Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.01.2010, 17:55   #901
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Адрюша, Щас посмотрим

А в чем проблема заключается?

Запустите AVZ В меню Файл--Выполнить скрипт В окошко встаьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DeleteFile('C:\Documents and Settings\Андрей\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
 DeleteFile('C:\Documents and Settings\Андрей\Application Data\Microsoft\Windows\Cookies\userlib.dll');
 DeleteFile('C:\Documents and Settings\Андрей\Cookies\userlib.dll');
 DeleteFile('C:\Users\Андрей\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
 DeleteFile('C:\Users\Андрей\Application Data\Microsoft\Windows\Cookies\userlib.dll');
 DeleteFile('C:\Users\Андрей\Cookies\userlib.dll');
 DeleteFile('C:\Windows\System32\H@tKeysH@@k.DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Произойдет перезагрузка. Полсе перезагрузки выполнить в AVZ стандартный скрипт 2 и выложить лог (virusinfo_syschek.zip)

Последний раз редактировалось Гризлик; 23.01.2010 в 18:08.
Гризлик вне форума  
Старый 23.01.2010, 18:49   #902
Новичок
 
Регистрация: 23.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

вот сделал как вы сказали выложил второй скрипт http://exfile.ru/80007

---------- Добавлено в 17:49 ---------- Предыдущее сообщение было написано в 17:48 ----------

что нужно сделать дальше?
Адрюша вне форума  
Старый 23.01.2010, 19:01   #903
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Адрюша, Что с проблемой?
Гризлик вне форума  
Старый 23.01.2010, 19:04   #904
Новичок
 
Регистрация: 23.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

вроде все нормально

---------- Добавлено в 18:04 ---------- Предыдущее сообщение было написано в 18:03 ----------

нужно ли мне скачать утилиту hijackthis?
Адрюша вне форума  
Ads
Старый 23.01.2010, 19:42   #905
Новичок
 
Регистрация: 23.01.2010
Сообщений: 2
Репутация: 0
По умолчанию Восстание баннеров=((

Уже второй баннер за неделю выскакивает, первый я удалил и подчистил реестр, а вот второй не могу найти
Вот ссылочка на отчёт: http://exfile.ru/80016
Хелп ми, help, F1, F1, F1, F1, F1!!!!

Последний раз редактировалось Chazzy; 23.01.2010 в 19:48.
Chazzy вне форума  
Старый 23.01.2010, 19:47   #906
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Адрюша Посмотреть сообщение
нужно ли мне скачать утилиту hijackthis?
На всякий случай скачайте. И выложите сюда лог. Чтобы убедится что точно все.
Гризлик вне форума  
Старый 23.01.2010, 19:55   #907
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Chazzy,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('userinit');
DeleteFile('globalroot\systemroot\system32\usеrinit.exe');
DeleteFile('ovjp.fbo');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('D:\autorun.inf');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполнить в avz стандартный скрипт №2 и прислать virusinfo_syscheck.zip и еще выполните лог в hijackthis
01pump вне форума  
Старый 23.01.2010, 20:08   #908
Новичок
 
Регистрация: 23.01.2010
Сообщений: 2
Репутация: 0
Thumbs up

Примного благодарен, дорогой 01pump!!!
Вот файлик
Chazzy вне форума  
Старый 23.01.2010, 20:14   #909
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Chazzy,

Выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
ExecuteSysClean;
ExecuteRepair(13);
RebootWindows(true);
end.
После перезагрузки снова выполнить стандартный скрипт №2 и прислать virusinfo_syscheck.zip
И лог утилитки hijackthis !!!!
01pump вне форума  
Старый 23.01.2010, 21:06   #910
Новичок
 
Регистрация: 20.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

Вот проблема. Банер почти на весь экран. Ни чего практически не видно. В безопасном режиме прошел сканирование AVZ. Вот лог файл. Что надо еще сделать? http://exfile.ru/80036
http://exfile.ru/80039 - другой программой

Последний раз редактировалось jokertnt; 23.01.2010 в 21:35.
jokertnt вне форума  
Старый 23.01.2010, 21:18   #911
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

jokertnt,
Выполните лог утилитой Hijackthis
01pump вне форума  
Старый 23.01.2010, 21:35   #912
Новичок
 
Регистрация: 20.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

Он 2й в списке.
jokertnt вне форума  
Ads
Старый 23.01.2010, 21:46   #913
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

jokertnt,

Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующие строчки
Код:
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{97C5EEAF-62E7-4100-8B22-CB298752CAEC}: NameServer = 85.255.116.165,85.255.112.195
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.195
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.195
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.195
Затем нажмите FIX checked

Перезагрузитесь
После перезагрузки выполнить в avz стандартный скрипт №2 и прислать virusinfo_syscheck.zip и новый лог hijackthis
01pump вне форума  
Старый 23.01.2010, 21:54   #914
Новичок
 
Регистрация: 20.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

Вот.
http://exfile.ru/80051
http://exfile.ru/80052
jokertnt вне форума  
Старый 23.01.2010, 21:58   #915
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

jokertnt,
Баннер все еще есть?
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 06:31. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.