Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

вирус не удаляется (заявка № 21826)

  1. #1
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39

    Thumbs up вирус не удаляется

    NOD не может удолить вирус из C:\WINDOWS\system32\geebx.dll . Пишет что будет удалён, но не удаляет. Пожалуйста помогите!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3003

  4. #3
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    Извините вот нужные данные
    Последний раз редактировалось mik; 18.05.2008 в 16:17.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3003
    Цитата Сообщение от mik Посмотреть сообщение
    Извините вот нужные данные
    где в правилах написано о логах avz_log.txt?
    8. Запустите AVZ ***. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
    10. Запустите AVZ***. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

  6. #5
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    Вот требуемые данные, что дальше?
    Последний раз редактировалось mik; 18.05.2008 в 16:16.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{38436c5c-93c5-404a-b9d5-c30efdc10da2}');
     DelBHO('{67B3E5CC-F347-4AE0-8D43-AE241CC2C421}');
     DelBHO('{6A91106A-23E3-470C-B6E4-A46AD6D7D9C1}');
     DelBHO('{6C3E92F4-E341-4450-BA04-58661BC9CE07}');
     DelBHO('{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}');
     DelBHO('{8B580E40-6B46-44C8-9E80-A5AD6E1D1035}');
     QuarantineFile('C:\WINDOWS\Resources\PrxDrive.dll','');
     QuarantineFile('C:\WINDOWS\Installer\{e42b3b21-080a-42e7-afe3-b00b2e787c2e}\ServiceRam.dll','');
     QuarantineFile('C:\WINDOWS\Resources\AvpRam.dll','');
     QuarantineFile('C:\Program Files\antiviirus.exe','');
     BC_DeleteSvc('Schedule');
     QuarantineFile('C:\WINDOWS\system32\mpru.dll','');
     QuarantineFile('C:\WINDOWS\cndr32a.dll','');
     QuarantineFile('c:\documents and settings\Администратор\local settings\application data\windowsupdate.exe','');
     QuarantineFile('c:\windows\system32\drivers\svchost.exe','');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\windowsupdate.exe');
     DeleteFile('c:\windows\system32\drivers\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\mpru.dll');
     DeleteFile('C:\WINDOWS\system32\geebx.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    уже лучше, но иногда NOD сообщает о вирусе
    Последний раз редактировалось mik; 18.05.2008 в 16:16.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3003
    Удалите Pragma Translator через панель приложений.
    Пофиксите
    Код:
    O2 - BHO: Pragma Translator for IExplorer - {1E1B2879-88FF-11D2-8D96-D7ACAC95951F} - C:\Program Files\Trident Software\Pragma\piexp.dll
    O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Администратор\Local Settings\Application Data\windowsupdate.exe
    O4 - HKLM\..\Run: [antiviirus] C:\Program Files\antiviirus.exe
    O4 - HKLM\..\Run: [Pragma] C:\PROGRA~1\TRIDEN~1\Pragma\pragma.exe
    O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\svchost.exe
    O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\svchost.exe
    O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Администратор\Local Settings\Application Data\windowsupdate.exe
    O9 - Extra button: (no name) - {79205B38-4270-4F12-8DC2-D65323EFEC17} - C:\Program Files\Trident Software\Pragma\piexp.dll
    O9 - Extra 'Tools' menuitem: Pragma Translation - {79205B38-4270-4F12-8DC2-D65323EFEC17} - C:\Program Files\Trident Software\Pragma\piexp.dll
    O20 - Winlogon Notify: iifebax - C:\WINDOWS\
    O21 - SSODL: ServiceRam - {e42b3b21-080a-42e7-afe3-b00b2e787c2e} - C:\WINDOWS\Installer\{e42b3b21-080a-42e7-afe3-b00b2e787c2e}\ServiceRam.dll (file missing)
    O21 - SSODL: PrxDrive - {a8f84ed5-4d83-4d4d-a06c-5d7e8d52:D:D25f3} - C:\WINDOWS\Resources\PrxDrive.dll (file missing)
    O21 - SSODL: AvpRam - {bb02be9b-3fae-412c-8cc0-93880f931794} - C:\WINDOWS\Resources\AvpRam.dll (file missing)
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\documents and settings\Администратор\local settings\application data\windowsupdate.exe');
     TerminateProcessByName('c:\windows\system32\drivers\svchost.exe');
     DelBHO('{79205B38-4270-4F12-8DC2-D65323EFEC17}');
     QuarantineFile('C:\WINDOWS\Resources\PrxDrive.dll','');
     QuarantineFile('C:\WINDOWS\Resources\AvpRam.dll',''); QuarantineFile('C:\WINDOWS\Installer\{e42b3b21-080a-42e7-afe3-b00b2e787c2e}\ServiceRam.dll','');
     QuarantineFile('C:\Program Files\antiviirus.exe',''); 
     QuarantineFile('c:\documents and settings\Администратор\local settings\application data\windowsupdate.exe','');
     QuarantineFile('c:\windows\system32\drivers\svchost.exe','');
     DeleteFile('c:\windows\system32\drivers\svchost.exe');
     DeleteFile('c:\documents and settings\Администратор\local settings\application data\windowsupdate.exe');
     DeleteFile('C:\Program Files\antiviirus.exe');
     DeleteFile('C:\WINDOWS\Installer\{e42b3b21-080a-42e7-afe3-b00b2e787c2e}\ServiceRam.dll');
     DeleteFile('C:\WINDOWS\Resources\AvpRam.dll');
     DeleteFile('C:\WINDOWS\Resources\PrxDrive.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    после перезагрузки закачайте карантин и повторите логи.
    Доведите дело до конца в одну сессию!!! Зловреды после перерывое меняют имена и фамилии.
    Последний раз редактировалось Rene-gad; 22.04.2008 в 19:44. Причина: Ну и зоопарк

