Программа пишет что якобы я не зарегистрировал мою копию Internet Security. Просит отправить смс на номер 4460 с текстом K208815700.
При запуске avz компьютер перезагружается.
Сделал HijackThis лог.
Что делать, помогите пожалуйста
Программа пишет что якобы я не зарегистрировал мою копию Internet Security. Просит отправить смс на номер 4460 с текстом K208815700.
При запуске avz компьютер перезагружается.
Сделал HijackThis лог.
Что делать, помогите пожалуйста
Пробовал апусть avz, и тот чо вы обычно даете если старый не запускает. При запуске его окно снова запускается.
Переименовывал avz тоно такая же реакция.
Добавлено через 42 минуты
Сейчас получилось запустить avz, сделаю логи тьфу тьфу, выложу.
Последний раз редактировалось Chack; 21.01.2010 в 21:40. Причина: Добавлено
Выполил сканирование avz. Вот логи.
Ребята ну помогите, что делать.
LiveCD тоже не хочет запускать.
Посмотрите логи которые я сделал.
Жду ответа.
попробуй профиксить:
Плюс попытайся сделать лог GetSystemInfoКод:O4 - S-1-5-18 Startup: siszyd32.exe (User 'SYSTEM') O4 - S-1-5-18 Startup: wwwpos32.exe (User 'SYSTEM') O4 - .DEFAULT Startup: siszyd32.exe (User 'Default user') O4 - .DEFAULT Startup: wwwpos32.exe (User 'Default user') O4 - Startup: siszyd32.exe O4 - Startup: wwwpos32.exe
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Сейчас попробую.
Можно программу GetSystemInfo которой лог делать?
И еще, посмотрите пожалуйста логи от avz.
Я попробую скрипты выполить.
Добавлено через 3 минуты
Вроде пофиксил.
Дальше что?
Последний раз редактировалось Chack; 22.01.2010 в 12:18. Причина: Добавлено
GetSystemInfo лежит на сайте Касперского.
Логи от AVZ пришлите.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Логи от avz в посте #3.
GetSystemInfo, щас попробую сделать логи.
выполнить скрипт:
Прислать карантин.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\TEMP\~TM209.tmp',''); QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\[Hacked Sites]',''); QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\[Des1gn]',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\wwwpos32.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe',''); QuarantineFile('f:\sadas6123r.exe',''); QuarantineFile('C:\WINDOWS\Help\newfeat5.chm:exaSnrGYA9hVgyeEF51I',''); DeleteFile('C:\WINDOWS\Help\newfeat5.chm:exaSnrGYA9hVgyeEF51I'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'newfeat5.chm:exaSnrGYA9hVgyeEF51I', ''), ',,', ',')); ExecuteRepair(11); ExecuteRepair(17); DeleteFile('f:\sadas6123r.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\wwwpos32.exe'); DeleteFile('C:\WINDOWS\TEMP\~TM209.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Со своими "хакерскими" прогами разбирайтесь сами.
Повторить логи
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Теперь после запуска avz даже переименованого, ПК перезагружает.
Добавлено через 14 минут
Скрипт выполнил, вроде сейчас работает, логи сдеаю,и пришлю.
Последний раз редактировалось Chack; 22.01.2010 в 13:26. Причина: Добавлено
Уважаемый(ая) Chack, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.