|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » лечение системы wwwznv32.exe и monoco...32.exe |
|
лечение системы wwwznv32.exe и monoco...32.exe
|
Новый участник Сообщения: 8 |
Нашел их анвиром, остановил унлокером и удалил. Но комп не заходит на антивирусные сайты.
Ищу решение этой проблемы и проф. практические рекомендации по безопасности пк. |
|
Отправлено: 15:58, 28-07-2010 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать ![]() Пофиксить в HijackThis ![]() F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ba57449c.exe,C:\WINDOWS\system32\ziahzn.exe, begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sidebar32.exe',''); QuarantineFile('c:\windows\system32\ba57449c.exe',''); QuarantineFile('c:\windows\system32\ziahzn.exe',''); QuarantineFile('c:\windows\system32\drivers\zkqdqz.sys',''); QuarantineFile('C:\WINDOWS\system32\qlbyemu.dll',''); DeleteFile('C:\WINDOWS\system32\qlbyemu.dll'); DeleteFile('c:\windows\system32\drivers\zkqdqz.sys'); DeleteFile('c:\windows\system32\ba57449c.exe'); DeleteFile('c:\windows\system32\ziahzn.exe'); DelBHO('{4F518AE9-6268-434A-92CA-4FB3FD195A84}'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. После перезагрузки выполнить второй скрипт: В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Обязательно скачайте и обновит новой версии AVZ - 4.34 и подготовить свежие логи..! + Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда. + Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Последний раз редактировалось icotonev, 28-07-2010 в 22:44. Отправлено: 16:56, 28-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать )... !!!!!!!! Профиксил строчку F2- reg.....
Скачал Avz 4.34, запустил скрипт - begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sidebar32.exe',''); .......................... После перезагрузки, ОС не стало. ) Только мат. плата загружается а биос у нее из одного раздела состоит select boot devaise. Есть вероятность, был включен нод32 при выполнении скрипта. Что делать? Попробовать обновить биос и устанавливать новую ОС? |
Отправлено: 13:36, 29-07-2010 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать ) ОС- операционная система.
При запуске компа после логотипа асус черный экран. Индикатор обращения к HD моргнет пару раз и затухнет. F8 не работает. ) Как? Как мне запустить AVZ? ) Как запустить Backup в HiJackThis? Если ос не загружается. Есть ли смысл в этом случае цеплять HD к другому компу? |
Последний раз редактировалось gikon, 29-07-2010 в 15:54. Отправлено: 15:14, 29-07-2010 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Тогда только
Цитата gikon:
|
||
------- Отправлено: 16:21, 29-07-2010 | #5 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать )Понятно. Этого я и пытался избежать взявшись за лечение.
|
Отправлено: 16:37, 29-07-2010 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать gikon, Думаю, что тему можно закрывать, тем более если ось не загружается.
![]() |
------- Отправлено: 19:03, 29-07-2010 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] msvmiode.exe, msj.exe, Dc.exe | creative84 | Лечение систем от вредоносных программ | 8 | 01-08-2010 10:38 | |
[решено] wwwznv32.exe, =.exe и прочая бяка | FishyFish | Лечение систем от вредоносных программ | 8 | 26-07-2010 23:35 | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... | filthy | Лечение систем от вредоносных программ | 14 | 10-12-2008 10:39 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 |
|