Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 07.12.2009, 19:17   #16 (ссылка)
Новичок
 
Регистрация: 07.12.2009
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
В логе этой пакости не увидел.
Последнее слово за вами
СПАСИБО ОГРОМНОЕ ВРОДЕ ВСЕ ПАШИТ!! УРААААААА

---------- Добавлено в 18:17 ---------- Предыдущее сообщение было написано в 18:15 ----------

ОГРОМНОЕ СПАСИБО....ВСЕ ВРОДЕ В НОРМЕ!
mik-55555 вне форума  
Ads
Старый 07.12.2009, 23:05   #17 (ссылка)
Новичок
 
Регистрация: 07.12.2009
Сообщений: 12
Репутация: 0
По умолчанию Спасибо.

Спасибо Вам огромное, снова все работает. Ещё раз спасибо.
Вот ссылка на лог - http://exfile.ru/70226
ganjahbaza вне форума  
Старый 07.12.2009, 23:10   #18 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от ganjahbaza Посмотреть сообщение
Спасибо Вам огромное, снова все работает. Ещё раз спасибо.
Вот ссылка на лог - http://exfile.ru/70226
В логе чисто.
01pump вне форума  
Старый 08.12.2009, 13:03   #19 (ссылка)
Новичок
 
Регистрация: 08.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

01pump, здравствуйте. Помогите пожалуйста:

http://www.aerocar.ru/files/virusinfo_syscheck.zip

Та же беда. Может я что не так делаю?
Stil вне форума  
Старый 08.12.2009, 13:18   #20 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Stil Посмотреть сообщение
01pump, здравствуйте. Помогите пожалуйста:

http://www.aerocar.ru/files/virusinfo_syscheck.zip

Та же беда. Может я что не так делаю?
У вас немножко другой вредитель

Запуск программы должен производится через контекстное меню "Запустить от имени Администратора"!!!!!

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
 ExecuteSysClean;
 ExecuteRepair(14);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 08.12.2009, 14:18   #21 (ссылка)
Новичок
 
Регистрация: 08.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

Все сделал:

http://www.aerocar.ru/files/logs.rar

Какие дальнейшие шаги?
Stil вне форума  
Старый 08.12.2009, 15:01   #22 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Stil, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked".
Код:
 F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\1\AppData\Local\Temp\das3DCB. tmp
 O10 - Broken Internet access because of LSP provider 'c:\users\1\appdata\roaming\microsoft\windows\cookies\userlib.dll' missing
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');     
 BC_ImportALL;   
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(13);     
 ExecuteRepair(14);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!После перезагрузки обновите базы АВЗ Файл-Обновить базы. затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и повторите лог хайджека

Последний раз редактировалось 01pump; 08.12.2009 в 15:07.
romul781 вне форума  
Старый 08.12.2009, 15:07   #23 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Stil,
Вы внимательно читаете что вам пишут?

Запуск программы должен производится через контекстное меню "Запустить от имени Администратора"!!!!!

Скрипт лечения и стандартный скрипт №2 выполнять через "Запуск от имени Администратора"!!!!

Переделывайте логи
01pump вне форума  
Старый 08.12.2009, 15:11   #24 (ссылка)
Новичок
 
Регистрация: 08.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

HiJackThis say:

HiJackThis cannot repair O10 Winsock LSP entries. You should use LSPFix for that, which is avaible from...

If the O10 item belongs to WebHancer, New.Net or CommonName, Spybot S&D can remove it automatically ...

Что посоветуете?
Stil вне форума  
Ads
Старый 08.12.2009, 15:12   #25 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Stil Посмотреть сообщение
Что посоветуете?
http://pchelpforum.ru/f26/t16718/2/#post128332

переделайте логи как требуется а не как вам хочеться.
01pump вне форума  
Старый 08.12.2009, 15:22   #26 (ссылка)
Новичок
 
Регистрация: 08.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Stil,
Вы внимательно читаете что вам пишут?

Запуск программы должен производится через контекстное меню "Запустить от имени Администратора"!!!!!

Скрипт лечения и стандартный скрипт №2 выполнять через "Запуск от имени Администратора"!!!!

Переделывайте логи
Стараюсь по мере возможностей.

Вообще-то был уверен, что запускал под администратором.

В любом случае переделал:

http://www.aerocar.ru/files/1.rar
Stil вне форума  
Старый 08.12.2009, 15:27   #27 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Stil, Судя по всему у нас с вами полное взаимное непонимание....

Вы неправильно выполняете то что вам писано ...
01pump вне форума  
Старый 08.12.2009, 15:31   #28 (ссылка)
Новичок
 
Регистрация: 08.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

Ну не знаю, тыкаешь правой на экзешнике, потом левой на "Запустить от имени администратора" - вроде здесь трудно запутаться.

В последнем архиве переделаны логи по этой схеме. Скрипты повторно не выполнял.

Насколько я понял по дате создания файла - новый лог заменяет предыдущий.
Stil вне форума  
Старый 08.12.2009, 15:32   #29 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Stil, Вы знаете что такое контекстное меню ? Что значит "запустить от имени Администратора" ?

Вот пример




Вот таким образом запустить avz и сначала выполнить мой скрипт лечения а потом после перезагрузки стандартный скрипт №2
01pump вне форума  
Старый 08.12.2009, 15:53   #30 (ссылка)
Новичок
 
Регистрация: 08.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

Видимо действительно был приступ кретинизма - выполнил еще раз скрипт, создал лог, все заработало. Спасибо за помощь и терпение.

http://www.aerocar.ru/files/virusinfo_syscheck2.zip
Stil вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите разобраться с Microsoft Access! Help! WAKAJI Офис 0 18.11.2010 20:31
Digital Sky окончательно приобрела ICQ Гризлик Компьютерные новости 1 14.07.2010 21:36
Поймал банер Get Access aleksandr 456 Безопасность 30 04.05.2010 10:10
Проблеммы с Folder access ksuxa797 Безопасность 3 03.03.2010 14:26
Odyssey Access Client - как убрать установку этой программы Иришка Интернет и сети 27 16.02.2010 23:20
Последствия от вируса Digital Access! agfi Безопасность 10 01.01.2010 22:30
И снова Digital Access Ksandr Jaspers Безопасность 22 25.12.2009 18:19
Подхватил Digital Access Митяй Безопасность 10 09.12.2009 23:47
Проблемка с Access mladshoi83 Офис 3 12.05.2009 14:04
Как избавиться от следов программы Digital Frame? valerya.rogova Утилиты 4 05.01.2009 17:06
восстановление пароля документа access эдя Утилиты 2 31.03.2008 22:35


Текущее время: 16:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.