Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.02.2010, 02:52   #16 (ссылка)
Новичок
 
Регистрация: 17.02.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
c1c, Запустите HijsckThis и нажмите Do System Scan Only В окне найдите и отметьте строки:
Код:
O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing)
O2 - BHO: rcblibP - {6F634577-8AAE-42BE-9F5B-09C075EC888D} - C:\WINDOWS\system32\rcblib.dll (file missing)
O2 - BHO: RuPass module - {954A0637-9147-4b5e-964E-9F20E58FC29D} - C:\Program Files\RuPass\RuPass.dll (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
И нажмите Fix Check
Перезагрузитесь.
После перезагрузки мделайте по инструкции стандартный скрипт 3 в AVZ и пришлите сюда файл virusinfo_syscure.zip
__________________________________________________ ___________________________________

Скачать virusinfo_syscure.zip с exfile.ru
c1c вне форума  
Ads
Старый 17.02.2010, 03:15   #17 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

c1c, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteService('navigator');
 DeleteService('MidiSyn');
 DeleteService('F-Secure Standalone Minifilter');
 DeleteService('0B6FBBC421301A44');
 DeleteService('fsbts');
 DeleteFile('C:\WINDOWS\system32\Drivers\fsbts.sys');
 DeleteFile('C:\Documents and Settings\flash\Рабочий стол\0B6FBBC421301A44\0B6FBBC421301A44');
 DeleteFile('C:\Temp\{9217B105-FD1C-4BF7-AC74-F7FB18FE554C}\fsgk.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\MidiSyn.sys');
 DeleteFile('C:\WINDOWS\fd.dll');
 DeleteFile('C:\Temp\{722028CB-DD5F-4996-A97A-7E256792176F}\fsgk.sys');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\F-Secure Gatekeeper','EventMessageFile');
 DeleteFile('C:\System Volume Information\_restore{DAB3A961-789D-46F6-B29D-C037653BC30C}\RP282\A0109032.dll');
 DeleteFile('C:\Program Files\RuPass\RuPass.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки Обновите базы в AVZ (Файл--Обновить базы) потом выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)
Гризлик вне форума  
Старый 17.02.2010, 12:45   #18 (ссылка)
Новичок
 
Регистрация: 17.02.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
c1c, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteService('navigator');
 DeleteService('MidiSyn');
 DeleteService('F-Secure Standalone Minifilter');
 DeleteService('0B6FBBC421301A44');
 DeleteService('fsbts');
 DeleteFile('C:\WINDOWS\system32\Drivers\fsbts.sys');
 DeleteFile('C:\Documents and Settings\flash\Рабочий стол\0B6FBBC421301A44\0B6FBBC421301A44');
 DeleteFile('C:\Temp\{9217B105-FD1C-4BF7-AC74-F7FB18FE554C}\fsgk.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\MidiSyn.sys');
 DeleteFile('C:\WINDOWS\fd.dll');
 DeleteFile('C:\Temp\{722028CB-DD5F-4996-A97A-7E256792176F}\fsgk.sys');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\F-Secure Gatekeeper','EventMessageFile');
 DeleteFile('C:\System Volume Information\_restore{DAB3A961-789D-46F6-B29D-C037653BC30C}\RP282\A0109032.dll');
 DeleteFile('C:\Program Files\RuPass\RuPass.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки Обновите базы в AVZ (Файл--Обновить базы) потом выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)

__________________________________________________ ____________________________

Сделал все как написанно, после выполнения стандартного скрипта №2 нет файла virusinfo_syschek

Последний раз редактировалось c1c; 17.02.2010 в 12:57.
c1c вне форума  
Старый 17.02.2010, 17:22   #19 (ссылка)
Новичок
 
