Последний раз редактировалось Rick1; 07.06.2010 в 10:57.
Плавайте поездами Аэрофлота!
Восстановление системы отключить.
Выполните скрипт в avz
ПК перезагрузится.Код:begin DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('E:\WINDOWS\system32\jiaof.dll',''); ExecuteWizard('TSW',3,3,true); ExecuteWizard('TSW',2,2,true); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Запустите XXXXXXX.pif (Gmer). Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)
Сделайте новый лог gmer+логи avz.Код:XXXXXXX.pif -del service jfxmjjzyf XXXXXXX.pif -del service jiuhfwg XXXXXXX.pif -del file "E:\WINDOWS\system32\jiaof.dll'' XXXXXXX.pif -del file "E:\WINDOWS\system32\knkag.dll'' XXXXXXX.pif -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jfxmjjzyf'' XXXXXXX.pif -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jiuhfwg'' XXXXXXX.pif -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kgugczbtx'' XXXXXXX.pif -del reg "HKLM\SYSTEM\CurrentControlSet\Services\onguwsk'' XXXXXXX.pif -del reg "HKLM\SYSTEM\ControlSet002\Services\jfxmjjzyf'' XXXXXXX.pif -del reg "HKLM\SYSTEM\ControlSet002\Services\jiuhfwg'' XXXXXXX.pif -del reg "HKLM\SYSTEM\ControlSet002\Services\kgugczbtx'' XXXXXXX.pif -del reg "HKLM\SYSTEM\ControlSet002\Services\onguwsk'' XXXXXXX.pif -reboot
Сделайте новый лог gmer+логи avz.
Запустите XXXXXXX.pif (Gmer). Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)
Код:
XXXXXXX.pif -del service jfxmjjzyf
XXXXXXX.pif -del service jiuhfwg
XXXXXXX.pif -del file "E:\WINDOWS\system32\jiaof.dll''
XXXXXXX.pif -del file "E:\WINDOWS\system32\knkag.dll''
XXXXXXX.pif -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jfxmjjzyf' '
XXXXXXX.pif -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jiuhfw g''
XXXXXXX.pif -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kgugczbtx' '
XXXXXXX.pif -del reg "HKLM\SYSTEM\CurrentControlSet\Services\onguws k''
XXXXXXX.pif -del reg "HKLM\SYSTEM\ControlSet002\Services\jfxmjjzyf' '
XXXXXXX.pif -del reg "HKLM\SYSTEM\ControlSet002\Services\jiuhfwg''
XXXXXXX.pif -del reg "HKLM\SYSTEM\ControlSet002\Services\kgugczbtx' '
XXXXXXX.pif -del reg "HKLM\SYSTEM\ControlSet002\Services\onguwsk''
XXXXXXX.pif -reboot
А это надо делать!?
Плавайте поездами Аэрофлота!
А вы разве ещё не?
Я ж делаю строго последовательно!
По http://virusinfo.info/showpost.php?p...0&postcount=24
Дошел до карантина - затык.
Ну если надо, то щас сделаю.
Плавайте поездами Аэрофлота!
Чой-то GMER озорует.
Сначала при скрипте завис, а потом, после логов avz, во время своего лога, в синеву выкинул ОС.
Всё в аттаче.
Последний раз редактировалось Rick1; 07.06.2010 в 10:57.
Плавайте поездами Аэрофлота!
Лог ГМЕРА!
Вел себя прилично, не хфулиганил.
Последний раз редактировалось Rick1; 04.06.2010 в 10:47.
Плавайте поездами Аэрофлота!
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
В AVZ выполните скрипт:
После перезагрузкиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('E:\WINDOWS\system32\jiaof.dll',''); QuarantineFile('E:\WINDOWS\system32\knkag.dll',''); DeleteFile('E:\WINDOWS\system32\jiaof.dll'); DeleteFile('E:\WINDOWS\system32\knkag.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
И запустите cleanup.bat.Код:gmer.exe -del file "E:\WINDOWS\system32\jiaof.dll" gmer.exe -del file "E:\WINDOWS\system32\knkag.dll" gmer.exe -reboot
Компьютер перезагрузится!
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новый лог gmer.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
И запустите cleanup.batКод:gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kgugczbtx" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\onguwsk" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kgugczbtx" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\onguwsk" gmer.exe -reboot
Компьютер перезагрузится
Сделать новый лог gmer
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
В логе чисто. Проблемы наблюдаются? Установите на систему 3 сервис пак(возможно потребуется активация)+ все последующие обновления безопасности.
Обновите до последней версии Internet Explorer, и если есть, Acrobat Reader.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Rick1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.