Q909 Posted April 24, 2010 Report Share Posted April 24, 2010 Здравствуйте! Столкнулся с похожей проблемой. Не обновить WEBа и на сайты не пускает.Хотя Каспер базы себе обновляет,пробивается минут через пять... Почитал форум - пришёл в тихий ужас от наличия проникающей гадости. Считаю,мне ещё везёт (тьфу,тьфу,тьфу). Всё сделал, как написано в "правилах". После работы AVZ комп стал работать пооперативнее. Спасибо отдельно edde за терпение и разжевывание.Попал изначально на него. Не дошло тока как вы работаете с логами. Короче, проблема не устранена. Надеюсь на поддержку и помощь. Вот файлы: log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip Link to comment Share on other sites More sharing options...
edde Posted April 24, 2010 Report Share Posted April 24, 2010 выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll','');QuarantineFile('‘|xђ.exe','');QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('‘|xђ.exe'); DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. выполните второй скрипт beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Обновите базы, если не можете обновиться, скачайте авз отсюда Повтоите логи Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 + дополнительно выполните скрипт beginRegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');RebootWindows(true);end. Компьютер перезагрузится Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 Выполнить первый код скрипт не удаётся, пишет ОШИБКА ) expected в позиции 5:16. Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll','');QuarantineFile('‘|xђ.exe','');QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('‘|xђ.exe'); DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. выполните второй скрипт beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Обновите базы, если не можете обновиться, скачайте авз отсюда Повтоите логи Спасибо,не получается... Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 (edited) Упс Верно, недоглядел :) выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. Что с проблемой? Где ваша предыдущая тема? Не получается что у вас? Edited April 25, 2010 by edde Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 Упс Верно, недоглядел :) выполните скрипт beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll','');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temp\NEventMessages.dll');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\Shockwave_Installer_Slim.exe');DeleteFile('C:\Documents and Settings\Олег\Рабочий стол\install_flash_player.exe');DeleteFile('c:\documents and settings\олег\local settings\temp\neventmessages.dll');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(1);ExecuteRepair(16);ExecuteRepair(19);RebootWindows(true);end. Компьютер перезагрузится. Что с проблемой? Где ваша предыдущая тема? Не получается что у вас? Да, ладно, пропустим... Момент,попробую.А тема(сам дурак,нажимаю всё подряд) Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 (edited) Да, ладно, пропустим... Момент,попробую.А тема(сам дурак,нажимаю всё подряд) Давайте без "Да, ладно," ответьте на все заданные вопросы Edited April 25, 2010 by edde Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 Давайте без "Да, ладно," ответьте на все заданные вопросы Все скрипты выполнены. DRWEB не обновляется. Прилагаю virusinfo_sischek.zip virusinfo_syscheck.zip virusinfo_syscheck.zip Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 (edited) какой доктор вэб при установленном у вас касперском? выполните скрипт авз beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\asktbar\bar\1.bin\asktbar.dll','');DeleteFile('c:\program files\asktbar\bar\1.bin\asktbar.dll');DelBHO('FE063DB9-4EC0-403e-8DD8-394C54984B2C');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(20);RebootWindows(true);end. Edited April 25, 2010 by edde Link to comment Share on other sites More sharing options...
Q909 Posted April 25, 2010 Author Report Share Posted April 25, 2010 какой доктор вэб при установленном у вас касперском? выполните скрипт авз beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\asktbar\bar\1.bin\asktbar.dll','');DeleteFile('c:\program files\asktbar\bar\1.bin\asktbar.dll');DelBHO('FE063DB9-4EC0-403e-8DD8-394C54984B2C');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(20);RebootWindows(true);end. Прошу покорнейше простить мою безграмотность :) Это Cureit drweb , а обсуждать А\вир. программы здесь нельзя. Огромное спасибо, всё решилось и заработало!!!!! Поменьше вам проблем! До всречи. Link to comment Share on other sites More sharing options...
edde Posted April 25, 2010 Report Share Posted April 25, 2010 И вы будьте здоровы :) Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now