Сделайте уже лог virusinfo_syscure.zip. Писалось ведь повторите логи по правилам. А вы только пункты 2 и 3 диагностики делаете. А нужно ещё и 1й пункт.
Сделайте уже лог virusinfo_syscure.zip. Писалось ведь повторите логи по правилам. А вы только пункты 2 и 3 диагностики делаете. А нужно ещё и 1й пункт.
Так?
После перезагрузки...
Скачайте IceSword. Запустите, слева внизу нажмите File, затем найдите:
и сделайте им Force Delete.C:\WINDOWS\System32\vmmreg32.dll
C:\WINDOWS\SYSTEM32\winhelp32.exe
C:\WINDOWS\SYSTEM32\VIDEO.sys
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('VIDEO'); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); DeleteFile('c:\windows\system32\winhelp32.exe'); DeleteFile('C:\WINDOWS\System32\vmmreg32.dll'); DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('\??\C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); DelWinlogonNotifyByKeyName('syncps'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('VIDEO'); BC_Activate; RebootWindows(true); end.
3. Все это прогнать 2 раза!
4. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
О! Вроде из процессов и из автозагрузки
ушло, а файлы все равно остались....
Профиксить:
O20 - AppInit_DLLs: vmmreg32.dll
Добьем:
Логи повторите.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); BC_DeleteSvc('VIDEO'); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
[quote=PavelA;328060]Профиксить:
O20 - AppInit_DLLs: vmmreg32.dll
Пофиксить не удается пишет - что то типа
error #5 что то там corrupted...
Ничего зловредного в логах нет.
Сердце решает кого любить... Судьба решает с кем быть...
Зловредного нет, но вопрос остался:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Это сами устанавливали?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Выполнить:
Сделать лог Хиджака.Код:begin ExecuteRepair(6); ExecuteRepair(2); ExecuteRepair(3); RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Вот.
ничего плохого ...
Автозагрузку видимо придется в ручную восстанавливать?
У меня еще в автозагрузке какая то безымянная программа
висит в ветке HKLM/.../WINDOWS/RUN
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = msaf-sg:8080
- если отсюда грузяться скрипты, то зря мы лечили.
Если есть проблема с автозапуском, то через AVZ сохранить весь лог Автозапуска и прислать сюда.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
С автозапуском проблем нет, всё прописал вручную. А этот пункт автозагрузки удалил Тоталом. После перезагрузок ничнго плохого не появляется.
Добавлено через 2 минуты
Всем огромное Спасибо, с наступающим Новым Годом! Надеюсь, что ничего больше не появится, буду более внимателен и т.п.![]()
Последний раз редактировалось geo34; 30.12.2008 в 17:07. Причина: Добавлено
Рад, что у Вас все вылечилось.![]()
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Как говорится: С Наступающим!!
И чтобы поменьше к нам по таким проблемам заглядывали.
З.Ы. Мы-то добрые, но не всегда хватает времени ласково отвечать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) geo34, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.