Доброго дня, Помогте, комп выводит сообщение services.exe ошибку, если нажать ok или отмену, комп тупо виснет, был заражен, вроде очистел.
Printable View
Доброго дня, Помогте, комп выводит сообщение services.exe ошибку, если нажать ok или отмену, комп тупо виснет, был заражен, вроде очистел.
Профиксить:
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe[/CODE]
Выполнить скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Imulye.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\It4.exe','');
DelCLSID('{23MAD6M8-1MAD-77AD-JIM1-73OP5G3369085}');
QuarantineFile('C:\Zolander\Polanda\box.exe','');
DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-26OP5G6789085}');
QuarantineFile('C:\AKON\BYONC\AKON.exe','');
DelCLSID('67KLN5J0-4OPM-33WE-AAX5-21KC2A3453432');
QuarantineFile('C:\X\DELETED\MarCh3.exe','');
DelCLSID('67MAD6M8-1MAD-81AD-MAD6-32OP5G1234521');
QuarantineFile('C:\Feast\Ival\Feast.exe','');
DelCLSID('67KLN5K0-4OPM-00WE-AAX8-17EF1D187263');
QuarantineFile('C:\GraviTy\V-6-7-22-333333EEEE-444444444444-88888888888-220\Trx.exe','');
DeleteFile('C:\GraviTy\V-6-7-22-333333EEEE-444444444444-88888888888-220\Trx.exe');
DeleteFile('C:\Feast\Ival\Feast.exe');
DeleteFile('C:\X\DELETED\MarCh3.exe');
DeleteFile('C:\AKON\BYONC\AKON.exe');
DeleteFile('C:\Zolander\Polanda\box.exe');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\It4.exe');
BC_ImportDeletedList;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.[/CODE]
карантин прислать. Логи повторить.
Что значит профиксить??
Высылаю
[QUOTE='vuk;671723']Что значит профиксить??[/QUOTE][url]http://virusinfo.info/showthread.php?t=4491[/url]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sshnas21.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\uoqmuvvu.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\fmzueeoo.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\fmzueeoo.sys');
DeleteFile('C:\WINDOWS\system32\Drivers\uoqmuvvu.sys');
DeleteFile('C:\WINDOWS\system32\sshnas21.dll');
DeleteFile('%windir%\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
DeleteFile('%windir%\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job');
DeleteFile('C:\WINDOWS\Imulye.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters','ServiceDll');
DeleteService('uoqmuvvu');
DeleteService('fmzueeoo');
DeleteFileMask('C:\GraviTy', '*.*', true);
DeleteDirectory('C:\GraviTy');
DeleteFileMask('C:\Feast', '*.*', true);
DeleteDirectory('C:\Feast');
DeleteFileMask('C:\X', '*.*', true);
DeleteDirectory('C:\X');
DeleteFileMask('C:\AKON', '*.*', true);
DeleteDirectory('C:\AKON');
DeleteFileMask('C:\Zolander', '*.*', true);
DeleteDirectory('C:\Zolander');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Высылаю
дает ошибку на скрипте
'}' expected в позиции 13:37
лог файла
скрипт не работает
Исправлено
[QUOTE=thyrex;671780]Исправлено[/QUOTE]
Извините!а где просмотреть??
В сообщении №5
Спасибо, выполнил
Комп токо не отключается!!
Перезагрузите сами
[QUOTE=thyrex;671813]Перезагрузите сами[/QUOTE]
Проходит завершение работ и не отключается, синий экран и курсор??
[size="1"][color="#666686"][B][I]Добавлено через 8 минут[/I][/B][/color][/size]
Все нормально,заработало.
Огромное спасибо за оказанную вами помощь!!!
А кто будет выполнять написанное после скрипта?
Отправил,извините!
логи
Проверьтесь [url]http://support.kaspersky.ru/viruses/solutions?qid=208636926[/url]
Выдает нули
Выписываем
Установите [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/url] (даже если им не пользуетесь)
Обновите [url="http://www.java.com/ru/download/manual.jsp"]JavaRE[/url]
Установил
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]16[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]