Q909 Posted April 24, 2010 Report Share Posted April 24, 2010 Здравствуйте! Столкнулся с похожей проблемой. Не обновить WEBа и на сайты не пускает.Хотя Каспер базы себе обновляет,пробивается минут через пять... Почитал форум - пришёл в тихий ужас от наличия проникающей гадости. Считаю,мне ещё везёт (тьфу,тьфу,тьфу). Всё сделал, как написано в "правилах". После работы AVZ комп стал работать пооперативнее. Спасибо отдельно edde за терпение и разжевывание.Попал изначально на него. Не дошло тока как вы работаете с логами. Короче, проблема не устранена. Надеюсь на поддержку и помощь. Вот файлы: log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip Quote Link to comment Share on other sites More sharing options...
edde Posted April 24, 2010 Report Share Posted April 24, 2010 выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll','');QuarantineFile('‘|xђ.exe','');QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('‘|xђ.exe'); DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. выполните второй скрипт beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Обновите базы, если не можете обновиться, скачайте авз отсюда Повтоите логи Quote Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 + дополнительно выполните скрипт beginRegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');RebootWindows(true);end. Компьютер перезагрузится Quote Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 Выполнить первый код скрипт не удаётся, пишет ОШИБКА ) expected в позиции 5:16. Quote Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll','');QuarantineFile('‘|xђ.exe','');QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('‘|xђ.exe'); DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. выполните второй скрипт beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Обновите базы, если не можете обновиться, скачайте авз отсюда Повтоите логи Спасибо,не получается... Quote Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 (edited) Упс Верно, недоглядел :) выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. Что с проблемой? Где ваша предыдущая тема? Не получается что у вас? Edited April 25, 2010 by edde Quote Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 Упс Верно, недоглядел :) выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. Что с проблемой? Где ваша предыдущая тема? Не получается что у вас? Да, ладно, пропустим... Момент,попробую.А тема(сам дурак,нажимаю всё подряд) Quote Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 (edited) Да, ладно, пропустим... Момент,попробую.А тема(сам дурак,нажимаю всё подряд) Давайте без "Да, ладно," ответьте на все заданные вопросы Edited April 25, 2010 by edde Quote Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 Давайте без "Да, ладно," ответьте на все заданные вопросы Все скрипты выполнены. DRWEB не обновляется. Прилагаю virusinfo_sischek.zip virusinfo_syscheck.zip virusinfo_syscheck.zip Quote Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 (edited) какой доктор вэб при установленном у вас касперском? выполните скрипт авз beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\asktbar\bar\1.bin\asktbar.dll','');DeleteFile('c:\program files\asktbar\bar\1.bin\asktbar.dll');DelBHO('FE063DB9-4EC0-403e-8DD8-394C54984B2C');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(20);RebootWindows(true);end. Edited April 25, 2010 by edde Quote Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 какой доктор вэб при установленном у вас касперском? выполните скрипт авз beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\asktbar\bar\1.bin\asktbar.dll','');DeleteFile('c:\program files\asktbar\bar\1.bin\asktbar.dll');DelBHO('FE063DB9-4EC0-403e-8DD8-394C54984B2C');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(20);RebootWindows(true);end. Прошу покорнейше простить мою безграмотность :) Это Cureit drweb , а обсуждать А\вир. программы здесь нельзя. Огромное спасибо, всё решилось и заработало!!!!! Поменьше вам проблем! До всречи. Quote Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 И вы будьте здоровы :) Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.