Регистрация: 17.02.2010
Сообщений: 7
Репутация: 0
По умолчанию

ой не там смотрел ))) вот ссылка на скачивание Скачать virusinfo_syscheck.zip с exfile.ru
c1c вне форума  
Старый 17.02.2010, 19:18   #20 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

c1c, Еще гадость осталась..
Ваполните в AVZ скрипт:
Код:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
 DeleteService('0B6FBBC421301A44');
 DeleteFile('C:\Documents and Settings\flash\Рабочий стол\0B6FBBC421301A44\0B6FBBC421301A44');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Произойдет перезагрузка. После перезагрузки выполнит в AVZ стандартный скрипт 2 и выложите лог virusinfo_syschek.zip И смотрим что с проблемой?
Гризлик вне форума  
Старый 17.02.2010, 20:19   #21 (ссылка)
Новичок
 
Регистрация: 17.02.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
c1c, Еще гадость осталась..
Ваполните в AVZ скрипт:
Код:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
 DeleteService('0B6FBBC421301A44');
 DeleteFile('C:\Documents and Settings\flash\Рабочий стол\0B6FBBC421301A44\0B6FBBC421301A44');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Произойдет перезагрузка. После перезагрузки выполнит в AVZ стандартный скрипт 2 и выложите лог virusinfo_syschek.zip И смотрим что с проблемой?

__________________________________________________ _______________________________


Скачать virusinfo_syscheck.zip с exfile.ru
c1c вне форума  
Старый 17.02.2010, 20:25   #22 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

c1c, Изменения в лучшую сторону есть?
Гризлик вне форума  
Старый 17.02.2010, 20:31   #23 (ссылка)
Новичок
 
Регистрация: 17.02.2010
Сообщений: 7
Репутация: 0
По умолчанию

Гризлик, К сожалению нет, ошибка продолжает вылетать.
c1c вне форума  
Старый 17.02.2010, 20:36   #24 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

c1c, У вас IE какой версии?
Гризлик вне форума  
Ads
Старый 17.02.2010, 20:43   #25 (ссылка)
Новичок
 
Регистрация: 17.02.2010
Сообщений: 7
Репутация: 0
По умолчанию

Гризлик, 7.0.5730.11.xpsp_sp2_qfe.070227-2300
c1c вне форума  
Старый 17.02.2010, 20:44   #26 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

c1c, Попробуйте его загрузить так Пуск--Программы--Стандартный--Служебные--Internet Explorer (без надстроек) И посмотрите там эта ошибка будет? Если нет, то Запускайтего его в обыном режиме и в меню Сервис---Надстройки. Отключайте их по одной. Так вы выявите что вызывает ошибку.

Цитата:
Сообщение от c1c Посмотреть сообщение
Гризлик, 7.0.5730.11.xpsp_sp2_qfe.070227-2300
У вас винда SP2. Она очень дрявая. Обновите до SP3 да и IE тоже немешало бы доь 8 версии обновить. Многие будущие проблемы решите
Гризлик вне форума  
Старый 17.02.2010, 20:51   #27 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

И еще скрипт который был в 20 посте. Выполните в загрузившись в Безопасном режиме
Гризлик вне форума  
Старый 19.02.2010, 22:28   #28 (ссылка)
Стажёр
 
Аватар для bvas
 
Регистрация: 02.09.2009
Сообщений: 1,908
Записей в блоге: 2
Репутация: 101
По умолчанию

c1c,
Цитата:
Сообщение от c1c Посмотреть сообщение
Гризлик, К сожалению нет, ошибка продолжает вылетать.
Цитата:
Сообщение от Гризлик Посмотреть сообщение
c1c, У вас IE какой версии?
Цитата:
Сообщение от c1c Посмотреть сообщение
Гризлик, 7.0.5730.11.xpsp_sp2_qfe.070227-2300
Вам нужно просто выполнить Пуск-панель управления-свойства обозревателя-дополнительно-сброс
Это возвращает настройки IE к стандартным по умолчанию!!! Кстати мне помогло..!!! Может и Вам тоже..!!!
Забыл тогда в посте отписать...
bvas вне форума  
Старый 19.08.2010, 19:53   #29 (ссылка)
Новичок
 
Регистрация: 19.08.2010
Сообщений: 1
Репутация: 0
По умолчанию

Всем привет! тоже вот эта ошибка Sysfader.exe iexplorer.exe вот мой лог от Hijack.

