Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.01.2010, 22:56   #76 (ссылка)
Новичок
 
Регистрация: 12.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

аааааа ребят помогите,опять какую то херь заслали мне(((,теперь даже в винду поапасть не могу,че делать как мне авз запустить???
asdd вне форума  
Старый 30.01.2010, 01:10   #77 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от asdd Посмотреть сообщение
как мне авз запустить???
asdd, http://pchelpforum.ru/f26/t6442/#post69244 внимательно читайте.
romul781 вне форума  
Старый 05.02.2010, 19:53   #78 (ссылка)
Новичок
 
Регистрация: 05.02.2010
Сообщений: 2
Репутация: 0
По умолчанию

http://exfile.ru/82991
http://exfile.ru/82999

Последний раз редактировалось 01pump; 05.02.2010 в 22:03.
Artur вне форума  
Старый 05.02.2010, 20:27   #79 (ссылка)
Новичок
 
Регистрация: 05.02.2010
Сообщений: 1
Репутация: 0
По умолчанию

Windows 7. Банер на весь экран. Работает только alt+ctrl+del. Как добраться к флешке, на которой avz4? Помогите.
Sanich вне форума  
Старый 05.02.2010, 20:39   #80 (ссылка)
Новичок
 
Регистрация: 05.02.2010
Сообщений: 2
Репутация: 0
По умолчанию

alt+ctrl+del не работает банер на весь экран не порно, а какой то антивирус

---------- Добавлено в 19:39 ---------- Предыдущее сообщение было написано в 19:38 ----------

помогитн пожалуйста
Artur вне форума  
Ads
Старый 05.02.2010, 21:32   #81 (ссылка)
Новичок
 
Регистрация: 05.02.2010
Сообщений: 8
Репутация: 0
По умолчанию

Посодействуйте! Качал из инета видеофутажи, ну и видимо прицепом пришёл баннер с просьбой прислать денег. Касперский вывесил на сайте некоторые коды, для борьбы с этой хренью, в общем баннер я удалил, но avz выдаёт кучу троянов вот ссылка на Log, http://exfile.ru/83011 как дальше быть?!!!!
dvosa вне форума  
Старый 05.02.2010, 21:53   #82 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

dvosa, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteService('ATE_PROCMON');
 DeleteService('baihc');
 DeleteFile('C:\WINDOWS\system32\drivers\baihc.sys');
 DeleteFile('C:\Program Files\Anti Trojan Elite\ATEPMon.sys'); 
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог программы хайджек ( http://pchelpforum.ru/f26/t6442/ )
romul781 вне форума  
Старый 05.02.2010, 22:12   #83 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Artur,
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:

Код:
 
F2 - REG:system.ini: Shell=%SystemRoot%\system32\user32.exe
O20 - Winlogon Notify: crypt - C:\WINDOWS\
и нажмите FIX checked

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('systemntmi');
 DeleteService('netsik');
 DeleteService('nicsk32');
 DeleteService('port135sik');
 DeleteService('securentm');
 DeleteService('amd64si');
 DeleteService('acpi32');
 DeleteFile('c:\windows\system32\user32.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
 DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
 DeleteFile('C:\Temp\~DFB03B.tmp');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог утилитки hijackthis
01pump вне форума  
Старый 05.02.2010, 22:17   #84 (ссылка)
Новичок
 
Регистрация: 05.02.2010
Сообщений: 8
Репутация: 0
По умолчанию

http://exfile.ru/83020, http://exfile.ru/83021
dvosa вне форума  
Старый 05.02.2010, 22:33   #85 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от dvosa Посмотреть сообщение
http://exfile.ru/83020, http://exfile.ru/83021
dvosa, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O9 - Extra button: (no name) - DctMapping - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
и нажать кнопку "Fix сhecked".
перегрузите комп.
что с проблемой?
romul781 вне форума  
Старый 05.02.2010, 23:01   #86 (ссылка)
Новичок
 
Регистрация: 05.02.2010
Сообщений: 8
Репутация: 0
По умолчанию

пропала клава и мышь(беспроводная), обычная мышь работает. При повторном сканировании куча красных строк с пометкой перехватчик не определён - важно это или как-то иначе проверить?
dvosa вне форума  
Старый 05.02.2010, 23:04   #87 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от dvosa Посмотреть сообщение
важно это или как-то иначе проверить?
логи выложите, пож-та, новые.

Последний раз редактировалось romul781; 05.02.2010 в 23:13.
romul781 вне форума  
Старый 05.02.2010, 23:42   #88 (ссылка)
Новичок
 
Регистрация: 05.02.2010
Сообщений: 8
Репутация: 0
По умолчанию

новые логи http://exfile.ru/83042
dvosa вне форума  
Ads
Старый 05.02.2010, 23:50   #89 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

dvosa, в логах больше ничего подозрительного нет
драйвера на клаву и мыню прийдется переустановить
romul781 вне форума  
Старый 05.02.2010, 23:51   #90 (ссылка)
Новичок
 
Регистрация: 05.02.2010
Сообщений: 8
Репутация: 0
По умолчанию

спасибо, удачи!
dvosa вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как удалить баннер с рабочего стола homkamchs Безопасность 7 16.01.2011 23:13
Порно баннер до рабочего стола Marsel Безопасность 16 12.09.2010 00:32
Помогите удалить порно баннер, с рабочего стола Deenvir Безопасность 7 25.05.2010 20:11
Как удалить баннер с рабочего стола? barmax3 Безопасность 1 16.05.2010 13:53
Как удалить баннер с рабочего стола Sergey2009000 Безопасность 1 03.05.2010 00:12
Не могу удалить баннер с рабочего стола aimakarov2008 Безопасность 9 30.03.2010 18:47
Как удалить баннер с рабочего стола TpeTuu_U3_JIeca Безопасность 12 30.03.2010 12:07
Помогите убрать баннер с рабочего стола Enlightened Безопасность 2 25.03.2010 23:54
помогите плиз удалить баннер с рабочего стола Наська Безопасность 4 18.03.2010 22:23
Убрать баннер с рабочего стола [gustav] Безопасность 9 01.02.2010 19:06
Как удалить баннер с рабочего стола? Артём37007 Безопасность 17 29.01.2010 22:03


Текущее время: 16:48. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.