• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Помогите пожалуйста отладить систему

сидр

Ученик
Регистрация
11 Апр 2010
Сообщения
9
Реакции
0
Баллы
0
Помогите пожалуйста отладить систему

помогите пожалуйста отладить систему. сканировал комп с прогой avz4.exe как и предлагал Модератор Эксперт вот что получил- http://ifolder.ru/17242870
кто знает скрипт лечения???? HELP
 
Здравствуйте!Вирусы есть.
 
ссылка битая выложи на другой фаилообменник
 
avast не обнарууживает больше вирусов

---------- Добавлено в 19:02 ---------- Предыдущее сообщение было написано в 18:58 ----------

ссылка битая выложи на другой фаилообменник

нормаляная же пишут
 
а че дальше то ????

---------- Добавлено в 19:07 ---------- Предыдущее сообщение было написано в 19:06 ----------

нет не видно

---------- Добавлено в 19:09 ---------- Предыдущее сообщение было написано в 19:07 ----------

а у меня не запускается безопасный режим вот чем дело
 
а че дальше то ????

---------- Добавлено в 19:07 ---------- Предыдущее сообщение было написано в 19:06 ----------

нет не видно

---------- Добавлено в 19:09 ---------- Предыдущее сообщение было написано в 19:07 ----------

а у меня не запускается безопасный режим вот чем дело
Я же сказал ждать скрипта.Вирусов ОЧЕНЬ много.
 
а его долго ждать?
Нет,сейчас дописываю...

---------- Добавлено в 19:24 ---------- Предыдущее сообщение было написано в 19:16 ----------

Пока ждете проверьте
c:\program files\adobe\acrotray .exe
на www.virustotal.com
и дайте ссылку на результаты.
Проверили?
 
чет страничка не грузится
 
Выполните,то что здесь написано.
http://exfile.ru/94779
Скачайте файл,откройте блокнотом и читайте.
Комп. заражен,вот и не грузится страница.
 
че то я не очень догоняю то что в блокноте написано
 
Там все расписано!Почитайте внимательно+внизу почитайте.
СКРИПТЫ ВЫПОЛНЯТЬ ТАК:
http://pchelpforum.ru/f26/t24207/
Если что не понятно-спрашивайте!
 
Ошибка скрипта: 'BEGIN' expected, позиция [1:1]
 
Копировать внимательно,самый первый длинный скрипт.После перезагрузки второй.
 
Закройте/выгрузите все программы кроме Internet Explorer.
Отключите:
ПК от интернета/локальной сети.

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\сергей петрович\Рабочий стол\lдоки\диман\титульные листы\TESTER.exe','');
 QuarantineFile('c:\program files\adobe\acrotray .exe','');
 QuarantineFile('c:\program files\internet explorer\wmpscfgs.exe','');
 QuarantineFile('C:\WINDOWS\system32\bdmpegv.dll','');
 QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe,explorer.exe,C:\Documents and Settings\сергей петрович\csrss.exe','');
 QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe','');
 QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\cyzawe.exe','');
 QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\ciqui.exe','');
 DeleteService('qoqods');
 DeleteService('iei3ipuysxb6t7p');
 DeleteService('e8a0ayodyeaf2');
 QuarantineFile('C:\WINDOWS\system32\app_dll.dll','');
 QuarantineFile('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub  .exe','');
 TerminateProcessByName('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub  .exe');
 DeleteFile('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub  .exe');
 DeleteFile('C:\WINDOWS\system32\app_dll.dll');
 DeleteFile('C:\DOCUME~1\CF5E~1\LOCALS~1\Temp\afzxdkyzunfbm.sys');
 DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\ciqui.exe');
 DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\cyzawe.exe');
 DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','hanibi');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','gisezi');
 DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe,explorer.exe,C:\Documents and Settings\сергей петрович\csrss.exe');
 DeleteFile('c:\program files\internet explorer\wmpscfgs.exe');
 DeleteFile('c:\program files\adobe\acrotray .exe');
DeleteFileMask('C:\WINDOWS\Tasks','At*.job', false);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Сделайте новые логи.
 
Закройте/выгрузите все программы кроме Internet Explorer.
Отключите:
ПК от интернета/локальной сети.

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\сергей петрович\Рабочий стол\lдоки\диман\титульные листы\TESTER.exe','');
 QuarantineFile('c:\program files\adobe\acrotray .exe','');
 QuarantineFile('c:\program files\internet explorer\wmpscfgs.exe','');
 QuarantineFile('C:\WINDOWS\system32\bdmpegv.dll','');
 QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe,explorer.exe,C:\Documents and Settings\сергей петрович\csrss.exe','');
 QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe','');
 QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\cyzawe.exe','');
 QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\ciqui.exe','');
 DeleteService('qoqods');
 DeleteService('iei3ipuysxb6t7p');
 DeleteService('e8a0ayodyeaf2');
 QuarantineFile('C:\WINDOWS\system32\app_dll.dll','');
 QuarantineFile('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub  .exe','');
 TerminateProcessByName('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub  .exe');
 DeleteFile('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub  .exe');
 DeleteFile('C:\WINDOWS\system32\app_dll.dll');
 DeleteFile('C:\DOCUME~1\CF5E~1\LOCALS~1\Temp\afzxdkyzunfbm.sys');
 DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\ciqui.exe');
 DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\cyzawe.exe');
 DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','hanibi');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','gisezi');
 DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe,explorer.exe,C:\Documents and Settings\сергей петрович\csrss.exe');
 DeleteFile('c:\program files\internet explorer\wmpscfgs.exe');
 DeleteFile('c:\program files\adobe\acrotray .exe');
DeleteFileMask('C:\WINDOWS\Tasks','At*.job', false);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Сделайте новые логи.
А пофиксить SPI НЕ НАДО?
 
http://exfile.ru/94791

---------- Добавлено в 21:13 ---------- Предыдущее сообщение было написано в 21:12 ----------

не дошел до туда

---------- Добавлено в 21:28 ---------- Предыдущее сообщение было написано в 21:13 ----------

А пофиксить SPI НЕ НАДО?[/QUO
всмыле?

---------- Добавлено в 21:29 ---------- Предыдущее сообщение было написано в 21:28 ----------

че значит пофиксить?

---------- Добавлено в 21:30 ---------- Предыдущее сообщение было написано в 21:29 ----------

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

acrotray .exe - Packed.Win32.Krap.ao
hufannarub .exe,
wmpscfgs.exe - Trojan-Clicker.Win32.Cycler.ozg

В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами.

bdmpegv.dll,
ciqui.exe,
cyzawe.exe,
MSGINA.dll,
nisgw.exe,
odbcint.dll

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru


Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

acrotray .exe - Packed.Win32.Krap.ao
hufannarub .exe,
wmpscfgs.exe - Trojan-Clicker.Win32.Cycler.ozg

At the moment these files are detected with the latest antivirus bases.

bdmpegv.dll,
ciqui.exe,
cyzawe.exe,
MSGINA.dll,
nisgw.exe,
odbcint.dll

These files are in process.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com

---------- Добавлено в 21:31 ---------- Предыдущее сообщение было написано в 21:30 ----------

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

app_dll.dll - Trojan.Win32.FraudPack.apul

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

csrss.exe,
NETSHELL.dll,
TESTER.exe

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru


Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

app_dll.dll - Trojan.Win32.FraudPack.apul

At the moment this file is detected with the latest antivirus bases.

csrss.exe,
NETSHELL.dll,
TESTER.exe

These files are in process.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
 
http://exfile.ru/94791

---------- Добавлено в 21:13 ---------- Предыдущее сообщение было написано в 21:12 ----------

не дошел до туда

---------- Добавлено в 21:28 ---------- Предыдущее сообщение было написано в 21:13 ----------

А пофиксить SPI НЕ НАДО?[/QUO
всмыле?

---------- Добавлено в 21:29 ---------- Предыдущее сообщение было написано в 21:28 ----------

че значит пофиксить?

---------- Добавлено в 21:30 ---------- Предыдущее сообщение было написано в 21:29 ----------

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

acrotray .exe - Packed.Win32.Krap.ao
hufannarub .exe,
wmpscfgs.exe - Trojan-Clicker.Win32.Cycler.ozg

В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами.

bdmpegv.dll,
ciqui.exe,
cyzawe.exe,
MSGINA.dll,
nisgw.exe,
odbcint.dll

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru


Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

acrotray .exe - Packed.Win32.Krap.ao
hufannarub .exe,
wmpscfgs.exe - Trojan-Clicker.Win32.Cycler.ozg

At the moment these files are detected with the latest antivirus bases.

bdmpegv.dll,
ciqui.exe,
cyzawe.exe,
MSGINA.dll,
nisgw.exe,
odbcint.dll

These files are in process.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com

---------- Добавлено в 21:31 ---------- Предыдущее сообщение было написано в 21:30 ----------

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

app_dll.dll - Trojan.Win32.FraudPack.apul

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

csrss.exe,
NETSHELL.dll,
TESTER.exe

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru


Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

app_dll.dll - Trojan.Win32.FraudPack.apul

At the moment this file is detected with the latest antivirus bases.

csrss.exe,
NETSHELL.dll,
TESTER.exe

These files are in process.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
Насчет пофиксить я не вам говорил.Сделайте новый лог авз.
 
Назад
Сверху