Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


JinTropin, деинсталлируйте Navicat MySQL (C:\Program Files\PremiumSoft\Navicat MySQL), уберите из планировщика задание l2greed.job
Скрипт по удалению outpost (на ваш страх и риск) + мусора, из тех файлов, которых нет физически , создайте точку восстановления на всякий случай или лучше сделайте образ с помощью Acronis, на время отключите антивирус (или вообще лучше временно деинсталлировать)
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('PSSdk23', 4);
 DeleteService('PSSdk23');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\PSSdk23.sys','');
 SetServiceStart('VFILT', 4);
 DeleteService('VFILT');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\VFILT.sys','');
 SetServiceStart('SYMIDSCO', 4);
 DeleteService('SYMIDSCO');
 QuarantineFile('C:\WINDOWS\Temp\NAV\IWP\App\IDSDefs\SymIDSCo.sys','');
 SetServiceStart('SI15CI', 4);
 DeleteService('SI15CI');
 QuarantineFile('E:\PATCH\SI15CI.SYS','');
 SetServiceStart('SECRET.DLL', 4);
 DeleteService('SECRET.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\SECRET.DLL','');
 SetServiceStart('SandBox', 4);
 DeleteService('SandBox');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\SandBox.sys','');
 SetServiceStart('PROTECT.DLL', 4);
 DeleteService('PROTECT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\PROTECT.DLL','');
 SetServiceStart('POP3FILT.DLL', 4);
 DeleteService('POP3FILT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\POP3FILT.DLL','');
 SetServiceStart('NNTPFILT.DLL', 4);
 DeleteService('NNTPFILT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\NNTPFILT.DLL','');
 SetServiceStart('MAILFILT.DLL', 4);
 DeleteService('MAILFILT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\MAILFILT.DLL','');
 SetServiceStart('IMAPFILT.DLL', 4);
 DeleteService('IMAPFILT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\IMAPFILT.DLL','');
 SetServiceStart('HTTPFILT.DLL', 4);
 DeleteService('HTTPFILT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\HTTPFILT.DLL','');
 SetServiceStart('HTMLFILT.DLL', 4);
 DeleteService('HTMLFILT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\HTMLFILT.DLL','');
 SetServiceStart('FTPFILT.DLL', 4);
 DeleteService('FTPFILT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\FTPFILT.DLL','');
 SetServiceStart('DNSCACHE.DLL', 4);
 DeleteService('DNSCACHE.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\DNSCACHE.DLL','');
 SetServiceStart('CONTENT.DLL', 4);
 DeleteService('CONTENT.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\CONTENT.DLL','');
 SetServiceStart('ARP.DLL', 4);
 DeleteService('ARP.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\ARP.DLL','');
 SetServiceStart('ADBLOCK.DLL', 4);
 DeleteService('ADBLOCK.DLL');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\ADBLOCK.DLL','');
 SetServiceStart('OutpostFirewall', 4);
 DeleteService('OutpostFirewall');
 DeleteFile('OutpostFirewall.sys');
 DeleteFile('C:\WINDOWS\system32\OutpostFirewall.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\ADBLOCK.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\ARP.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\CONTENT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\DNSCACHE.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\FTPFILT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\HTMLFILT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\HTTPFILT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\IMAPFILT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\MAILFILT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\NNTPFILT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\POP3FILT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\PROTECT.DLL');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\SandBox.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\SECRET.DLL');
 DeleteFile('E:\PATCH\SI15CI.SYS');
 DeleteFile('C:\WINDOWS\Temp\NAV\IWP\App\IDSDefs\SymIDSCo.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\VFILT.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\PSSdk23.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пофиксите в HJT
Цитата:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://windowsupdate.microsoft.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/yco...//uk.yahoo.com
повторите лог virusinfo_syscheck.zip и ещё сделайте логи с помощью утилиты Deckard's System Scanner. Скачайте, закройте все программы, включая антивирусные программы и firewall, запустите dss.exe, нажмите ОК, когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt, выделите (Ctrl+A) и скопируйте текст (Ctrl+C) из main.txt и extra.txt и вставьте (Ctrl+V) скопированный текст из main.txt и extra.txt в окно вашего сообщения.
Попробуйте запустить IE с параметром -extoff
Цитата:
iexplore.exe -extoff
и посмотреть появляется ли ошибка

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:11, 17-04-2008 | #6