Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.12.2009, 21:05   #1 (ссылка)
Новичок
 
Регистрация: 03.12.2009
Сообщений: 7
Репутация: 0
По умолчанию Вирус, отвалился диспетчер

Отвалился диспечер, реестр, ссылка на лог файл http://webfile.ru/4132867
Incognito13 вне форума  
Старый 03.12.2009, 21:15   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Incognito13,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\incogn~1\appdata\local\temp\das493b.tmp');
DeleteFile('c:\users\incogn~1\appdata\local\temp\das493b.tmp');
DeleteFile('C:\Users\Incognito\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
DeleteFileMask('%AppData%\Temp','*.* ',true);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(14);
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
в процессе выполнения этого скрипта комп зависнет минут на 5 то вы его кнопочкой на корпусе системника перезагрузите
После перезагрузки обновите avz:Файл-обновление баз, затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции)
01pump вне форума  
Старый 03.12.2009, 21:39   #3 (ссылка)
Новичок
 
Регистрация: 03.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

Спс, сейчас сделаю

---------- Добавлено в 20:39 ---------- Предыдущее сообщение было написано в 20:16 ----------

http://webfile.ru/4132989
Incognito13 вне форума  
Старый 03.12.2009, 21:49   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Incognito13, любопытный у Вас лог хайджека
он не весь. отсутствует очень солидная его часть
romul781 вне форума  
Старый 03.12.2009, 21:53   #5 (ссылка)
Новичок
 
Регистрация: 03.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

http://webfile.ru/4133029
Incognito13 вне форума  
Старый 03.12.2009, 22:06   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Incognito13,
Запустить hijackthis кнопкой "Do a system scan only" откроется таблица, в ней найти следующие строчки и отметить их
Код:
 
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\INCOGN~1\AppData\Local\Temp\das493B.tmp
Затем нажать FIX checked

Выполните это в avz
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\Incognito\Application Data\msmedia.dll');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis
01pump вне форума  
Старый 03.12.2009, 22:41   #7 (ссылка)
Новичок
 
Регистрация: 03.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

http://webfile.ru/4133185
Incognito13 вне форума  
Старый 03.12.2009, 22:46   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Incognito13, Лог hijackthis переделать
01pump вне форума  
Ads
Старый 03.12.2009, 22:48   #9 (ссылка)
Новичок
 
Регистрация: 03.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

Всмысле переделать? заново, отметить и исправить? лог создавать до или после фикса?
Incognito13 вне форума  
Старый 03.12.2009, 22:49   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Incognito13 Посмотреть сообщение
Всмысле переделать? заново, отметить и исправить? лог создавать до или после фикса?
В смысле выполните новый лог
01pump вне форума  
Старый 03.12.2009, 22:51   #11 (ссылка)
Новичок
 
Регистрация: 03.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

http://webfile.ru/4133221
Incognito13 вне форума  
Старый 03.12.2009, 22:56   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Incognito13 Посмотреть сообщение
В логах чисто

Из автозагрузки уберите лишнее:
WinampAgent
Adobe Reader Speed Launcher
SunJavaUpdateSched
msnmsgr (если мессенджером пользуетесь то не отключайте)
WMPNSCFG
01pump вне форума  
Старый 03.12.2009, 23:10   #13 (ссылка)
Новичок
 
Регистрация: 03.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

спасибо за помощь, вопрос как я это подцепил?
Incognito13 вне форума  
Старый 04.12.2009, 01:44   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Incognito13 Посмотреть сообщение
вопрос как я это подцепил?
Вопрос на 5 баллов
Сейчас существуют десятки способов "заставить" куда нибудь "кликнуть" мышкой или случайно открыть. Уязвимости в браузерах, антивирусах, системе, юзерах .

Последний раз редактировалось 01pump; 06.12.2009 в 12:25.
01pump вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Диспетчер Rialtek. Kolunya Windows XP 0 29.12.2010 12:51
Диспетчер задач JavanDee Безопасность 13 27.12.2010 12:07
Про диспетчер задач led Windows XP 1 20.08.2010 20:42
В окне "Диспетчер задач" сообщение "Диспетчер задач отключен администратором" ЕвгеМур Windows XP 2 15.07.2010 09:22
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Диспетчер задач Пастух Windows XP 6 15.03.2010 15:56
как включить диспетчер задач s.shaih Windows XP 1 02.11.2009 12:18
Диспетчер задач Пастух Windows XP 3 08.10.2009 15:28
диспетчер рабочего стола ходко Windows Vista 0 23.09.2009 20:10
Диспетчер устройств. ganch666 Windows XP 27 22.07.2009 12:28
Диспетчер устройств wlad Windows XP 21 18.06.2009 00:27
Диспетчер задач Gopashnik Утилиты 1 28.04.2009 15:33


Текущее время: 08:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.