Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.01.2010, 16:17   #136 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

magnum,

Srv.exe еще проявляется?
Выполните еще лог hijackthis
01pump вне форума  
Ads
Старый 09.01.2010, 16:21   #137 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Dodona Посмотреть сообщение
http://exfile.ru/76053 - hijackthis.log
http://exfile.ru/76054 - virusinfo_syscheck.zip
Спасибо вам ребят за быструю реакцию)
Dodona, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
    
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'NETWORK SERVICE')
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 ExecuteRepair(1);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека
romul781 вне форума  
Старый 09.01.2010, 16:33   #138 (ссылка)
Новичок
 
Регистрация: 09.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

спасибо за помощь - вот "затребованные" файлы - http://exfile.ru/76118 и http://exfile.ru/76119 в той последовательности в которой просили)
Vamir666 вне форума  
Старый 09.01.2010, 16:38   #139 (ссылка)
Новичок
 
Регистрация: 09.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

romul781, сделала
hijackthis.log http://exfile.ru/76120
virusinfo_syscheck.zip http://exfile.ru/76121
Manuffka вне форума  
Старый 09.01.2010, 16:45   #140 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Vamir666 Посмотреть сообщение
http://exfile.ru/76118 и http://exfile.ru/76119
Vamir666, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - - (no file)
и нажать кнопку "Fix сhecked".
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 ExecuteRepair(13);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
на этом все.
удачи!

---------- Добавлено в 14:45 ---------- Предыдущее сообщение было написано в 14:41 ----------

Цитата:
Сообщение от Manuffka Посмотреть сообщение
romul781, сделала
hijackthis.log http://exfile.ru/76120
virusinfo_syscheck.zip http://exfile.ru/76121
Manuffka, что с проблемкой?
в логах чисто
romul781 вне форума  
Старый 09.01.2010, 16:48   #141 (ссылка)
Новичок
 
Регистрация: 09.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо огромное за помощь) и вам удачи)
Vamir666 вне форума  
Старый 09.01.2010, 16:55   #142 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 15
Репутация: 0
По умолчанию

01pump, да, svr еще появляется.
http://exfile.ru/76127 - это из hijackthis
magnum вне форума  
Старый 09.01.2010, 16:58   #143 (ссылка)
Новичок
 
Регистрация: 09.01.2010
Сообщений: 6
Репутация: 0
По умолчанию

Вот virusinfo_syscheck.zip http://webfile.ru/placed?id=4217901
А эт hijackthis.log http://webfile.ru/placed?id=4217903
PhilipMorris вне форума  
Старый 09.01.2010, 17:02   #144 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 11
Репутация: 1
По умолчанию

http://exfile.ru/76129 - virusinfo_syscheck.zip
http://exfile.ru/76131 - hijackthis.log
Dodona вне форума  
Ads
Старый 09.01.2010, 17:08   #145 (ссылка)
Новичок
 
Регистрация: 09.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Manuffka, что с проблемкой?
в логах чисто
Посмотрим
Просто проблема сидит в папке CMedia, которая не удаляется. Баннер убираю с помощью Завершить процесс Ctrl+Alt+Del
Баннер убирается на 12 часов, потом снова появляется
Manuffka вне форума  
Старый 09.01.2010, 17:22   #146 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Dodona Посмотреть сообщение
http://exfile.ru/76129 - virusinfo_syscheck.zip
http://exfile.ru/76131 - hijackthis.log
Dodona, что с проблемкой?

---------- Добавлено в 15:22 ---------- Предыдущее сообщение было написано в 15:15 ----------

Цитата:
Сообщение от PhilipMorris Посмотреть сообщение
Вот virusinfo_syscheck.zip http://webfile.ru/placed?id=4217901
А эт hijackthis.log http://webfile.ru/placed?id=4217903
PhilipMorris, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
    
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'NETWORK SERVICE')
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 ExecuteRepair(13);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выложите лог от хайджека
romul781 вне форума  
Старый 09.01.2010, 17:36   #147 (ссылка)
Новичок
 
Регистрация: 09.01.2010
Сообщений: 6
Репутация: 0
По умолчанию

Вот hijackthis.log http://webfile.ru/placed?id=4218002
PhilipMorris вне форума  
Старый 09.01.2010, 17:41   #148 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от PhilipMorris Посмотреть сообщение
PhilipMorris, это старый лог
удалите его и выполните снова сканирование, а затем выложите новый лог.
romul781 вне форума  
Старый 09.01.2010, 17:45   #149 (ссылка)
Новичок
 
Регистрация: 09.01.2010
Сообщений: 6
Репутация: 0
По умолчанию

Вот пожалуйсто hijackthis.log http://webfile.ru/placed?id=4218022
Правельно?
PhilipMorris вне форума  
Старый 09.01.2010, 17:50   #150 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 11
Репутация: 1
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
Dodona, что с проблемкой?
Спасибо, вроде, все решено) Я так понимаю, в логах все чисто?)
Dodona вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 12:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.