![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Iexplorer!!! Нужна помошь! |
|
Iexplorer!!! Нужна помошь!
|
Новый участник Сообщения: 5 |
Прошу прощения что создал новую тему....вроде я тут не один такой.....с этой проблемой....
Прошу помочь....Заранее спасибо....логи делал по инструкции....если что не так скажите. |
|
Отправлено: 15:01, 02-11-2011 |
Старожил Сообщения: 469
|
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\jodrive32.exe',''); QuarantineFile('C:\Users\Мирон\AppData\Roaming\Rjhkhb.exe',''); QuarantineFile('C:\Users\Мирон\AppData\Roaming\dadvmgr32.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); DeleteFile('C:\Users\Мирон\AppData\Roaming\dadvmgr32.exe'); DeleteFile('C:\Users\Мирон\AppData\Roaming\Rjhkhb.exe'); DeleteFile('C:\Windows\jodrive32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Rjhkhb'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dadv'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполните скрипт в AVZ: Карантин сохранится в папке с AVZ. Отошлите его через веб-форму. Сделайте новые логи.
|
Последний раз редактировалось S.R, 02-11-2011 в 16:49. Отправлено: 15:56, 02-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать вот лог Malwarebytes' Anti-Malware
|
Отправлено: 21:11, 02-11-2011 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Запустите полное сканирование МВАМ, после сканирования выберите Ок и далее Show Results (Показать результаты), отметьте все найденное, кроме
c:\Windows\SysWOW64\trafinspag_tollbar.dll (Trojan.BHO) -> No action taken. c:\program files (x86)\alcohol soft\alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> No action taken. c:\program files (x86)\alcohol soft\alcohol 120\Plugins\Helper\AlSrvN.exe (Backdoor.Agent) -> No action taken. d:\Games\medal of honor 2010.limited edition\Binaries\loader.dll (Riskware.Tool.CK) -> No action taken. |
------- Отправлено: 21:26, 02-11-2011 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Новые логи
|
|
Отправлено: 21:52, 02-11-2011 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Зачем было все удалять-то? Что с проблемой?
|
------- Отправлено: 22:30, 02-11-2011 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вроде все работает....да ткнул на все....вот и удалил....спасибо за помощь....очень помог!
вот только Malwar все время блочит iexplorer, 890c.tmp и работа 2х программ прекращена a8cd.tmp cA23.tmp так должно быть? |
Отправлено: 22:38, 02-11-2011 | #7 |
Старожил Сообщения: 469
|
Сделайте новые логи AVZ и RSIT.
|
Отправлено: 23:13, 02-11-2011 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать логи
|
Отправлено: 00:38, 03-11-2011 | #9 |
Старожил Сообщения: 469
|
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\users\Мирон\appdata\roaming\wsprintsrv.exe'); TerminateProcessByName('c:\users\Мирон\appdata\roaming\addoon32.exe'); TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\E36F.tmp'); TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\D5B8.tmp'); TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\CA23.tmp'); TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\A8CD.tmp'); TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\890C.tmp'); QuarantineFileF('C:\Users\Мирон\AppData\Roaming\','*.tmp*',false,'',0,0); QuarantineFile('C:\Windows\system32\c9mgr.exe',''); QuarantineFile('C:\Windows\SYSWOW64\c9mgr.exe',''); QuarantineFile('C:\Users\Мирон\AppData\Roaming\Rjhkhb.exe',''); QuarantineFile('c:\users\Мирон\appdata\roaming\wsprintsrv.exe',''); QuarantineFile('c:\users\Мирон\appdata\roaming\addoon32.exe',''); QuarantineFile('C:\Windows\SysWOW64\trafinspag.exe',''); DeleteFile('C:\Users\Мирон\AppData\Roaming\wsprintsrv.exe'); DeleteFile('C:\Users\Мирон\AppData\Roaming\addoon32.exe'); DeleteFile('C:\Users\Мирон\AppData\Roaming\Rjhkhb.exe'); DeleteFile('C:\Windows\system32\c9mgr.exe'); DeleteFile('C:\Windows\SYSWOW64\c9mgr.exe'); DeleteFile('C:\Windows\SysWOW64\trafinspag.exe'); DeleteFileMask('C:\Users\Мирон\AppData\Roaming\', '*.tmp*', false); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Rjhkhb'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','adonpdf'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dsm8dasds'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','c9mgr'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполните скрипт в AVZ: Карантин сохранится в папке с AVZ. Отошлите его через веб-форму. Сделайте новый лог virusinfo_syscure.zip |
Отправлено: 02:02, 03-11-2011 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - Нужна помошь по .. | TPAKTOP | Сетевые технологии | 2 | 17-09-2010 08:45 | |
Установка - Нужна помошь, удалил 7 | jkjk | Microsoft Windows 7 | 4 | 27-01-2010 11:39 | |
Загрузка - Нужна помошь по установке XP | Gosha1982 | Microsoft Windows 2000/XP | 7 | 03-10-2008 09:38 | |
нужна помошь с доменом | DuDe | Сетевые технологии | 4 | 21-05-2005 21:13 | |
Нужна помошь и совет. | Derikh | Microsoft Windows NT/2000/2003 | 8 | 12-11-2003 13:36 |
|