Войти

Показать полную графическую версию : вирус "FieryAds" сидит в системе


Страниц : [1] 2

TARGA
25-04-2009, 21:06
вирус "FieryAds" сидит в системе и ничем немогу удалить помогите пожалуйста (как очистить всю систему от него) зарание БОЛЬШОЕ СПАСИБО

Котяра
25-04-2009, 21:23
Пофиксите в HijackThis:

O4 - HKLM\..\Run: [GEST] m‘|\ь
O4 - HKLM\..\Run: [systemsrvload] C:\WINDOWS\system32\drivers\svchost.exe

Выполните скрипт в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\svchost.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится. Файл quarantine.zip из папки AVZ пришлите на koshkin@rbcmail.ru.
FieryAds по логам не видно, если он есть в Установка и удаление программ, то переводим дату компьютера на месяц вперед и удаляем стандартным способом.

TARGA
25-04-2009, 21:45
я извиняюсь за глупый вопрос куда нажимать чтобы Пофиксить?

thyrex
25-04-2009, 21:48
В дополнение к указанному Котяра пофиксить в HiJack
R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
А еще во время создания лога virusinfo_syscure.zip не стоит запускать установку других программ или просто другие программы (CureIt)

Как пофиксить:
1. Запустите HijackThis.
2. В главном окне программы нужно нажать кнопочку "Do a system scan only".
3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.

TARGA
25-04-2009, 22:09
Когда запускаю AVZ-->файл-->выполнить скрипт--> вставляю "Код"--> запускаю и відает ошибку `;`expected в позиции 12:4 и все что делать подскажите пожалуйста

thyrex
25-04-2009, 22:13
Удалите в скрипте один begin

TARGA
25-04-2009, 22:26
скрипт сработал но выдало ошибку что чтото не может быть read и папка карантина имеет папку 2009-04-25 и она пустая

thyrex
25-04-2009, 22:32
В карантин ничего не попало. Сделайте новые логи

TARGA
25-04-2009, 22:49
вот сделал посмотрите пожалуйста

thyrex
25-04-2009, 23:12
Ответьте, пожалуйста, на вопрос - какую программу Вы еще запустили, когда выполнялся 3-й стандартный скрипт AVZ?

TARGA
25-04-2009, 23:19
к сожалению точно не возможно это был AIMP просто что-то другое не приходит в голову, стоит переделать? я днем сканировал CureItом он его находил а сейчас сканирую пока ничего

вспомню*

скорее всего это опера была открыта вот

thyrex
25-04-2009, 23:27
Вот когда закончите сканирование CureIt, тогда и сделаете логи AVZ

TARGA
25-04-2009, 23:27
и на ней куча окон про FieryAds

Котяра
25-04-2009, 23:29
и на ней куча окон про FieryAds »
??? Каких окон?

TARGA
25-04-2009, 23:33
http://www.freedrweb.com/ ------------------- Dr.Web CureIt!®
http://virusinfo.info/showthread.php?t=33765 ------FieryAds - как удалить?
http://forum.oszone.net/thread-98169.html --------Вам нужна помощь? Нам нужны ваши логи!

и наш форум

thyrex
25-04-2009, 23:44
Что-то я не допонимаю про окна и приведенные ссылки :sorry:

TARGA
25-04-2009, 23:47
Котяра ??? Каких окон? » попросил я скопировал путь страницы и название ёё которые были открыты

TARGA
26-04-2009, 00:28
Outpost фаервол, NOD32, CureIt дают добро --- это можно считать за победу :yahoo: или лучше для уверенности сделать логи?

thyrex
26-04-2009, 00:44
Вот когда закончите сканирование CureIt, тогда и сделаете логи AVZ »

TARGA
26-04-2009, 00:57
сделал посмотрите пожалуйста




© OSzone.net 2001-2012