Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.07.2009, 12:32   #16
Новичок
 
Аватар для Qiker
 
Регистрация: 10.07.2009
Сообщений: 227
Репутация: 17
По умолчанию

http://exfile.ru/50557 вот файл из gmer

---------- Добавлено в 10:34 ---------- Предыдущее сообщение было написано в 10:32 ----------

http://exfile.ru/50559 вот из AVZ

---------- Добавлено в 10:37 ---------- Предыдущее сообщение было написано в 10:32 ----------

использую Avast и фаервол Outpost, Dr.Web ставил себе на компьютор, установочные файлы не удалял до сих пор они есть на компе. Но программы самой нет. Еще может какие-нибудь файлы остались после лечения( я лечил спомощью лив - сд ДОктор Веб), но в этом вопросе я не очень шарю
Qiker вне форума  
Ads
Старый 11.07.2009, 13:44   #17
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Qiker,
В компе сидит какая то бяка. Я её не могу выковырять. Вот этим свежескачанным http://www.freedrweb.com/download+cureit/ комп проверьте. После проверки сохраните отчет и сюда выложите пожалуйста.

ЗЫ Вы сканирование при помощи gmer выполняете полное? Или это лог от экспресс-сканирования?
01pump вне форума  
Старый 12.07.2009, 00:27   #18
Новичок
 
Аватар для Максимка
 
Регистрация: 10.07.2009
Сообщений: 312
Репутация: 0
По умолчанию

Попробуй восстановить при помощи установочного диска ХР. Поставь приоритет загрузки с привода. И жди пок выйдет меню:
Установка
Восстановление
Выход
Нажимай НЕ ВОССТАНОВЛЕНИЕ, а установка.
Потом вверху увидишь, что данная копия повреждена и если вы хотите восстановить, то ...
и следуй инструкциям
Максимка вне форума  
Старый 12.07.2009, 13:28   #19
Новичок
 
Аватар для Qiker
 
Регистрация: 10.07.2009
Сообщений: 227
Репутация: 17
По умолчанию

http://exfile.ru/50618 поставил на полную проверку вот отчет, почему аваст этого не видел?
Гмер: я открываю программу двойным шелчком, дальше нажимаю scan и все.

Еще постоянно вылетает ошибка тоже скирн выкину сейчас

---------- Добавлено в 11:47 ---------- Предыдущее сообщение было написано в 11:28 ----------

не могу выложить скрн

---------- Добавлено в 11:50 ---------- Предыдущее сообщение было написано в 11:28 ----------

да и еще после проверки утилитой доктор веб курелт вылетело окно, название помоему это было wn9tu, где просили перезагрузить компьютор
Qiker вне форума  
Старый 12.07.2009, 18:13   #20
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Qiker, Результат меня озадачил
Собственно говоря меня интересовал только этот обьект hjgruiiykbaqju.dll >> BackDoor.Tdss.265
Выполните стандартный скрипт №2 и пришлите virusinfo_syscheck.zip.
А что за ошибка появляется? Она связана с каким приложением?

PS А вот это Win32.HLLW.Gavir.ini очень очень похоже на ложное срабатывание

Последний раз редактировалось 01pump; 12.07.2009 в 18:20.
01pump вне форума  
Старый 12.07.2009, 21:26   #21
Новичок
 
Аватар для Максимка
 
Регистрация: 10.07.2009
Сообщений: 312
Репутация: 0
По умолчанию

Qiker, у вас есть установочный диск??
Максимка вне форума  
Старый 12.07.2009, 22:55   #22
Новичок
 
Аватар для Qiker
 
Регистрация: 10.07.2009
Сообщений: 227
Репутация: 17
По умолчанию

]Максим, установочного диска нет так что нет возможности осуществить ваше предложение
Qiker вне форума  
Старый 13.07.2009, 12:28   #23
Новичок
 
Аватар для Qiker
 
Регистрация: 10.07.2009
Сообщений: 227
Репутация: 17
По умолчанию

http://exfile.ru/50694
вот, это нужно было прислать?

