Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.08.2009, 14:17   #46 (ссылка)
Новичок
 
Регистрация: 12.08.2009
Сообщений: 9
Репутация: 0
По умолчанию

Готово,
http://exfile.ru/54371
aforjob вне форума  
Старый 12.08.2009, 14:22   #47 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от aforjob Посмотреть сообщение
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 12.08.2009, 14:23   #48 (ссылка)
Новичок
 
Регистрация: 12.08.2009
Сообщений: 9
Репутация: 0
По умолчанию

Какой-то хвостик от чего-то остался. Нет-нет мигает досовое окно.
aforjob вне форума  
Ads
Старый 12.08.2009, 14:24   #49 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от aforjob Посмотреть сообщение
Какой-то хвостик от чего-то остался. Нет-нет мигает досовое окно.
Я вкурсе про хвостик... Там такой хвостик...
01pump вне форума  
Старый 12.08.2009, 16:44   #50 (ссылка)
Новичок
 
Регистрация: 12.08.2009
Сообщений: 9
Репутация: 0
По умолчанию

01pump, вот LOG - http://exfile.ru/54400
Проверка, правда без меня проходила. Бухгалтер, что-то про предупреждение об опасности невнятное сказала.
aforjob вне форума  
Старый 12.08.2009, 16:55   #51 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

aforjob,
Хмммм я ступоре...

Вот это еще выполните отключив комп на время от сети.
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_DeleteFile('c:\program files\microsoft sql server\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторить стандартный скрипт №2 (virusinfo_syscheck.zip)
01pump вне форума  
Старый 12.08.2009, 17:41   #52 (ссылка)
Новичок
 
Регистрация: 12.08.2009
Сообщений: 9
Репутация: 0
По умолчанию

01pump, отправляю LOG - http://exfile.ru/54407
Все, прям, на столько плохо?
aforjob вне форума  
Старый 12.08.2009, 17:48   #53 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от aforjob Посмотреть сообщение
01pump, отправляю LOG - http://exfile.ru/54407
Все, прям, на столько плохо?
Так! Без истерики!!!! Все нормально!! Уже все что надо удалили.

Вот это из автозагрузки уберите c:\program files\java\jre1.6.1\java.exe
На этом закончим
01pump вне форума  
Старый 12.08.2009, 17:52   #54 (ссылка)
Новичок
 
Регистрация: 12.08.2009
Сообщений: 9
Репутация: 0
По умолчанию

01pump, спасибо за помощь.
aforjob вне форума  
Старый 16.08.2009, 20:53   #55 (ссылка)
Новичок
 
Регистрация: 16.08.2009
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от маруся Посмотреть сообщение
Помогите при загрузке выходит не найден модуль tapi.nfo
У меня - аналогичная канитель...

---------- Добавлено в 19:58 ---------- Предыдущее сообщение было написано в 19:53 ----------

Цитата:
Сообщение от 01pump Посмотреть сообщение
aforjob,
После перезагрузки повторить стандартный скрипт №2 (virusinfo_syscheck.zip)
Уважаемый, если Вас не затруднит:
http://exfile.ru/54830
(там ещё, по ходу, Java как будто бы хрюкнулась)
Заранее благодарю...
clan вне форума  
Старый 16.08.2009, 21:11   #56 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

clan,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('asbp2poa');
DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\CmdLineExt03.dll');
DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\asbp2poa.sys');
DeleteFile('C:\WINDOWS\system32\274.exe');
DeleteFile('tapi.nfo');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
ClearIECache;
ClearQuarantine;
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

Еще это выполнить
Пуск-выполнить- набрать команду cmd и нажать Enter.
Затем по очереди набирать команды

regsvr32 jscript.dll Затем нажать Enter
regsvr32 vbscript.dll Затем нажать Enter
regsvr32 mshtml.dll Затем нажать Enter
01pump вне форума  
Ads
Старый 16.08.2009, 23:04   #57 (ссылка)
Новичок
 
Регистрация: 16.08.2009
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
clan,
1. Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст. Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

2. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

3.Еще выполните лог в hijackthis и пришлите hijackthis.log

4. Еще это выполнить
Пуск-выполнить- набрать команду cmd и нажать Enter.
Затем по очереди набирать команды
1. Done. Эта фигня уже не вылезает, спасибо ))
2. Скачать virusinfo_syscheck.zip с exfile.ru
3. Тxt файл: Скачать hijackthis_log.txt с exfile.ru
4. Две первые команды прошли, третья была загружена, но точку входа для dll register server не нашла.

