Я так сделала как пишут в
http://virusinfo.info/showthread.php?t=4491.
Скрипт, как вставить?
Я так сделала как пишут в
http://virusinfo.info/showthread.php?t=4491.
Скрипт, как вставить?
Первый скрипт тоже вставить в AVZ.
Добавлено через 9 минут
Пофиксите в HijackThis:
Вот это я не знала, как сделать.Код:O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O20 - Winlogon Notify: АР - АР (file missing) O20 - Winlogon Notify: instcat - instcat.dll (file missing) O20 - Winlogon Notify: x 0 - x 0 (file missing)
Последний раз редактировалось Raisa; 27.10.2007 в 17:26. Причина: Добавлено
Еще раз -
В HijackThis фиксят указанные строки, как написано тут:
Что значит "пофиксить с помощью HijackThis"?
В AVZ выполняют скрипты, как написано тут:
Как выполнить скрипт в AVZ
Уж разберитесь пожалуйста, иначе мы с места не двинемся.
Добавлено через 1 минуту
Выполняйте сообщение #18, ждем результатов (карантин и логи).
Последний раз редактировалось Bratez; 27.10.2007 в 17:36. Причина: Добавлено
I am not young enough to know everything...
Высылаю логи и карантин.
"Добавление в карантин по списку" у меня ничего не было.
Я все сделала правильно?
Последний раз редактировалось Shu_b; 27.10.2007 в 23:32.
В компе в запуске я нашла программу KernelFauitCheck.
Она должна быть или нет?
virus.zip - карантин к сообщению присоединять нельзя ... нужно отсылать по ссылке http://virusinfo.info/upload_virus.php?tid=13498 ...
логи нужны все ...
рекомендую , прочитайте правила ... все станет намного понятне ... иначе мы не сможем вам помочь ...
Высылаю так как надо.
Добавлено через 17 минут
Высылаю логи.
Если не буду всладыватся вышлю завтра.
Добавлено через 16 минут
Пробую еще раз отправить логи.
У меня опять выдаст ошибку - 1 строка.
Добавлено через 10 часов 35 минут
Почему- то не получается вложить логи.
Добавлено через 28 минут
Напишите хоть кто - небудь, что бы можна было отослать логи.
Добавлено через 5 часов 33 минуты
Я не могу отправить логи, комп не вытягивает.
Последний раз редактировалось Raisa; 28.10.2007 в 15:49. Причина: Добавлено
Мой адрес у вас в личке, шлите логи, я выложу.
I am not young enough to know everything...
Я отправила через письмо.
Логи пришли, сейчас посмотрим...
Последний раз редактировалось Bratez; 10.01.2009 в 13:55.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\advapi3.dll'); DeleteFile('C:\WINDOWS\system32\drivers\opduozje.dat'); DeleteFile('C:\Program Files\Common Files\AVSystemCare\bm.exe'); DeleteFile('C:\WINDOWS\system32\KB_963491.exe'); DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys'); DeleteFile('instcat.dll'); BC_ImportDeletedList; BC_DeleteSvc('rhxxuool'); BC_DeleteSvc('kprof'); BC_DeleteSvc('poof'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Внимание: если при выполнении не появляется сообщение "Скрипт выполнен без ошибок", а сразу резко происходит перезагрузка, то уберите из скрипта строчку "SearchRootkit(true, true);" и выполните его еще раз.
Пофиксите в HijackThis:
Добавлено через 4 минутыКод:O2 - BHO: (no name) - {28D3CD77-1EB2-4920-ACE8-1CC244498533} - C:\WINDOWS\system32\advapi3.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O20 - Winlogon Notify: АР - АР (file missing) O20 - Winlogon Notify: instcat - instcat.dll (file missing) O20 - Winlogon Notify: x 0 - x 0 (file missing)
Ну вот, писал-писал, только сейчас увидел, что логи AVZ за 25 октября... И логу HijackThis кое-где не соответствуют. Всё равно выполняйте как написано, потом все логи сделайте заново. Надеюсь, прогресс наконец будет.
Последний раз редактировалось Bratez; 28.10.2007 в 17:49. Причина: Добавлено
I am not young enough to know everything...
Выполнила первый скрипт - комп перезагрузился. Сообщения "Скрипт выполнен без ошибок", а сразу резко поизошла перезагрузка.
Уберала из скрипта строчку "SearchRootkit(true, true);" так же как в первом скрипте- резко поизошла перезагрузка.
Высылаю логи.
В этот раз загрузились без проблем.
пофиксите
выполните скрипт....Код:O2 - BHO: (no name) - {28D3CD77-1EB2-4920-ACE8-1CC244498533} - C:\WINDOWS\system32\advapi3.dll (file missing) O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O20 - Winlogon Notify: АР - АР (file missing) O20 - Winlogon Notify: instcat - C:\WINDOWS\ O20 - Winlogon Notify: x 0 - x 0 (file missing)
повторите логи....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\advapi3.dll'); DelCLSID('28D3CD77-1EB2-4920-ACE8-1CC244498533'); BC_DeleteSvc('svchost2'); BC_ImportDeletedList; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
Последний раз редактировалось V_Bond; 28.10.2007 в 21:16.
Выскочило сообщение Ошибка ")" ekpekted в позицци 6:16
выполняйте ...
Не ekpekted, а expected.
Спешила написала не правильно.
Добавлено через 1 минуту
Там только есть загрузить и сохранить
Добавлено через 50 секунд
А запустить серого цвета
Последний раз редактировалось Raisa; 28.10.2007 в 21:20. Причина: Добавлено
Пробую закрыть ошибку, нажимаю запустить, опять выкакивает ошибка
Добавлено через 1 минуту
за ошибки не выполняется
Добавлено через 1 минуту
там еще есть проверить синтаксис, может это сделать
Последний раз редактировалось Raisa; 28.10.2007 в 21:25. Причина: Добавлено
скопируйте заново скрипт.... и нажмите выполнить ....
Скрипт выполнися без ошибок.
Сделала новые логи.
Уважаемый(ая) Raisa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.