Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.01.2010, 14:45   #91 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ptica55,

http://exfile.ru/76702 по инструкции выполните:
Цитата:
Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe*), когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению (или запакуйте C:\ComboFix.txt и прикрепите к сообщению).
01pump вне форума  
Старый 11.01.2010, 15:00   #92 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

http://exfile.ru/76708
с логом хуже - бегаю к другому компу (зараженному и поэтому отключенному от сети) - надо скачивать здесь и устанавливать там[COLOR="Silver"]

---------- Добавлено в 13:00 ---------- Предыдущее сообщение было написано в 12:57 ----------
eastline70 вне форума  
Старый 11.01.2010, 15:35   #93 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

eastline70,
Сделайте новый стандартный скрипт №2 в обычной avz http://z-oleg.com/avz4.zip при этом обновите в нем базы.
01pump вне форума  
Старый 11.01.2010, 15:54   #94 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

http://exfile.ru/76722
eastline70 вне форума  
Старый 11.01.2010, 15:56   #95 (ссылка)
Новичок
 
Регистрация: 10.01.2010
Сообщений: 72
Репутация: 0
По умолчанию

Вроде прошло все нормально вот фаил http://exfile.ru/76724
Ptica55 вне форума  
Старый 11.01.2010, 15:58   #96 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

eastline70,
А иде лог hijackthis ?
01pump вне форума  
Ads
Старый 11.01.2010, 16:01   #97 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

ага, все таки надо. ща буду делать
eastline70 вне форума  
Старый 11.01.2010, 16:02   #98 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ptica55,

Уже хоть что то проясняется

Варианты решения:
1) Скачать LiveCD и с него загрузившись заменить на больном компе больные файлы
2) Хард больного компа подцепить к другому компу и загрузившись в нормальной винде заменить больные файлы на подцепленном харде

Какой из вариантов вы сможете осуществить?
01pump вне форума  
Старый 11.01.2010, 16:12   #99 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

http://exfile.ru/76727
eastline70 вне форума  
Старый 11.01.2010, 16:16   #100 (ссылка)
Новичок
 
Регистрация: 10.01.2010
Сообщений: 72
Репутация: 0
По умолчанию

Вариант 2 более потходит, потому что LiveCD грузится не хочет.
Ptica55 вне форума  
Старый 11.01.2010, 16:17   #101 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

eastline70,

Ну вроде бы ничего особливо зловредного не осталось.
Еще кое что починим в компе ...

Выполните этот скрипт
Код:
 
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
    if j=0 then
        NumStr:='CurrentControlSet' else 
        if j<10 then
            NumStr:='ControlSet00'+IntToStr(j) else
            if j<100 then
                NumStr:='ControlSet0'+IntToStr(j) else
                NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
  begin
  RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
  RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
  AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
  end;
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
  begin 
  RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
  RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
  AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
  end;
end;
SaveLog(GetAVZDirectory + 'fystemRoot.log');
end.
После чего перезагрузитесь, выполните стандартный скрипт №2 и еще пришлите лог fystemRoot.log (он будет находится в папке avz)
01pump вне форума  
Старый 11.01.2010, 16:20   #102 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ptica55 Посмотреть сообщение
Вариант 2 более потходит, потому что LiveCD грузится не хочет.
Видать вы неправильно его загружаете (или неверно записали ). Вариант с LiveCD был бы предпочтительней так как исключит заражение вашего компа.

А на вашем компе антивирус со свежими базами установлен? Я подозреваю что вы с флешкой на свой комп накидали заразу
01pump вне форума  
Старый 11.01.2010, 16:23   #103 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

скрипт в AVZ?
eastline70 вне форума  
Старый 11.01.2010, 16:25   #104 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от eastline70 Посмотреть сообщение
скрипт в AVZ?
Да в avz
01pump вне форума  
Ads
Старый 11.01.2010, 16:27   #105 (ссылка)
Новичок
 
Регистрация: 10.01.2010
Сообщений: 72
Репутация: 0
По умолчанию

То что с флешки это точно, было дело заходили люди хорошие в гости. И вроде базы обновлял но беда налетела и застала в расплох. Я уже готов к варианту 2.
Ptica55 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
отключен рабочий стол, панель задач и панель управления Roman-buh Windows XP 18 07.01.2011 21:25
Диспетчер задач JavanDee Безопасность 13 27.12.2010 12:07
Про диспетчер задач led Windows XP 1 20.08.2010 20:42
В окне "Диспетчер задач" сообщение "Диспетчер задач отключен администратором" ЕвгеМур Windows XP 2 15.07.2010 09:22
Диспетчер отключен антивирус не работает Anet04 Безопасность 39 28.03.2010 16:47
Диспетчер задач Пастух Windows XP 6 15.03.2010 15:56
Диспетчер задач отключён администратором Лёшк@ Windows Vista 1 13.02.2010 06:12
Диспетчер задач заблокирован Администратором Ramzes Безопасность 1 16.01.2010 18:31
Как включить Диспетчер задач? Tarantul Безопасность 1 23.12.2009 21:35
Диспетчер задач Пастух Windows XP 3 08.10.2009 15:28
Диспетчер задач Gopashnik Утилиты 1 28.04.2009 15:33


Текущее время: 13:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.