Страница 2 из 2 Первая 12
Показано с 21 по 29 из 29.

что делать с 1С? (заявка № 6778)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Так, продолжим, выполнять аккуратно.

    1. Запускаете Hijack, в нём надо пофиксить строки -
    Код:
    O4 - HKLM\..\Run: [port windows] C:\WINDOWS\System32\agysteo.exe
    O4 - HKLM\..\RunServices: [_zlu_zlope05] C:\WINDOWS\System32\_zsk_zlu_zlope05^HL_J]\YKE\DTP]B.exe
    O4 - HKLM\..\RunServices: [_zlu_zlope04] C:\WINDOWS\System32\_zsk_zlu_zlope04PDAJP_YSDOX\HMGT.exe
    O4 - HKCU\..\Run: [port windows] C:\WINDOWS\System32\agysteo.exe
    O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\System32\taskdir.exe
    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
    O16 - DPF: {E9790C6C-DCAA-4E4F-8048-FFEC3B62DFED} (VOGWeb2 Class) - http://216.32.89.203/activex/vogweb29.cab
    O16 - DPF: {FAB8A8E6-219A-4C0A-AD91-BF4AB3947D6B} (SingleClient Class) - file://C:\DOCUME~1\9335~1\LOCALS~1\Temp\achat_default-3.2.0.29.cab
    O20 - AppInit_DLLs:  isrdupnp.dll e1.dll confbrw.dll brwstat.dll
    O20 - Winlogon Notify: arm32reg - C:\Documents and Settings\All Users\Документы\Settings\arm32.dll (file missing)
    O20 - Winlogon Notify: spoowstd - C:\WINDOWS\System32\spoowstd.dll (file missing)
    O20 - Winlogon Notify: winsys2freg - C:\Documents and Settings\All Users\Документы\Settings\winsys2f.dll (file missing)
    2. Запускаете AVZ и включаете AVZGuard

    3. После Идете в "Файл"=>"Восстановление системы"
    Выбираете -
    Код:
    Удаление всех Polisies ...
    Удаление отладчиков системных процессов
    Разблокировка диспечера задач
    Выбираете "Выполнить"

    4. Идёте в "Сервис"=>"Менеджер файла HOSTS"
    Удаляете строки -
    Код:
    127.0.0.1 www.trendmicro.com  
    127.0.0.1 rads.mcafee.com  
    127.0.0.1 customer.symantec.com  
    127.0.0.1 liveupdate.symantec.com  
    127.0.0.1 us.mcafee.com  
    127.0.0.1 updates.symantec.com  
    127.0.0.1 www.nai.com  
    127.0.0.1 secure.nai.com  
    127.0.0.1 dispatch.mcafee.com  
    127.0.0.1 download.mcafee.com  
    127.0.0.1 www.my-etrust.com  
    127.0.0.1 mast.mcafee.com  
    127.0.0.1 ca.com  
    127.0.0.1 www.ca.com  
    127.0.0.1 networkassociates.com  
    127.0.0.1 www.networkassociates.com  
    127.0.0.1 avp.com  
    127.0.0.1 www.kaspersky.com  
    127.0.0.1 www.avp.com  
    127.0.0.1 downloads4.kaspersky-labs.com  
    127.0.0.1 downloads3.kaspersky-labs.com  
    127.0.0.1 downloads2.kaspersky-labs.com  
    127.0.0.1 downloads1.kaspersky-labs.com  
    127.0.0.1 www.f-secure.com  
    127.0.0.1 viruslist.com  
    127.0.0.1 www.viruslist.com  
    127.0.0.1 liveupdate.symantecliveupdate.com  
    127.0.0.1 www.mcafee.com  
    127.0.0.1 sophos.com  
    127.0.0.1 www.sophos.com  
    127.0.0.1 securityresponse.symantec.com  
    127.0.0.1 www.symantec.com
    Перезагружаетесь не выходя из AVZ и не выключая Guard.

    После перезагрузки запускаете AVZ
    "Сервис" - "Поиск файла на диске"
    Выбираете диск С:
    Указываете имя файла sfc_os.dll

    Напишите что и где было найдено, так-же интересует размер найденных файлов.

    Повторяете 2 последних лога из правил.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    20
    Вес репутации
    70
    был найден один файл размером в 656 (наверно Кб..), C:\WINDOWS\system32\sfs_os.dll

  4. #23
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    20
    Вес репутации
    70
    логи я тоже выполнил, их высылать?.. вот, я их выслал..
    Вложения Вложения

  5. #24
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    20
    Вес репутации
    70
    и ещё, после всего того что я сделал у меня разблокирвался диспетчер задач который раньше был заблокирован, но во время перезагрусзи и сразу после загрузки копьютера у меня выскакикает окошко с одним сообщением - "fAIL", с одним вариантом ответа "ОК"...

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    AVZ запускайте не из архива.
    Предварительно разархивируйте в отдельную директорию - к примеру, C:\AVZ, и запускайте из нее.

  7. #26
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    20
    Вес репутации
    70
    Цитата Сообщение от Alexey P.
    AVZ запускайте не из архива.
    Предварительно разархивируйте в отдельную директорию - к примеру, C:\AVZ, и запускайте из нее.
    теперь всё заново? если да, то с какого момента?

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    1. Закройте все программы, кроме AVZ, и выполните нижеприведенный скрипт. Будет перезагрузка.
    Код:
    begin
     DeleteFile('C:\WINDOWS\System32\_zsk_zlu_zlope04PDAJP_YSDOX\HMGT.exe');
     DeleteFile('C:\WINDOWS\System32\_zsk_zlu_zlope05^HL_J]\YKE\DTP]B.exe');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll');
     DelWinlogonNotifyByFileName('arm32.dll');
     ExecuteSysClean;
     RebootWindows(true);
    end.
    2. После перезагрузки:
    - В AVZ найдите и удалите все файлы C:\WINDOWS\System32\vxgame*.exe
    если AVZ не сможет удалить какие-то из них и запишет в окне лога "Требуется перезагрузка" - после удаления всех файлов перезагрузитесь.

    3. в AVZ из "Сервис" - "Менеджер файла Hosts" удалите в этом файле нижеприведенные строки:
    O1 - Hosts: 66.235.181.40 autoforum.nnov.ru
    O1 - Hosts: 66.235.181.40 master-x.com
    O1 - Hosts: 66.235.181.40 www.master-x.com
    O1 - Hosts: 66.235.181.40 crutop.nu
    O1 - Hosts: 66.235.181.40 www.crutop.nu
    O1 - Hosts: 66.235.181.40 umaxforum.com
    O1 - Hosts: 66.235.181.40 www.blackseo.com
    O1 - Hosts: 66.235.181.40 autoforum.nnov.ru
    O1 - Hosts: 66.235.181.40 master-x.com
    O1 - Hosts: 66.235.181.40 www.master-x.com
    O1 - Hosts: 66.235.181.40 crutop.nu
    O1 - Hosts: 66.235.181.40 www.crutop.nu
    O1 - Hosts: 66.235.181.40 umaxforum.com
    O1 - Hosts: 66.235.181.40 www.blackseo.com
    O1 - Hosts: 66.235.181.40 autoforum.nnov.ru
    O1 - Hosts: 66.235.181.40 master-x.com
    O1 - Hosts: 66.235.181.40 www.master-x.com
    O1 - Hosts: 66.235.181.40 crutop.nu
    O1 - Hosts: 66.235.181.40 www.crutop.nu
    O1 - Hosts: 66.235.181.40 umaxforum.com
    O1 - Hosts: 66.235.181.40 www.blackseo.com

    4. Сделайте снова логи, посмотрим.

  9. #28
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    20
    Вес репутации
    70
    .. я переустановил операционку.. извините что отнял столько времени..

  10. #29
    Visiting Helper Репутация
    Регистрация
    27.01.2006
    Сообщений
    55
    Вес репутации
    73
    До встречи! )

  • Уважаемый(ая) Zaur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 03.08.2011, 06:00
    2. Что делать?
      От Leya в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.06.2009, 18:10
    3. что делать?
      От Кристи в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.11.2008, 22:19
    4. Ответов: 1
      Последнее сообщение: 23.08.2008, 18:15
    5. Что делать?
      От mona liza в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.02.2008, 02:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01539 seconds with 19 queries