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1788
    cndr32a.dll - Trojan-Downloader.Win32.Agent.mao

    svchost.exe_, windowsupdate.exe_ - Packed.Win32.PolyCrypt.d

    mpru.dll - Rootkit.Win32.Podnuha.bv

  11. #10
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    глупость конечно , но не могу удалить прагму, начинает удаляться и появляются окна для инсталяции . Пожалуйста научите.

    Добавлено через 10 часов 52 минуты

    НЕ МОГУ УДАЛИТЬ Pragma Translator ПОМОГИТЕ!!
    Последний раз редактировалось mik; 23.04.2008 в 22:58. Причина: Добавлено

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    этим попробуйте

  13. #12
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    Благодарю прагму удалил. вот логи, что дальше? Мы его победили?
    Последний раз редактировалось mik; 18.05.2008 в 16:16.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    выполните скрипт ....
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\p2001.exe','');
     DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\windowsupdate.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....

  15. #14
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    Все сдалал, что дальше. заранее благодарен.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    C:\WINDOWS\system32\p2001.exe - чистый ...
    повторите логи ...

  17. #16
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    ЛОГИ
    Последний раз редактировалось mik; 18.05.2008 в 16:16.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    в логах чисто ...

  19. #18
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    БЛАГОДАРЮ ВСЕХ ЗА ПОМОЩЬ

  20. #19
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1788
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  21. #20
    Junior Member Репутация
    Регистрация
    21.04.2008
    Сообщений
    13
    Вес репутации
    39
    Webmoney и Yandex-деньги мне неизвестны. Может sms-ку послать. Или еще какой способ есть?

  • Уважаемый(ая) mik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не удаляется вирус...
      От JaneYa в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.12.2010, 11:21
    2. Вирус не удаляется
      От Suno24 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.05.2010, 14:31
    3. вирус не удаляется!
      От armona66 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.09.2009, 10:07
    4. Не удаляется вирус
      От norvegov в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.03.2009, 15:48
    5. Вирус не удаляется..
      От tigermetal в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.10.2008, 11:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01033 seconds with 16 queries