StartupList report, 19.08.2010, 20:48:17
StartupList version: 1.52.2
Started from : C:\Documents and Settings\Admin\Рабочий стол\HijackThisпортабельный.EXE
Detected: Windows XP SP3 (WinNT 5.01.2600)
Detected: Internet Explorer v7.00 (7.00.6000.20935)
* Using default options
====
Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\mHotkey.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VistaDriveIcon\VistaDrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Admin\Рабочий стол\HijackThisпортабельный.exe
------
Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,\\?\globalroot\sy stemroot\system32\6psfbpK.exe
-----
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

CHotkey = mHotkey.exe
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
egui = "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
----
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

CTFMON.EXE = C:\WINDOWS\system32\ctfmon.exe
VistaIcon = C:\Program Files\VistaDriveIcon\VistaDrv.exe
-----
Autorun entries in Registry subkeys of:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

[AdobeUpdater]
=
----
Load/Run keys from C:\WINDOWS\WIN.INI:

load=*INI section not found*
run=*INI section not found*

Load/Run keys from Registry:

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\Windows: load=
HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=C:\WINDOWS\system32\rkhzejc.dll

------
Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

-----
Enumerating Browser Helper Objects:

(no name) - C:\PROGRA~1\FLASHGET\jccatch.dll - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7}
(no name) - C:\Program Files\Java\jre6\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
(no name) - C:\Program Files\Java\jre6\bin\jp2ssv.dll - {DBC80044-A445-435b-BC74-9C25C1C588A9}
JQSIEStartDetectorImpl - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll - {E7E6F031-17CE-4C07-BC86-EABFE594F69C}

-----
Enumerating ShellServiceObjectDelayLoad items:

WPDShServiceObj: C:\WINDOWS\system32\wpdshserviceobj.dll
WebCheck: C:\WINDOWS\system32\webcheck.dll
PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
SysTray: C:\WINDOWS\system32\stobject.dll

--------
End of report, 5*492 bytes
Report generated in 0,015 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
rush59 вне форума  
Старый 09.01.2011, 16:08   #30 (ссылка)
Новичок
 
Аватар для Kiyan-777
 
Регистрация: 09.01.2011
Сообщений: 7
Репутация: 0
Профиль ВКонтакте
По умолчанию

По инструкции для AZV я выполнил всё, как было написано.И вот ссылка на лог - http://exfile.ru/148603
Kiyan-777 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SysFader:iexplore.exe-Ошибка прилжения Kiyan-777 Безопасность 3 10.01.2011 20:57
SysFader: IEXPLORE.EXE- ошибка приложения. БЕКИС Безопасность 0 30.11.2010 00:13
iexplore.exe ошибка приложения! FOGEL1 Windows XP 0 04.10.2010 15:14
Explorer.exe - ошибка приложения XAOC Безопасность 1 27.09.2010 14:19
Ошибка приложения j-pain Windows XP 7 31.08.2010 12:26
Ошибка iexplore.exe Tirantnt Windows 7 2 24.05.2010 18:52
Ошибка приложения EXPLORER Кит Windows XP 5 13.02.2010 14:25
Ошибка приложения svhost.exe Roman Windows XP 4 20.01.2010 18:48
Ошибка приложения Ve_tal Windows XP 9 20.01.2010 01:44
пишет ошибка sysfader bubon Windows XP 0 11.01.2010 22:17
Ошибка приложения amfitamin Игры 1 14.12.2009 19:43
svchost.exe - Ошибка приложения NestLe Игры 1 26.08.2009 08:30


Текущее время: 05:15. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.