---------- Добавлено в 10:32 ---------- Предыдущее сообщение было написано в 10:28 ----------

не могу почкму-то выложить скреншот с ошибкой. ошибка связана с программой - фаервол outpost. Хотя я его переустанавливал после появления ошибки
Qiker вне форума  
Старый 13.07.2009, 12:32   #24
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Qiker Посмотреть сообщение
http://exfile.ru/50694
вот, это нужно было прислать?
Это после проверки Cureit?
01pump вне форума  
Ads
Старый 13.07.2009, 12:42   #25
Новичок
 
Аватар для Qiker
 
Регистрация: 10.07.2009
Сообщений: 227
Репутация: 17
По умолчанию

ошибка не после проверки она появилась после удаление вируса(я его сам удалял ,не мог зайти на рабоций стол, как зашел попросили восстановить систему из-за этой ошибки. Тексты бывают разные, наверное потому что разные файлы повреждены, но они не могут быть повреждены потому что я переустановил фаервол. Тексты такие: "Файл или каталог С:\PROGA~1\Agnitum\OUNPOS~1\log\profiler.log поврежден и не может быть прочитан. Запустите служебную программу CHKDSK" и еще такой текст: "Файл или каталог С:\C:\Program Files\Agnitum\Outpost Firewall Pro\log\impove_net.log поврежден и не может быть прочитан. Запустите служебную программу CHKDSK"

---------- Добавлено в 10:44 ---------- Предыдущее сообщение было написано в 10:42 ----------

Еще когда переходишь в безопасный режим компьютора, появляются надписи не на русском как раньше, а просо набор символов и букв с точечками вверху
Qiker вне форума  
Старый 13.07.2009, 13:20   #26
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Qiker,
Еще это выполнить в avz:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('GarenaPEngine');
DeleteService('hjgruimullhdlt');
DeleteService('helpprov');
DeleteFile('c:\winxp\system32\drivers\hjgruimullhdlt.sys');
DeleteFile('C:\DOCUME~1\Дом.DOM\LOCALS~1\Temp\TUS77.tmp');
BC_DeleteSvc('hjgruimullhdlt');
BC_DeleteFile('c:\winxp\system32\drivers\hjgruimullhdlt.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true); 
end.
После перезагрузки повторить стандартный скрипт №2 и прислать virusinfo_syscheck.zip
01pump вне форума  
Старый 13.07.2009, 13:57   #27
Новичок
 
Аватар для Qiker
 
Регистрация: 10.07.2009
Сообщений: 227
Репутация: 17
По умолчанию

http://exfile.ru/50704
ошибки исчезли, а язык русский при переулючении в безопасный режим не появился

---------- Добавлено в 12:31 ---------- Предыдущее сообщение было написано в 11:57 ----------

да когда комп включился (после перезагрузки) аваст обнаружил вирус
Qiker вне форума  
Старый 13.07.2009, 14:53   #28
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Qiker Посмотреть сообщение
да когда комп включился (после перезагрузки) аваст обнаружил вирус
В логах до сих пор видны следы зловреда. Не пойму почему его в gmer не видать
Вот это скачайте http://depositfiles.com/ru/files/j3apocwxd там аналог обычной avz В нем выполни стандартный скрипт №2 и пришли virusinfo_syscheck.zip
01pump вне форума  
Старый 13.07.2009, 15:21   #29
Новичок
 
Аватар для Qiker
 
Регистрация: 10.07.2009
Сообщений: 227
Репутация: 17
По умолчанию

может я что не так длаю в гмер?

---------- Добавлено в 13:32 ---------- Предыдущее сообщение было написано в 13:21 ----------

http://exfile.ru/50716 вот сделал
Qiker вне форума  
Старый 13.07.2009, 15:38   #30
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Qiker,
В папке с программой Avast есть файл Warning.log Найдите его и через файлообменник выложите.
ЗЫ И уточните кроме сообщений о зловреде какие есть проблемы.
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошу помощи! striz Безопасность 0 08.12.2010 23:40
Прошу помощи Nomad Windows XP 2 04.12.2010 21:33
Прошу помощи absbelii Железо 8 04.12.2010 13:29
Прошу помощи по USB параШОКК Железо 7 04.10.2010 01:11
прошу помощи!!! Denred Windows XP 2 02.08.2010 18:37
Прошу помощи engri Windows XP 30 11.09.2009 18:45
Прошу помощи с xp sp3 Dokmaster Windows XP 5 14.07.2009 22:12
Прошу помощи Борис89 Неисправности, настройка 18 10.07.2009 19:17
Прошу помощи dedvik Windows XP 2 29.06.2009 21:54
прошу помощи kvinim Windows XP 25 15.01.2009 22:38
Прошу помощи padonak25 Windows XP 7 03.12.2008 21:22
Прошу помощи Loram Неисправности, настройка 5 16.12.2007 16:24


Текущее время: 09:19. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.