galter Опубликовано 15 декабря, 2009 Опубликовано 15 декабря, 2009 На компе есть вирусы g001.exe h001.exe и тому подобные, которые очевидно блокируют нормальную установку всех антивирусных программ hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip
snifer67 Опубликовано 15 декабря, 2009 Опубликовано 15 декабря, 2009 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\gwejp.dll',''); QuarantineFile('c:\windows\system32\ptsrunsrv.dll',''); QuarantineFile('c:\windows\system32\affkzuh70e\d001.exe',''); TerminateProcessByName('c:\windows\system32\affkzuh70e\d001.exe'); DeleteFile('c:\windows\system32\affkzuh70e\d001.exe'); DeleteFile('C:\WINDOWS\system32\gwejp.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\gmsqe\Parameters','ServiceDll'); DeleteFileMask('c:\windows\system32\affkzuh70e', '*.*', true); DeleteDirectory('c:\windows\system32\affkzuh70e'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); ExecuteRepair(9); RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи.
galter Опубликовано 15 декабря, 2009 Автор Опубликовано 15 декабря, 2009 новые файлы hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip
snifer67 Опубликовано 15 декабря, 2009 Опубликовано 15 декабря, 2009 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('BackGround Switch'); DeleteFile('C:\WINDOWS\system32\regedit32.exe'); DeleteFile('G:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Сделайте новый лог virusinfo_syscheck.zip и приложите к этой теме.
thyrex Опубликовано 15 декабря, 2009 Опубликовано 15 декабря, 2009 + к snifer67 Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\vsvny.dll',''); QuarantineFile('C:\WINDOWS\system32\ptsrunsrv.dll',''); DeleteFile('C:\WINDOWS\system32\ptsrunsrv.dll'); DeleteFile('C:\WINDOWS\system32\vsvny.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\vqbnr\Parameters','ServiceDll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\PtsSrv\Parameters','ServiceDll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи
galter Опубликовано 15 декабря, 2009 Автор Опубликовано 15 декабря, 2009 новый лог virusinfo_syscheck.zip
Mark D. Pearlstone Опубликовано 15 декабря, 2009 Опубликовано 15 декабря, 2009 новый лог galter, thyrex попросил все 3 новых лога.
galter Опубликовано 15 декабря, 2009 Автор Опубликовано 15 декабря, 2009 все три лога hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip
snifer67 Опубликовано 16 декабря, 2009 Опубликовано 16 декабря, 2009 Чисто Установите SP3 (может потребоваться активация) + все новые заплатки
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти