Показано с 1 по 14 из 14.

File Downloader будь он не ладен =(( хелп! (заявка № 64792)

  1. #1
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    7
    Вес репутации
    53

    Exclamation File Downloader будь он не ладен =(( хелп!

    здраствуйте, собственно помогите пожалуйста. поменял системную дату, чтоб убрать баннер, скачал вирус ремовал тулз, проверил-перезагрузил, авз скрипт 3, перезагрузил, скрипт 2, вылазит постоянно при запуске новое оборудование (я так понимаю это вирус,наверно) вот

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    профиксить:
    Код:
    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
    выполнить скрипт:
    Код:
    begin
    SetAVZPMStatus(True);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполнить станд.скрипт №3, прислать лог.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    7
    Вес репутации
    53
    извините, а пофиксить и далее код, это надо с hijackthis делать? а код там куда вбивать?

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    http://virusinfo.info/showthread.php?t=4491 -- как фиксить.

    Для скрипта: в AVZ Файл -- Выполнить скрипт -- Скопировать туда аккуратно текст и нажать "Выполнить".
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    7
    Вес репутации
    53
    Вы меня не правильно поняли, я имел ввиду куда этот код вставлять
    Цитата Сообщение от PavelA Посмотреть сообщение
    профиксить:
    Код:
    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
    ??? скрипт в авз я знаю как вставлять.

    Добавлено через 6 минут

    щас заметил, когда меняю системное время вылазит такая ошибка: rundll32.exe - Системная ошибка
    Текущее системное время на основном контроллере домена слишком сильно отличается от текущего времени на резервном контроллере или на рядовом сервере домена. это нормально?
    Последний раз редактировалось Lex-khv; 23.12.2009 в 17:17. Причина: Добавлено

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Первая строчка для Хиджака. Его запустить, сделать лог, отметить нкжную строчку и нажать Fix
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    7
    Вес репутации
    53
    сделано

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Скачайте утилиту во вложении и запустите. Компьютер перезагрузится

    2. Если в папке с утилитой появился файл drv.sys, запакуйте его и прикрепите к своему сообщению
    Последний раз редактировалось thyrex; 04.04.2010 в 22:42.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    7
    Вес репутации
    53
    я не могу его скачать, он у меня скачивается в расширении .php и докачиваются картинки с сайта, что мне делать?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    А если правой клавишей мыши нажать и выбрать "Сохранить как"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    7
    Вес репутации
    53
    спс)

    Добавлено через 15 минут

    файл не появился, сообщение, что обнаружено новое устройство все равно вылазит =(
    Последний раз редактировалось Lex-khv; 24.12.2009 в 12:29. Причина: Добавлено

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Удалите его просто.

    Лог Хиджака повторите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    7
    Вес репутации
    53
    неизвестное устройство удалил, лог

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выпролните еще такой скрипт
    Код:
    begin
    SetAVZPMStatus(false);
    ExecuteStdScr(6);
    RebootWindows(false);
    end.
    ПК перезагрузится.

  • Уважаемый(ая) Lex-khv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. cMedia.dll будь он не ладен
      От taishigo в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.01.2010, 11:55
    2. File Downloader
      От фмыч в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 29.12.2009, 00:53
    3. ПО File Downloader
      От komicar в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.12.2009, 20:22
    4. iMax Download Master будь он не ладен
      От ravs в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.12.2009, 23:11
    5. Ответов: 3
      Последнее сообщение: 28.01.2008, 22:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00985 seconds with 19 queries