PDA

Показать полную графическую версию : лечение системы wwwznv32.exe и monoco...32.exe


gikon
28-07-2010, 15:58
Нашел их анвиром, остановил унлокером и удалил. Но комп не заходит на антивирусные сайты.
Ищу решение этой проблемы и проф. практические рекомендации по безопасности пк.

icotonev
28-07-2010, 16:56
:hi: Добрый день...!

Пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9) http://i45.tinypic.com/148zyj5.jpg] (http://virusnet.info/forum/showthread.php?t=9) следующие строчки:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ba57449c.exe,C:\WINDOWS\system32\ziahz n.exe,

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
(http://virusnet.info/forum/showthread.php?t=10)


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sidebar32.exe','');
QuarantineFile('c:\windows\system32\ba57449c.exe','');
QuarantineFile('c:\windows\system32\ziahzn.exe','');
QuarantineFile('c:\windows\system32\drivers\zkqdqz.sys','');
QuarantineFile('C:\WINDOWS\system32\qlbyemu.dll','');
DeleteFile('C:\WINDOWS\system32\qlbyemu.dll');
DeleteFile('c:\windows\system32\drivers\zkqdqz.sys');
DeleteFile('c:\windows\system32\ba57449c.exe');
DeleteFile('c:\windows\system32\ziahzn.exe');
DelBHO('{4F518AE9-6268-434A-92CA-4FB3FD195A84}');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:


begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.


Обязательно скачайте и обновит новой версии AVZ - 4.34 (http://z-oleg.com/avz4.zip[URL) и подготовить свежие логи..!

+

Cкачайте Gmer (http://www.gmer.net/gmer.zip) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=8&act=down). Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

+

Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe) или отсюда (http://virusnet.info/forum/downloads.php?do=file&id=4&act=down). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

gikon
29-07-2010, 13:36
)... !!!!!!!! Профиксил строчку F2- reg.....
Скачал Avz 4.34, запустил скрипт -
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sidebar32.exe','');
..........................
После перезагрузки, ОС не стало. ) Только мат. плата загружается а биос у нее из одного раздела состоит select boot devaise.
Есть вероятность, был включен нод32 при выполнении скрипта.
Что делать? Попробовать обновить биос и устанавливать новую ОС?

gikon
29-07-2010, 15:14
) ОС- операционная система.
При запуске компа после логотипа асус черный экран. Индикатор обращения к HD моргнет пару раз и затухнет. F8 не работает.
) Как? Как мне запустить AVZ? ) Как запустить Backup в HiJackThis? Если ос не загружается.
Есть ли смысл в этом случае цеплять HD к другому компу?

Drongo
29-07-2010, 16:21
Тогда толькоустанавливать новую ОС »

gikon
29-07-2010, 16:37
)Понятно. Этого я и пытался избежать взявшись за лечение.

Drongo
29-07-2010, 19:03
gikon, Думаю, что тему можно закрывать, тем более если ось не загружается. :( Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил (http://forum.oszone.net/thread-98169.html)




© OSzone.net 2001-2012