Я теперь в полнейшем недоумении.. Пролечился с помощью сканера VBA32 (по второму способу). Нашёл он кучу всего, перезагружаюсь, та же песня!!!! Куда скинуть файл vba32.rpt??
Люди, спасайте!!![]()
Я теперь в полнейшем недоумении.. Пролечился с помощью сканера VBA32 (по второму способу). Нашёл он кучу всего, перезагружаюсь, та же песня!!!! Куда скинуть файл vba32.rpt??
Люди, спасайте!!![]()
Теже вирусные ехе-шники в корне диска С опять появляются!
Вот оно!!!
Не смог запуститься! Даже с флешкой!
Сделайте полный комплект логов по правилам.
Сердце решает кого любить... Судьба решает с кем быть...
Попробовал пролечиться Live CD Dr Web- процесс тоже не запускается!!
Постоянно высвечивается окно "Ошибка сценария Internet Explorer" с указанием URL!!
Файлы прикрепляю
Я уже сомневаюсь, что полное форматирование винчестера поможет, т.к. когда переустанавливал систему форматировал диск С..
Добавлено через 13 минут
I need help..
Последний раз редактировалось Jurezzz; 27.09.2009 в 23:16. Причина: Добавлено
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\umdmgr.exe'); TerminateProcessByName('c:\windows\ntdrive32.exe'); DeleteFile('c:\windows\ntdrive32.exe'); DeleteFile('c:\windows\system32\umdmgr.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-24SF-N85P'); DeleteFile('C:\RECYCLER\S-1-5-21-2741713136-1601337698-813234692-4025\csvcs.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-2741713136-1601337698-813234692-4025\csvcs.exe,explorer.exe,C:\RECYCLER\S-1-5-21-3387558236-8258248360-993783551-0402\csvcs.exe,Explorer.exe'); DeleteFile('C:\WINDOWS\cmon.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cmon.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); DeleteFile('C:\WINDOWS\system32\msvgr.exe.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','msvgr.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','075'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','469'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','688'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','774'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','709'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','353'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','434'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','522'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','479'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','003'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','160'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','877'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','486'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','036'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','783'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','663'); DeleteFile('C:\WINDOWS\system32\wshost32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32'); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\413.exe'); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\720.exe'); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\976.exe'); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\98DICBFY\vs8[1].exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\074.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\135.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\360.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\402.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\409.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\431.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\563.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\565.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\600.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\631.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\753.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\813.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\854.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\870.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\903.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\970.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\997.exe'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\*.*'); DeleteFile('C:\infected\C\infected\C\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\Temporary Internet Files\Content.IE5\1ZC6FO48\vs8[1].exe'); DeleteFile('C:\infected\C\infected\C\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\LS888.EXE'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_Activate; RebootWindows(true); end.
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
Готово!! ехе-шники опять на диске С:\
Снова тоже самое!!! Синий экран, отправь СМС
Добавлено через 7 минут
Какие ещё варианты?
Добавлено через 32 минуты
Есть кто живой??
Последний раз редактировалось Jurezzz; 28.09.2009 в 00:47. Причина: Добавлено
Скачайте CureIt и сделайте им полную проверку компьютера в безопасном режиме.
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 7
- Обработано файлов: 120
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\администратор\local settings\temporary internet files\content.ie5\ztwkvb3i\vs8[1].exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\documents and settings\администратор\local settings\temporary internet files\content.ie5\5nruhcsc\vs8[1].exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\documents and settings\администратор\local settings\temp\103.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\documents and settings\администратор\local settings\temp\272.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\documents and settings\администратор\local settings\temp\490.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\documents and settings\администратор\local settings\temp\504.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\documents and settings\администратор\local settings\temp\645.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\documents and settings\администратор\local settings\temp\734.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\docume~1\9335~1\locals~1\temp\471.exe - Trojan.Win32.Refroso.lav ( DrWEB: Trojan.Proxy.2751, BitDefender: Trojan.Generic.2495120 )
- c:\docume~1\9335~1\locals~1\temp\759.exe - Trojan-Proxy.Win32.Agent.bst ( DrWEB: Trojan.Proxy.2751, BitDefender: Rootkit.26390, NOD32: Win32/TrojanProxy.Ranky trojan, AVAST4: Win32:Trojan-gen )
- c:\docume~1\9335~1\locals~1\temp\808.exe - Trojan-Proxy.Win32.Agent.bst ( DrWEB: Trojan.Proxy.2751, BitDefender: Rootkit.26390, NOD32: Win32/TrojanProxy.Ranky trojan, AVAST4: Win32:Trojan-gen )
- c:\d32b.exe - Trojan-Downloader.Win32.VB.rrm ( DrWEB: Trojan.DownLoad.42298, BitDefender: Trojan.Generic.2505187, AVAST4: Win32:Trojan-gen )
- c:\e6q5m3f5o2p7.exe - Trojan.Win32.VBKrypt.x ( DrWEB: Dialer.Zonect )
- c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.90196, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Trojan-gen )
- c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.93792, AVAST4: Win32:Trojan-gen )
- c:\recycler\s-1-5-21-4224348172-3125463221-669423834-7292\csvcs.exe - Trojan-Downloader.Win32.Pher.air ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2498427, AVAST4: Win32:Inject-UZ [Trj] )
- c:\recycler\s-1-5-21-7001591013-7692830069-241915520-6170\csvcs.exe - Trojan-Downloader.Win32.Pher.air ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2498427, AVAST4: Win32:Inject-UZ [Trj] )
- c:\recycler\s-1-5-21-9117168191-1420926068-975134534-7782\csvcs.exe - Trojan-Downloader.Win32.Pher.air ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2498427, AVAST4: Win32:Inject-UZ [Trj] )
- c:\windows\cmon.exe - Trojan-Ransom.Win32.VB.az ( DrWEB: Trojan.Winlock.294, NOD32: Win32/LockScreen.BP trojan, AVAST4: Win32:Malware-gen )
- c:\windows\ntdrive32.exe - Trojan-Downloader.Win32.Pher.yf ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2497311 )
- c:\windows\system32\msvgr.exe.exe - Trojan-Downloader.Win32.VB.rrm ( DrWEB: Trojan.DownLoad.42298, BitDefender: Trojan.Generic.2505187, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\umdmgr.exe - Trojan-Dropper.Win32.Agent.bemr ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.Generic.83261 )
- c:\windows\system32\wshost32.exe - Trojan.Win32.Refroso.lav ( DrWEB: Trojan.Proxy.2751, BitDefender: Trojan.Generic.2495120 )
- \d32b.exe - Trojan-Downloader.Win32.VB.rrm ( DrWEB: Trojan.DownLoad.42298, BitDefender: Trojan.Generic.2505187, AVAST4: Win32:Trojan-gen )
- \e6q5m3f5o2p7.exe - Trojan.Win32.Buzus.cdfs ( DrWEB: BackDoor.IRC.Bot.143, BitDefender: Backdoor.Bot.107309 )
- \lock.exe - Trojan-Ransom.Win32.VB.az ( DrWEB: Trojan.Winlock.294, NOD32: Win32/LockScreen.BP trojan, AVAST4: Win32:Malware-gen )
- \up2.exe - P2P-Worm.Win32.Palevo.juv ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Trojan.Generic.2493173, NOD32: Win32/Peerfrag.DR worm, AVAST4: Win32:Refroso-D [Trj] )
Уважаемый(ая) Jurezzz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.