Войти

Показать полную графическую версию : [решено] Удалить вирус (банер)


Страниц : [1] 2

Zuxel
06-09-2010, 10:26
Вот логи.

Arbitr
06-09-2010, 10:40
версия AVZ 4.32 не актуальна, скачайте AVZ 4.35 обновите базу повторите логи.

Zuxel
06-09-2010, 11:38
Вот новые логи.

Zuxel
06-09-2010, 11:43
После окна приветствия появляется банер-попрошайка во весь экран, а перед этим предлагается выбрать систему в которую нужно войти, после удаления первой строки (ну чтобы без выбора входить сразу в винду) комп стал загружаться без банера, но стал жутко тормозить и просить какой то auto/install.dat после того как нажимаю ок он виснет совсем.

Arbitr
06-09-2010, 12:19
вы ставили или знаете что это за батник??
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\setup.bat

Zuxel
06-09-2010, 12:23
нет не в курсе

Arbitr
06-09-2010, 12:27
HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)

R3 - Default URLSearchHook is missing
обновить систему до SP3 и скачать и установить explorer 8 даже если и не пользуетесь
p.s. тот батник единственное подозрительное что вижу
если не знаете что это то выполнить в AVZ след скрипт
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\setup.bat','');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\setup.bat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
если удалили батник сделали обновления а ваши проблемы продолжаются то
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению." (http://virusnet.info/forum/showthread.php?t=2773)
но только в случае если проблемы остались!!

Zuxel
06-09-2010, 16:25
ваш скрипт ничем не помог, все так же и осталось, поосле загрузки ОС происходит то же самое он все равно виснет по истечению одной двух минут

Zuxel
06-09-2010, 16:51
комп не виснет только в безопастном режиме.

Zuxel
06-09-2010, 17:11
вот новые логи после выполнения всех ваших рекомендаций

iskander-k
07-09-2010, 00:40
вот новые логи после выполнения всех ваших рекомендаций »
А лог ComboFix ?

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. »

Zuxel
07-09-2010, 10:02
Добрый день, может ли кто нибудь все таки мне помочь?

Zuxel
07-09-2010, 10:31
вот лог combofix

Arbitr
07-09-2010, 11:42
может ли кто нибудь все таки мне помочь? »
упс не понял..вы хотите сказать что мы вам не помогаем????

Zuxel
07-09-2010, 11:45
я хочу сказать, что вы мне помогаете только пока у меня резульатов не видно (а за то что помогаете вам большая благодарность)

Arbitr
07-09-2010, 11:51
я не вижу у вас заражения
зато вижу в заданиях планировщика задач RegistryBooster с помощью которого вы настраиваете систему.
скажите вы случайно комбо не из безопасного режима запускали???

Zuxel
07-09-2010, 11:57
Да, все делаю из безопастного режима, т.к. в обычный режим попадаю на несколько секунд и комп виснет. В обычном режиме вообще ничего нельзя сделать в данном случае. Извечный вопрос по книге Чернышевского "Что делать?"

Zuxel
07-09-2010, 12:16
даже уже попробовал точкой восстановления воспользоватся все равно ничего не помогло.

Arbitr
07-09-2010, 12:46
значит надо сделать так лог в AVZ в безопасном режиме
1) AVZ => Файл => Стандартные скрипты
Необходимо отметить стандартный скрипт №1 и нажать Выполнить отмеченные скрипты
2. AVZ => Исследование системы необходимо переключить "Только активные службы и драйверы" на "Все службы и драйверы" => Пуск укажите где сохранить протокол.
3. Необходимо упаковать протокол в архив zip или rar и прикрепите к сообщению.
возможно так сможем найти зловредов.

Zuxel
07-09-2010, 13:08
вот




© OSzone.net 2001-2012