не загружается ваш сайт
не загружаются сайты любимых антивирусов
не загружается установленный антивирус авира
не загружается ваш сайт
не загружаются сайты любимых антивирусов
не загружается установленный антивирус авира
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\aliserv3.sys',''); QuarantineFile('C:\WINDOWS\au30setp.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\aliserv3.sys'); ClearHostsFile; BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
новые файлы
такой http://www.gmer.net/ лог сделайте
вот
ключ, на который ругается gmer, в реестре не удаляется.
Нет возьможности запустить систему в безопасном режиме, уходит на перезагрузку и пишет система повреждена, запускайтесь в обычном
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\drivers\SKYNETtexmfaln.sys',''); DeleteFile('c:\windows\system32\drivers\SKYNETtexmfaln.sys'); QuarantineFile('c:\windows\system32\SKYNETkbwrqpap.dll',''); DeleteFile('c:\windows\system32\SKYNETkbwrqpap.dll'); QuarantineFile('c:\windows\system32\SKYNETucbqbdme.dat',''); DeleteFile('c:\windows\system32\SKYNETucbqbdme.dat'); QuarantineFile('c:\windows\system32\SKYNETtystpklo.dll',''); DeleteFile('c:\windows\system32\SKYNETtystpklo.dll'); QuarantineFile('c:\windows\system32\SKYNETeuyfpfbr.dat',''); DeleteFile('c:\windows\system32\SKYNETeuyfpfbr.dat'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
И запустите cleanup.batКод:gmer.exe -del service SKYNETpjpqibmi gmer.exe -del file "c:\windows\system32\drivers\SKYNETtexmfaln.sys" gmer.exe -del file "c:\windows\system32\SKYNETkbwrqpap.dll" gmer.exe -del file "c:\windows\system32\SKYNETucbqbdme.dat" gmer.exe -del file "c:\windows\system32\SKYNETtystpklo.dll" gmer.exe -del file "c:\windows\system32\SKYNETeuyfpfbr.dat" gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\SKYNETpjpqibmi" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETpjpqibmi" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\SKYNETpjpqibmi" gmer.exe -reboot
Компьютер перезагрузится
Сделать новый лог gmer
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вот
не запускается avira antivir
ругается: невозможно открыть данную программу из-за политики ограничения применения програмного обеспечения
Добавлено через 3 часа 58 минут
По-прежнему нет возможности запустить систему в безопасном режиме, уходит на перезагрузку и пишет система повреждена, запускайтесь в обычном
Последний раз редактировалось shursik; 26.07.2009 в 17:05. Причина: Добавлено
В логе gmer чисто.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ExecuteRepair(6); ExecuteRepair(9); ExecuteRepair(10); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Что с проблемами?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
После последнего скрипта все проблемы исчезли.
Большое спасибо.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) shursik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.