Показать полную графическую версию : Не запускается ни одна программа.
Fronter1
28-01-2012, 11:56
Как всегда,виновна глупость,запустил "левый" файл,тут-же закрылся браузер и ВСЕ программы которые были на тот момент открыты.
Прошу вашей помощи...
P.S Я тут новичок,по этому точно не знаю где тему нужно создавать,но думаю я попал туда,куда нужно :)
SolarSpark
28-01-2012, 12:01
думаю я попал в туда,куда нужно »
правильно попали
Выполните рекомендации (http://forum.oszone.net/thread-98169.html) полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.
Fronter1
28-01-2012, 14:39
Извините что так долго,сейчас прикреплю к 1 сообщению файлы.
Fronter1
28-01-2012, 15:10
Странно,проверил компьютер Куреитом и все-равно в Не безопасно режиме(в обычном) не запускается ничего...
alex_sev
28-01-2012, 15:14
Прочитайте внимательно пост #2 и прикрепите требуемые файлы.
Fronter1
28-01-2012, 15:36
Обновил 1 пост и прикрепил файлы
P.S почему-то после всех действий не создался : virusinfo_syscure.zip,так-что вместо него я прикрепил : hijackthis.txt
Делал все действия в безопасном режиме.
alex_sev
28-01-2012, 16:04
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\system32\drivers\duobzvkg.sys','');
QuarantineFile('C:\Windows\system32\drivers\enjpgdly.sys','');
QuarantineFile('C:\Windows\system32\drivers\hnjqustg.sys','');
QuarantineFile('C:\Windows\system32\tztoopg.dll','');
QuarantineFile('C:\Windows\SYSWOW64\tztoopg.dll','');
DeleteFile('C:\Windows\SYSWOW64\tztoopg.dll');
DeleteFile('C:\Windows\system32\tztoopg.dll');
DeleteFile('C:\Windows\system32\drivers\hnjqustg.sys');
DeleteFile('C:\Windows\system32\drivers\enjpgdly.sys');
DeleteFile('C:\Windows\system32\drivers\duobzvkg.sys');
DeleteService('duobzvkg');
DeleteService('enjpgdly');
DeleteService('hnjqustg');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
Пофиксите в HJT (http://safezone.cc/forum/showthread.php?t=9):
O20 - AppInit_DLLs: C:\Windows\system32\tztoopg.dll
Повторите логи AVZ & RSIT из нормального режима
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Fronter1
28-01-2012, 16:13
Извините,но как я сделаю логи в нормальном режиме,если в нем вообще ничего не запускается? даже AVZ.
alex_sev
28-01-2012, 16:14
После скрипта должно запуститься
Fronter1
28-01-2012, 16:24
Ух ты,вы прям спаситель :) и вправду заработало все,сейчас сделаю логи и кину сюда.
Fronter1
28-01-2012, 16:59
Обновил сообщение выше,добавил логи из обычного режима;
Malwarebytes' Anti-Malware пока полную проверку делает.
alex_sev
28-01-2012, 17:11
Хорошо, жду MBAM, в вышеуказанных логах - чисто
Не забудьте отправить карантин
Fronter1
28-01-2012, 17:13
Уже отправил карантин :)
Fronter1
28-01-2012, 18:08
Обновил сообщение(последнее на предыдущей странице),добавил лог
alex_sev
28-01-2012, 18:20
Повторите сканирование в MBAM и удалите только следующие строки:
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Действие не было предпринято.
HKLM\SYSTEM\CurrentControlSet\SERVICES\KeDetective131 (Trojan.Keservice) -> Действие не было предпринято.
C:\$Recycle.Bin\S-1-5-21-2624838131-1784831589-4188958865-1000\$R00W0EE.exe (PUP.BundleInstaller.MG) -> Действие не было предпринято.
C:\$Recycle.Bin\S-1-5-21-2624838131-1784831589-4188958865-1000\$R1TGUQD.exe (PUP.BundleInstaller.MG) -> Действие не было предпринято.
C:\$Recycle.Bin\S-1-5-21-2624838131-1784831589-4188958865-1000\$RD1CFX1.exe (PUP.BundleInstaller.MG) -> Действие не было предпринято.
C:\$Recycle.Bin\S-1-5-21-2624838131-1784831589-4188958865-1000\$RGN2ZS2.exe (PUP.BundleInstaller.MG) -> Действие не было предпринято.
C:\$Recycle.Bin\S-1-5-21-2624838131-1784831589-4188958865-1000\$RILTULU.exe (PUP.BundleInstaller.MG) -> Действие не было предпринято.
C:\$Recycle.Bin\S-1-5-21-2624838131-1784831589-4188958865-1000\$RS1ORGV.exe (Adware.Agent) -> Действие не было предпринято.
C:\$Recycle.Bin\S-1-5-21-2624838131-1784831589-4188958865-1000\$R3J5HPD\cheker.exe (VirTool.DelfInject) -> Дей
Fronter1
28-01-2012, 19:49
Благодарю :)
alex_sev
28-01-2012, 19:52
Выполните эти рекомендации (http://forum.oszone.net/post-1838507-9.html)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC