galter Опубликовано 15 декабря, 2009 Поделиться Опубликовано 15 декабря, 2009 На компе есть вирусы g001.exe h001.exe и тому подобные, которые очевидно блокируют нормальную установку всех антивирусных программ hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 15 декабря, 2009 Поделиться Опубликовано 15 декабря, 2009 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\gwejp.dll',''); QuarantineFile('c:\windows\system32\ptsrunsrv.dll',''); QuarantineFile('c:\windows\system32\affkzuh70e\d001.exe',''); TerminateProcessByName('c:\windows\system32\affkzuh70e\d001.exe'); DeleteFile('c:\windows\system32\affkzuh70e\d001.exe'); DeleteFile('C:\WINDOWS\system32\gwejp.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\gmsqe\Parameters','ServiceDll'); DeleteFileMask('c:\windows\system32\affkzuh70e', '*.*', true); DeleteDirectory('c:\windows\system32\affkzuh70e'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); ExecuteRepair(9); RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
galter Опубликовано 15 декабря, 2009 Автор Поделиться Опубликовано 15 декабря, 2009 новые файлы hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 15 декабря, 2009 Поделиться Опубликовано 15 декабря, 2009 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('BackGround Switch'); DeleteFile('C:\WINDOWS\system32\regedit32.exe'); DeleteFile('G:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Сделайте новый лог virusinfo_syscheck.zip и приложите к этой теме. Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 15 декабря, 2009 Поделиться Опубликовано 15 декабря, 2009 + к snifer67 Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\vsvny.dll',''); QuarantineFile('C:\WINDOWS\system32\ptsrunsrv.dll',''); DeleteFile('C:\WINDOWS\system32\ptsrunsrv.dll'); DeleteFile('C:\WINDOWS\system32\vsvny.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\vqbnr\Parameters','ServiceDll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\PtsSrv\Parameters','ServiceDll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи Ссылка на комментарий Поделиться на другие сайты Поделиться
galter Опубликовано 15 декабря, 2009 Автор Поделиться Опубликовано 15 декабря, 2009 новый лог virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 15 декабря, 2009 Поделиться Опубликовано 15 декабря, 2009 новый лог galter, thyrex попросил все 3 новых лога. Ссылка на комментарий Поделиться на другие сайты Поделиться
galter Опубликовано 15 декабря, 2009 Автор Поделиться Опубликовано 15 декабря, 2009 все три лога hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 16 декабря, 2009 Поделиться Опубликовано 16 декабря, 2009 Чисто Установите SP3 (может потребоваться активация) + все новые заплатки Ссылка на комментарий Поделиться на другие сайты Поделиться
galter Опубликовано 16 декабря, 2009 Автор Поделиться Опубликовано 16 декабря, 2009 большое спасибо Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти