io58op Опубликовано 30 ноября, 2008 Жалоба Поделиться Опубликовано 30 ноября, 2008 с компом что то не то,он выдаёт какие то ошибки на иероглифах,выскакивает синий экран ,жмёшь любую кнопку синий экран проподает как бы похоже на програму шутку ,када закрываешь окно на иероглифах лезет в инет и показывает окно какой то проги ,похоже на рекламу.как избавиться? hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 30 ноября, 2008 Жалоба Поделиться Опубликовано 30 ноября, 2008 AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('WebaltaController', 4);DeleteService('WebaltaController');QuarantineFile('C:\WINDOWS\system32\sxmg4.dll','');QuarantineFile('c:\windows\services.exe','');DeleteFile('c:\windows\services.exe');DeleteFile('C:\PROGRA~1\Webalta\WEBALT~2.DLL');DeleteFile('C:\WINDOWS\services.exe');DeleteFile('C:\WINDOWS\system32\sxmg4.dll');DeleteFile('C:\Program Files\Webalta\WebaltaUpdaterService.exe');DeleteFile('sxmg4.dll');DelBHO('{D4C56A33-3488-495B-8033-9BF834E276D8}');DeleteFile('C:\PROGRA~1\Webalta\WEBALT~1.DLL');DelBHO('{6C3BDD12-4B6F-44F1-87CB-4D94E1ED38A5}');DelBHO('{32C620D6-CC10-4e6a-9715-BACACD5B0E61}');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Пофиксить в HijackThis следующие строчки O21 - SSODL: WebProxy - {A744F16C-B2D5-4138-81A2-085CDFCDE83A} - sxmg4.dll (file missing) Повторите логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
io58op Опубликовано 30 ноября, 2008 Автор Жалоба Поделиться Опубликовано 30 ноября, 2008 вот новые логи.а карантин обязательно отсылать? virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 30 ноября, 2008 Жалоба Поделиться Опубликовано 30 ноября, 2008 (изменено) вот новые логи.а карантин обязательно отсылать? А что с этим какие-то проблемы? Ведь может быть у вас новая разновидность этих зловредов и их нужно разослать разработчикам антивирусов. В логах плохого ничего не видать. Только мусор в подчистить Пофиксить в HijackThis следующие строчки O2 - BHO: (no name) - {32C620D6-CC10-4e6a-9715-BACACD5B0E61} - (no file) Изменено 30 ноября, 2008 пользователем wise-wistful Ссылка на комментарий Поделиться на другие сайты Поделиться
io58op Опубликовано 1 декабря, 2008 Автор Жалоба Поделиться Опубликовано 1 декабря, 2008 спасибо за помощь,комп исцелён ;) Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения