Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 19.08.2009, 08:35   #61 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от кАмыш Посмотреть сообщение
мне можно тот же код использовать, что и Маруська?
Не стоит использовать чужие скрипты. за последствия не отвечаем.
Чуть позже для вас выложим.
01pump вне форума  
Старый 19.08.2009, 11:56   #62 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

кАмыш, Это что за ссылка ?
01pump вне форума  
Старый 19.08.2009, 12:46   #63 (ссылка)
Новичок
 
Аватар для кАмыш
 
Регистрация: 19.08.2009
Сообщений: 12
Репутация: 0
По умолчанию

это архив virusinfo_syscure.zip, выложил на http://exfile.ru....
что-то неправильно сделал????
кАмыш вне форума  
Старый 19.08.2009, 12:49   #64 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от кАмыш Посмотреть сообщение
это архив virusinfo_syscure.zip, выложил на http://exfile.ru....
что-то неправильно сделал????
Вы проверили то что вы выложили?
01pump вне форума  
Ads
Старый 19.08.2009, 12:52   #65 (ссылка)
Новичок
 
Аватар для кАмыш
 
Регистрация: 19.08.2009
Сообщений: 12
Репутация: 0
По умолчанию

вот блин....у меня даже этого на компе нету, чё в ссылке было....
вот ещё раз http://exfile.ru/55227 сейчас проверено, только что сам скачал...
кАмыш вне форума  
Старый 19.08.2009, 13:06   #66 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

кАмыш,
Весело у вас в компе ...

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('synsend');
DeleteService('navigator');
DeleteService('cowzks');
DeleteService('C25BFBD69A84B978');
DeleteFile('C:\Programme\Mozilla Firefox\C25BFBD69A84B978\C25BFBD69A84B978');
DeleteFile('C:\WINDOWS\system32\drivers\hmvbtvgwpmqmxq.sys');
DeleteFile('C:\WINDOWS\system32\afd.dll');
DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 19.08.2009, 14:02   #67 (ссылка)
Новичок
 
Аватар для кАмыш
 
Регистрация: 19.08.2009
Сообщений: 12
Репутация: 0
По умолчанию

вот
http://exfile.ru/55240 - virusinfo_syscheck.zip
http://exfile.ru/55242 - hijackthis.log

ссылки проверены, мною скачены ещё раз...
кАмыш вне форума  
Старый 19.08.2009, 14:08   #68 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

кАмыш,
Вы используете только Avira ?

Еще в обязательном порядке выполнить следующее:
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу (через контекстное меню "Запуск от имени администратора"). После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 19.08.2009, 23:19   #69 (ссылка)
Новичок
 
Аватар для кАмыш
 
Регистрация: 19.08.2009
Сообщений: 12
Репутация: 0
По умолчанию

01pump,
скачал утилитку, запустил, галочка была уже на Диске С (у меня только он и есть), ждал 9 часов пока всё обследует, а в конце такое: "WARNING!!! GMER has found system modification by ROOTKIT activity" и всё..комп завис..ни на что не реагировал, пришлось насильным путём вырубать....соответственно сохранить .log я не мог....
Теперь надо всё заново??? а вдруг опять повторится...
Одно хорошо, рамка больше не выскакивает...
Можешь хотя бы приблизительно объяснить для таких чайников как я, в чём вообще косяк был то??? (или до сих пор есть )а на счёт аитивируса, у меня только Avira...был раньше Касперский, хотел новую версию поставить, не хочет ставиться..хотя вроде бы старую удалил как было описано, специальной утилитой с ихнего сайта...
кАмыш вне форума  
Старый 19.08.2009, 23:23   #70 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

кАмыш, выполняйте лог Gmer и не обращайте на надпись внимание. попробуйте после эксперсс-проверки минут через 10 после начала сканирования сохранить лог.
01pump вне форума  
Старый 20.08.2009, 00:04   #71 (ссылка)
Новичок
 
Аватар для кАмыш
 
Регистрация: 19.08.2009
Сообщений: 12
Репутация: 0
По умолчанию

save1 через 20 мин. http://exfile.ru/55347

кстати, такое же предупреждение выскакивает когда стартую программу....и спрашивает, хочу ли я начать сканирование...

P.S. мне теперь дождаться окончания сканирования??? ( примерно 9 часов!)
кАмыш вне форума  
Старый 20.08.2009, 00:07   #72 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от кАмыш Посмотреть сообщение
мне теперь дождаться окончания сканирования???
Достаточно того что выложили сейчас!!!
Через 10 мин выложу план действий.
01pump вне форума  
Ads
Старый 20.08.2009, 00:25   #73 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

кАмыш,
Выполните следующий скрипт в avz
Код:
 
begin
 DeleteService('SYMIDSCO');
 DeleteService('C25BFBD69A84B978');
 DeleteService('AVP');
 DeleteFile('C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe');
 DeleteFile('C:\Programme\Mozilla Firefox\C25BFBD69A84B978\C25BFBD69A84B978');
 DeleteFile('C:\PROGRA~1\GEMEIN~1\SYMANT~1\SymcData\idsdefs\20050901.036\symidsco.sys');
ExecuteSysClean;
end.
Затем не перезагружаясь!!!! скачайте это http://exfile.ru/55352 и распакуйте в ту же папку где лежит файл gmer.exe Чтобы распакованный файл kamish.bat лежал рядом с gmer.exe
Затем запустите файл kamish.bat при этом компьютер перезагрузится!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 20.08.2009, 01:09   #74 (ссылка)
Новичок
 
Аватар для кАмыш
 
Регистрация: 19.08.2009
Сообщений: 12
Репутация: 0
По умолчанию

сделал http://exfile.ru/55360
кАмыш вне форума  
Старый 20.08.2009, 09:48   #75 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от кАмыш Посмотреть сообщение
Выполните следующее:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('iekgw.exe');
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что делать ? При загрузке srnh.lto. Не найден указанный модуль.? DiGaGe Безопасность 5 27.07.2010 16:51
Ошибка при загрузке wpia32.dll не найден указанный модуль RUNDLL hobtroll Безопасность 11 26.07.2010 15:32
Ошибка при загрузке не найден указанный модуль RUNDLL tnxr.wgo Ирена Безопасность 1 19.06.2010 11:22
Ошибка при загрузке amau.mso. Не найден указанный модуль. Аринка10 Безопасность 48 15.05.2010 22:01
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL Ksenia-17 Безопасность 12 14.05.2010 21:58
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL Roxy-angle Безопасность 34 12.05.2010 09:46
Ошибка при загрузке не найден модуль thxr.wgo Elena. Безопасность 23 06.05.2010 16:12
ошибка при загрузке rihd.pho не найден указанный модуль алексей162 Безопасность 1 28.04.2010 14:58
Ошибка при загрузке rqfp.kmo Не найден указанный модуль. Jeit Неисправности, настройка 0 23.03.2010 10:25
Ошибка при загрузке rqfp.kmo. Не найден указанный модуль. igry Безопасность 12 20.03.2010 19:37
При загрузке не найден модуль ecrm.goo Sabina Безопасность 7 06.03.2010 16:11
Ошибка при загрузке tapi.nfo Не найден указанный модуль simon Безопасность 2 08.02.2010 12:48


Текущее время: 14:38. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.