Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Заразил компьютер (http://forum.oszone.net/showthread.php?t=152073)

teriva 02-10-2009 08:34 1232537

Заразил компьютер
 
Вложений: 2
В процесее лечения компьетера НР, похоже заразил второй комп, который использовал для выхода в инет, а потом через флэшку переносил все на больной комп.
Ноутбук ACER Aspire 5100, AMD Turion (tm) 64 Mobile Technology MK-36, MMX, 3DNow, 2,0 GHz. 766 RAM.
Наученный горьким опытом сделал логи, посмотрите, пожалуйста.

thyrex 02-10-2009 10:54 1232603

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

teriva 02-10-2009 22:11 1233070

Он делает эту процедуру уже 6 часов - это нормально?

teriva 02-10-2009 23:21 1233123

Вложений: 1
Это все что получилось - это правильно или надо как-то по-другому? Задаю вопрос, потому что он мне высветил табл с Microsoft Active Sync. Я сохранил лог и вот. Извините, если что-то не так сделал.

thyrex 02-10-2009 23:31 1233139

А зачем Вы выложили архив с самой программой вместо лога?

teriva 03-10-2009 06:24 1233236

Вложений: 1
совсеь запарился с этими прогами - просто название одинаковое было. Сорри

thyrex 03-10-2009 08:53 1233251

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
Код:

gmer.exe -del service whvyyvpwr
gmer.exe -del file "C:\WINDOWS\system32\lfpkgjl.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\whvyyvpwr"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\whvyyvpwr"
gmer.exe -reboot

И запустите cleanup.bat
Компьютер перезагрузится!

Сделать новый лог gmer

teriva 03-10-2009 17:38 1233667

Вложений: 1
Вроде так

thyrex 03-10-2009 20:54 1233867

В логе порядок

Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Adobe Acrobat 9.1.3 или удалите старый

teriva 03-10-2009 22:02 1233918

Спасибо, прогнал еще совсем свежим касперским - вроде все гуд. и работает нормально.


Время: 12:32.

Время: 12:32.
© OSzone.net 2001-