему.
Printable View
Здравствуйте! Прошу помочь решить проблему.
[b]Восстановление системы отключить.[/b]
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Digital\AppData\Roaming\dzcqshxe.dll','');
QuarantineFile('C:\Users\Digital\AppData\Roaming\Desktopicon\eBayShortcuts.exe','');
DeleteFile('C:\Users\Digital\AppData\Roaming\dzcqshxe.dll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kycgkbe');
// DeleteFile('C:\Users\Digital\AppData\Roaming\Desktopicon\eBayShortcuts.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте еще такой лог:
[url]http://virusinfo.info/showthread.php?t=40118[/url].
Сделайте новые логи.
Спасибо! Сейчас займусь.
Карантин отправил.
Gmer.log не прикрепляется, размер 1,5 мб. Что делать?
Заархивируйте.
Заархивировал.
Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)
[CODE]
yvfd8qws.exe -del service blmnuxji
yvfd8qws.exe -del service hngjdle
yvfd8qws.exe -del service isstxlv
yvfd8qws.exe -del service jqcjgoq
yvfd8qws.exe -del service khqvn
yvfd8qws.exe -del service lpzqdnstr
yvfd8qws.exe -del service nqajzn
yvfd8qws.exe -del service orhdwtfk
yvfd8qws.exe -del service zusdr
yvfd8qws.exe -del service zutau
yvfd8qws.exe -del file "C:\Windows\system32\dzcqshxe.dll"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\blmnuxji"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hngjdle"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\isstxlv"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jqcjgoq"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\khqvn"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lpzqdnstr"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\nqajzn"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\orhdwtfk"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zusdr"
yvfd8qws.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zutau"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\blmnuxji"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hngjdle"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\isstxlv"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\jqcjgoq"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\khqvn"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\lpzqdnstr"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\nqajzn"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\zusdr"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\zutau"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\blmnuxji"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\hngjdle"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\isstxlv"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\jqcjgoq"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\khqvn"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\lpzqdnstr"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\nqajzn"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\orhdwtfk"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\zusdr"
yvfd8qws.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\zutau"
yvfd8qws.exe -reboot
[/CODE]
Сделайте новый лог gmer.
В папке gmer появился "пакетный файл Windows(.bat)", с одноименным названием. Можно его удалить?
[quote]В папке gmer появился "пакетный файл Windows(.bat)", с одноименным названием. Можно его удалить?[/quote]
Да.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Сделал.
Надо лог [B]virusinfo_syscheck.zip[/B]
Извиняюсь.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\Digital\AppData\Roaming\Desktopicon\eBayShortcuts.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Что с проблемой ?
После выполнения скрипта, компьютер не перегрузился, принудительно перегрузил. Если, можно скажите пожалуйста решена проблема или нет, я в этом деле "чайник".
Все в порядке
Спасибо большое за помощь!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]