Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » лечение системы wwwznv32.exe и monoco...32.exe

Закрытая тема
Настройки темы
лечение системы wwwznv32.exe и monoco...32.exe

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.9 Kb, 3 просмотров)
Нашел их анвиром, остановил унлокером и удалил. Но комп не заходит на антивирусные сайты.
Ищу решение этой проблемы и проф. практические рекомендации по безопасности пк.

Отправлено: 15:58, 28-07-2010

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Добрый день...!

Пофиксить в HijackThis следующие строчки:

Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ba57449c.exe,C:\WINDOWS\system32\ziahzn.exe,
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".



Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\sidebar32.exe','');
 QuarantineFile('c:\windows\system32\ba57449c.exe','');
 QuarantineFile('c:\windows\system32\ziahzn.exe','');
 QuarantineFile('c:\windows\system32\drivers\zkqdqz.sys','');
 QuarantineFile('C:\WINDOWS\system32\qlbyemu.dll','');
 DeleteFile('C:\WINDOWS\system32\qlbyemu.dll');
 DeleteFile('c:\windows\system32\drivers\zkqdqz.sys');
 DeleteFile('c:\windows\system32\ba57449c.exe');
 DeleteFile('c:\windows\system32\ziahzn.exe');
 DelBHO('{4F518AE9-6268-434A-92CA-4FB3FD195A84}');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.


Обязательно скачайте и обновит новой версии AVZ - 4.34 и подготовить свежие логи..!

+

Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Последний раз редактировалось icotonev, 28-07-2010 в 22:44.


Отправлено: 16:56, 28-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


)... !!!!!!!! Профиксил строчку F2- reg.....
Скачал Avz 4.34, запустил скрипт -
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sidebar32.exe','');
..........................
После перезагрузки, ОС не стало. ) Только мат. плата загружается а биос у нее из одного раздела состоит select boot devaise.
Есть вероятность, был включен нод32 при выполнении скрипта.
Что делать? Попробовать обновить биос и устанавливать новую ОС?

Отправлено: 13:36, 29-07-2010 | #3


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


) ОС- операционная система.
При запуске компа после логотипа асус черный экран. Индикатор обращения к HD моргнет пару раз и затухнет. F8 не работает.
) Как? Как мне запустить AVZ? ) Как запустить Backup в HiJackThis? Если ос не загружается.
Есть ли смысл в этом случае цеплять HD к другому компу?

Последний раз редактировалось gikon, 29-07-2010 в 15:54.


Отправлено: 15:14, 29-07-2010 | #4


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Тогда только
Цитата gikon:
устанавливать новую ОС »

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 16:21, 29-07-2010 | #5


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


)Понятно. Этого я и пытался избежать взявшись за лечение.

Отправлено: 16:37, 29-07-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


gikon, Думаю, что тему можно закрывать, тем более если ось не загружается. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:03, 29-07-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » лечение системы wwwznv32.exe и monoco...32.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] msvmiode.exe, msj.exe, Dc.exe creative84 Лечение систем от вредоносных программ 8 01-08-2010 10:38
[решено] wwwznv32.exe, =.exe и прочая бяка FishyFish Лечение систем от вредоносных программ 8 26-07-2010 23:35
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход