Q909 Опубликовано 24 апреля, 2010 Жалоба Поделиться Опубликовано 24 апреля, 2010 Здравствуйте! Столкнулся с похожей проблемой. Не обновить WEBа и на сайты не пускает.Хотя Каспер базы себе обновляет,пробивается минут через пять... Почитал форум - пришёл в тихий ужас от наличия проникающей гадости. Считаю,мне ещё везёт (тьфу,тьфу,тьфу). Всё сделал, как написано в "правилах". После работы AVZ комп стал работать пооперативнее. Спасибо отдельно edde за терпение и разжевывание.Попал изначально на него. Не дошло тока как вы работаете с логами. Короче, проблема не устранена. Надеюсь на поддержку и помощь. Вот файлы: log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 24 апреля, 2010 Жалоба Поделиться Опубликовано 24 апреля, 2010 выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll','');QuarantineFile('‘|xђ.exe','');QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('‘|xђ.exe'); DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. выполните второй скрипт beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Обновите базы, если не можете обновиться, скачайте авз отсюда Повтоите логи Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 25 апреля, 2010 Жалоба Поделиться Опубликовано 25 апреля, 2010 + дополнительно выполните скрипт beginRegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');RebootWindows(true);end. Компьютер перезагрузится Ссылка на комментарий Поделиться на другие сайты Поделиться
Q909 Опубликовано 25 апреля, 2010 Автор Жалоба Поделиться Опубликовано 25 апреля, 2010 Выполнить первый код скрипт не удаётся, пишет ОШИБКА ) expected в позиции 5:16. Ссылка на комментарий Поделиться на другие сайты Поделиться
Q909 Опубликовано 25 апреля, 2010 Автор Жалоба Поделиться Опубликовано 25 апреля, 2010 выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll','');QuarantineFile('‘|xђ.exe','');QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('‘|xђ.exe'); DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. выполните второй скрипт beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Обновите базы, если не можете обновиться, скачайте авз отсюда Повтоите логи Спасибо,не получается... Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 25 апреля, 2010 Жалоба Поделиться Опубликовано 25 апреля, 2010 (изменено) Упс Верно, недоглядел :) выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. Что с проблемой? Где ваша предыдущая тема? Не получается что у вас? Изменено 25 апреля, 2010 пользователем edde Ссылка на комментарий Поделиться на другие сайты Поделиться
Q909 Опубликовано 25 апреля, 2010 Автор Жалоба Поделиться Опубликовано 25 апреля, 2010 Упс Верно, недоглядел :) выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. Что с проблемой? Где ваша предыдущая тема? Не получается что у вас? Да, ладно, пропустим... Момент,попробую.А тема(сам дурак,нажимаю всё подряд) Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 25 апреля, 2010 Жалоба Поделиться Опубликовано 25 апреля, 2010 (изменено) Да, ладно, пропустим... Момент,попробую.А тема(сам дурак,нажимаю всё подряд) Давайте без "Да, ладно," ответьте на все заданные вопросы Изменено 25 апреля, 2010 пользователем edde Ссылка на комментарий Поделиться на другие сайты Поделиться
Q909 Опубликовано 25 апреля, 2010 Автор Жалоба Поделиться Опубликовано 25 апреля, 2010 Давайте без "Да, ладно," ответьте на все заданные вопросы Все скрипты выполнены. DRWEB не обновляется. Прилагаю virusinfo_sischek.zip virusinfo_syscheck.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 25 апреля, 2010 Жалоба Поделиться Опубликовано 25 апреля, 2010 (изменено) какой доктор вэб при установленном у вас касперском? выполните скрипт авз beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\asktbar\bar\1.bin\asktbar.dll','');DeleteFile('c:\program files\asktbar\bar\1.bin\asktbar.dll');DelBHO('FE063DB9-4EC0-403e-8DD8-394C54984B2C');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(20);RebootWindows(true);end. Изменено 25 апреля, 2010 пользователем edde Ссылка на комментарий Поделиться на другие сайты Поделиться
Q909 Опубликовано 25 апреля, 2010 Автор Жалоба Поделиться Опубликовано 25 апреля, 2010 какой доктор вэб при установленном у вас касперском? выполните скрипт авз beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\asktbar\bar\1.bin\asktbar.dll','');DeleteFile('c:\program files\asktbar\bar\1.bin\asktbar.dll');DelBHO('FE063DB9-4EC0-403e-8DD8-394C54984B2C');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(20);RebootWindows(true);end. Прошу покорнейше простить мою безграмотность :) Это Cureit drweb , а обсуждать А\вир. программы здесь нельзя. Огромное спасибо, всё решилось и заработало!!!!! Поменьше вам проблем! До всречи. Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 25 апреля, 2010 Жалоба Поделиться Опубликовано 25 апреля, 2010 И вы будьте здоровы :) Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти