Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.05.2010, 21:45   #1621
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

http://exfile.ru/98287
FilosoF вне форума  
Старый 02.05.2010, 21:51   #1622
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Архив virusinfo_syscheck.zip от вас ждать или нет?
01pump вне форума  
Старый 02.05.2010, 21:55   #1623
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

так я его вроде отправлял, но ладно вот снова
http://exfile.ru/98289
FilosoF вне форума  
Старый 02.05.2010, 22:00   #1624
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Скачайте утилитку http://exfile.ru/91139 Распакуйте. Запустить программу .После автоматической экспресс-проверки После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

Sections
IAT/EAT
Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\) и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Ads
Старый 02.05.2010, 22:03   #1625
Новичок
 
Регистрация: 01.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

вот этот 2-й текстовый файл http://ifolder.ru/17549794
Duplexxx вне форума  
Старый 02.05.2010, 22:13   #1626
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

но у меня посередине проверки выпрыгнуло окно с ошибкой
WARNING!!!
GMER has foundsystemmodification, which might been Caused by!!!
Dou you want tofully scan your system
а потом комп завис, когда я ответил "да"
FilosoF вне форума  
Старый 02.05.2010, 22:17   #1627
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Переделайте лог. Перед этим закройте все программы и выключите инет.
Кроме того в меню утилитки кроме
Sections
IAT/EAT
Show all

еще уберите с Device и сделайте новый лог. Сообщение о rootkit проигнорируйте закрытием окна сообщения
01pump вне форума  
Старый 02.05.2010, 22:56   #1628
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Duplexxx,

Запустить hjackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти следующую строчку

Код:
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
отметить их. Затем нажать FIX checked

На этом закончим (если проблема решена)
01pump вне форума  
Старый 02.05.2010, 23:20   #1629
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию я не знаю верно ли получилось

но вот ссылка на лог
http://exfile.ru/98298
FilosoF вне форума  
Старый 02.05.2010, 23:24   #1630
Новичок
 
Регистрация: 01.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

Ура, спасибо!)
Вот только скачать ничего нельзя - ограничение какое-то стоит , и в контакт не заходит.Помогите исправить
Duplexxx вне форума  
Старый 02.05.2010, 23:31   #1631
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от FilosoF Посмотреть сообщение
но вот ссылка на лог
http://exfile.ru/98298

Вот этот скрипт выполните
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);   
 RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\gbpcyftne');  
 RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\yibvbluo');
 RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\gbpcyftne');     
 RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\yxiinz');  
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\gbpcyftne');  
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\yibvbluo');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\gbpcyftne');     
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\yxiinz');     
 DeleteService('gbpcyftne');   
 DeleteService('yibvbluo');
 DeleteService('yxiinz');         
 DeleteFile('C:\WINDOWS\system32\ilxafy.dll');
 DeleteFile('C:\WINDOWS\system32\ldbgdo.dll');     
 ExecuteSysClean;       
 RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis
01pump вне форума  
Старый 02.05.2010, 23:34   #1632
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Duplexxx,

Вот это выполните в avz

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearHostsFile;
RebootWindows(true);
end.
После перезагрузки выполните заново стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Ads
Старый 02.05.2010, 23:41   #1633
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

первый
http://exfile.ru/98300
второй
http://exfile.ru/98301
FilosoF вне форума  
Старый 02.05.2010, 23:44   #1634
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

В логах чисто. Обязательно обновите систему через Windows Update
Так же установите самую свежую версию Adobe Reader , flash player
01pump вне форума  
Старый 02.05.2010, 23:50   #1635
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Обновляется система не через диск а через http://www.update.microsoft.com/micr...ult.aspx?ln=ru
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 05:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.