ПС: http://virusinfo.info/showthread.php?t=70249 - что дальше? Закрываем тему?
Пытаюсь решить проблему....
Добавлено через 43 секунды
В этом топе мне просто не отвечают...
ПС: http://virusinfo.info/showthread.php?t=70249 - что дальше? Закрываем тему?
Пытаюсь решить проблему....
Добавлено через 43 секунды
В этом топе мне просто не отвечают...
Последний раз редактировалось Карантин; 07.02.2010 в 18:03. Причина: Добавлено
KBHook.dll чистый.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin ExecuteRepair(6); ExecuteWizard('TSW', 2, 2, true); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\rabiqwci'); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\rabiqwci\Parameters'); RebootWindows(true); end.
Обновите базы AVZ.
Сделайте новые логи AVZ и приложите к этой теме.
Всё сделал ошибка не исправлена.
Вот логи
Последний раз редактировалось Карантин; 09.02.2010 в 16:29.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\rabiqwci'); QuarantineFile('C:\WINDOWS\system32\mgnvpn\check.exe',''); QuarantineFile('C:\WINDOWS\system32\vbkhf.dll',''); QuarantineFile('C:\WINDOWS\system32\mssfc.dll',''); DeleteFile('C:\WINDOWS\system32\mssfc.dll'); DeleteFile('C:\WINDOWS\system32\vbkhf.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Всё закрыл выполнил скрипт перезагрузился ошибка не исчезла...
насчёт карантина пишет:Результат загрузки
Ошибка загрузки. Данный файл уже был загружен
Начнем сначала:
1. лечим один ПК
2. сделайте комплект логов, +логи MBAM и Gmer
3. точно следовать инструкции лечения, не проявлять инициативы.
Последний раз редактировалось Шапельский Александр; 07.02.2010 в 21:31. Причина: Поправил первый на один :)
У него ОДИН ПК: http://virusinfo.info/showpost.php?p...2&postcount=25![]()
Ребят у меня Один ПК....
Давайте всё сначала...Все сделаные мной логи с одного компа,моего с которого я сижу...вот полный комплект лог:
Вот ещё:
Сохраните текст ниже как cleanup.bat в ту же папку, где находится tr7rjsu3.exe (gmer)
И запустите cleanup.bat. Компьютер перезагрузится.Код:tr7rjsu3.exe -del service rabiqwci tr7rjsu3.exe -del file "C:\WINDOWS\system32\vbkhf.dll" tr7rjsu3.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\rabiqwci" tr7rjsu3.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\rabiqwci" tr7rjsu3.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\rabiqwci" tr7rjsu3.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\rabiqwci" tr7rjsu3.exe -reboot
Удалите в MBAM
Сделать новый лог gmer и MBAMКод:Заражено ключей реестра: HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook (Adware.Ecobar) -> No action taken. HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook.1 (Adware.Ecobar) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SDKhlpUser (Password.Stealer) -> No action taken. HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken. Заражено значений реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mgnvpn (Trojan.Agent) -> No action taken. Заражено параметров реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken. Заражено файлов: C:\WINDOWS\system32\mgnvpn\check.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\mgnvpn\inst.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\mgnvpn\unin.exe (Trojan.Agent) -> No action taken.
ВСё сделал вот новые логи:
Выполните скрипт
Сделать лог MBAMКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFilemask('C:\Documents and Settings\Admin\Local Settings\Temp','*.*',true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Скрин сделал...вот новый лог:
В логе чисто, что с проблемой?
Рекомендую установить IE v8.00 + последние обновления на ОС.
Ошибка не исправлена((
Хорошо попробую установить IE v8.00 и Обновления
Уважаемый(ая) Карантин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.