Утилиты зверские, сразу видно - зондируют капитально. Благодарю за помощь.

З.Ы. С Java пока что непонятка: на панели управления икона не прощупывается. Апплет начинает грузиться, но через полсекунды закрывается. Будем ковырять дальше.
clan вне форума  
Старый 16.08.2009, 23:08   #58 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

clan, Я что то не вкурил.... Что это вообще за логи в avz ? Почему дата разная и пользователи разные?
01pump вне форума  
Старый 17.08.2009, 00:26   #59 (ссылка)
Новичок
 
Регистрация: 16.08.2009
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
clan, Я что то не вкурил.... Что это вообще за логи в avz ? Почему дата разная и пользователи разные?
Дата чего? В каком разделе? Уточните плз, выясним.

Насчёт пользователей (не к Вашему вопросу)
Вчера чистил бук и случился небольшой ахтунг - сервисы дали сбой и при входе система начинала ругаться. Удалил что-то не то по чайной сущности)).
Восстановление системы не проходило. Пришлось создать новую учётную запись с админским доступом и стереть старую (хотя, может это было лишним). Вошёл под новым юзером и вернулся на точку восстановления.
Кстати,там была ещё одна мутная учётная запись, типа, под паролем, но она удалилась без проблем.

---------- Добавлено в 00:34 ---------- Предыдущее сообщение было написано Вчера в 23:26 ----------

Цитата:
Сообщение от clan Посмотреть сообщение
С Java пока что непонятка: на панели управления икона не прощупывается. Апплет начинает грузиться, но через полсекунды закрывается. Будем ковырять дальше.
Всё ОК. Переустановил - пашет )).

01pump ещё раз спасибо за DLL
clan вне форума  
Старый 19.08.2009, 03:17   #60 (ссылка)
Новичок
 
Аватар для кАмыш
 
Регистрация: 19.08.2009
Сообщений: 12
Репутация: 0
По умолчанию

привет,
у меня такая же проблема как описывается в начале темы... При старте Windows выскакивает окошко и т.д. ... да и ещё кто то капался у меня на сайте vkontakte.ru, запрашивали пароль....
всё сделал как было описано, вот на LOG архив virusinfo_syscure.zip
мне можно тот же код использовать, что и Маруська? или я всё таки лучше подожду ответа....

Заранее огромное спсибо!

Последний раз редактировалось 01pump; 19.08.2009 в 11:57.
кАмыш вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что делать ? При загрузке srnh.lto. Не найден указанный модуль.? DiGaGe Безопасность 5 27.07.2010 16:51
Ошибка при загрузке wpia32.dll не найден указанный модуль RUNDLL hobtroll Безопасность 11 26.07.2010 15:32
Ошибка при загрузке не найден указанный модуль RUNDLL tnxr.wgo Ирена Безопасность 1 19.06.2010 11:22
Ошибка при загрузке amau.mso. Не найден указанный модуль. Аринка10 Безопасность 48 15.05.2010 22:01
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL Ksenia-17 Безопасность 12 14.05.2010 21:58
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL Roxy-angle Безопасность 34 12.05.2010 09:46
Ошибка при загрузке не найден модуль thxr.wgo Elena. Безопасность 23 06.05.2010 16:12
ошибка при загрузке rihd.pho не найден указанный модуль алексей162 Безопасность 1 28.04.2010 14:58
Ошибка при загрузке rqfp.kmo Не найден указанный модуль. Jeit Неисправности, настройка 0 23.03.2010 10:25
Ошибка при загрузке rqfp.kmo. Не найден указанный модуль. igry Безопасность 12 20.03.2010 19:37
При загрузке не найден модуль ecrm.goo Sabina Безопасность 7 06.03.2010 16:11
Ошибка при загрузке tapi.nfo Не найден указанный модуль simon Безопасность 2 08.02.2010 12:48


Текущее время: 07:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.