22.08.2012, 19:36 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
скачайте отсюда uVS
http://rghost.ru/39918353 сделайте образ автозапуска http://pchelpforum.ru/showpost.php?p=593305&postcount=3 |
22.08.2012, 20:03 | #3 (ссылка) |
Новичок
Регистрация: 22.08.2012
Сообщений: 8
Репутация: 0
|
а как прикрепить этот архив uvs к сообщению?у меня тут не дает?
---------- Добавлено в 18:03 ---------- Предыдущее сообщение было написано в 17:57 ---------- Да а отчет avz не нужен? Последний раз редактировалось Joker84; 22.08.2012 в 19:59. Причина: дополнил |
22.08.2012, 20:35 | #4 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
залейте на http://rghost.ru и дайте нам ссылку,
пока сделайте только образ автозапуска новой версией uVS |
22.08.2012, 20:58 | #5 (ссылка) |
Новичок
Регистрация: 22.08.2012
Сообщений: 8
Репутация: 0
|
http://rghost.ru/39939141 образ UVS, кстати при перезапуске explolera в uvs кнопка пуск работает, как только закрываешь все не робит((((((
|
22.08.2012, 21:08 | #6 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.76 BETA1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delall %SystemDrive%\PROGRAMDATA\CREATIVE\CREXVX.OCX delref HTTP://BROWSERHELP.RU delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU deltmp delnfr delref HTTP://QIP.RU/ restart ---------- далее, выполните быстрое сканирование в Malwarebytes |
22.08.2012, 21:23 | #8 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
хитрый бэкдор. перезаписывал определение некоторых объектов системы, а при его удалении, соотвественно, полезный функционал, который он выполнял вместо системных объектов исчезал.
------------- Выполните скрипт в AVZ при наличии доступа в интернет: -------- Код:
begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false) else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0); end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player. |
Ads | |
22.08.2012, 21:28 | #9 (ссылка) |
Новичок
Регистрация: 22.08.2012
Сообщений: 8
Репутация: 0
|
Спасибо еще раз, все отлично, вот только QIP пароль пишет сейчас неподходит, тут в чем проблема?
---------- Добавлено в 19:28 ---------- Предыдущее сообщение было написано в 19:27 ---------- Да и AVZ пишет что часто узвимостей не обнаружено, такое может быть? |
22.08.2012, 21:55 | #12 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Как-то не полностью, процессы и модули от файрвола болтаются. Попробуйте утилиту удаления продуктов McAfee.
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Не работает кнопка Пуск windows 7 | denis80 | Безопасность | 15 | 25.08.2012 19:13 |
Не работает кнопка "Пуск" | Светлана-Ч | Операционные системы | 1 | 25.08.2011 16:30 |
Не работает кнопка пуск! | Алексей Н. | Железо | 3 | 30.04.2011 22:02 |
с рабочего стола пропали ярлыки и кнопка ПУСК | egoist | Безопасность | 17 | 21.06.2010 17:44 |
Всё: папки, иконки, пуск! диспетчер не вызывается, правая кнопка мыши, не работает | aleksika | Безопасность | 1 | 12.02.2010 15:57 |