Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.12.2009, 11:10   #61 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

QNS1k,

скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 23.12.2009, 13:10   #62 (ссылка)
Новичок
 
Аватар для QNS1k
 
Регистрация: 11.12.2009
Сообщений: 13
Репутация: 0
По умолчанию

01pump
Уже сканирую!
А пока помоги ещё с этим
http://exfile.ru/73107
QNS1k вне форума  
Старый 23.12.2009, 13:17   #63 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
А пока помоги ещё с этим
http://exfile.ru/73107
с этим чуток позже
нужен лог той утилиты.
romul781 вне форума  
Старый 23.12.2009, 13:17   #64 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
01pump
Уже сканирую!
А пока помоги ещё с этим
http://exfile.ru/73107
Зачем выкладывать один и тот же лог? Процедура лечения одна и начнется она после того как увижу новый лог от 1c23.exe
01pump вне форума  
Ads
Старый 23.12.2009, 13:25   #65 (ссылка)
Новичок
 
Аватар для QNS1k
 
Регистрация: 11.12.2009
Сообщений: 13
Репутация: 0
По умолчанию

>.< ну дак у меня вирус сейчас другой jjdrive32.exe
Я из-за него сидеть норм не могу в инете, из-за него инет падает...
QNS1k вне форума  
Старый 23.12.2009, 13:28   #66 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
>.< ну дак у меня вирус сейчас другой jjdrive32.exe
Я из-за него сидеть норм не могу в инете, из-за него инет падает...
Выкладывание одного и того же лога ну ни как не связано с сидением в инете ....

Сейчас отключитесь от инета, отключите все программы кроме утилитки 1c23
01pump вне форума  
Старый 23.12.2009, 14:33   #67 (ссылка)
Новичок
 
Аватар для QNS1k
 
Регистрация: 11.12.2009
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Выкладывание одного и того же лога ну ни как не связано с сидением в инете ....

Сейчас отключитесь от инета, отключите все программы кроме утилитки 1c23
http://exfile.ru/73175
QNS1k вне форума  
Старый 23.12.2009, 14:40   #68 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
http://exfile.ru/73175
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\gribz');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\gribz');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\gribz');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\gribz');
 DeleteService('gribz');
 DeleteFile('C:\WINDOWS\system32\jynnby.dll');
 DeleteFile('c:\windows\jjdrive32.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-8074408533-6980195813-894622228-5143\wmfcgr.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Update Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup');
 DeleteFile('J:\autorun.inf');
 DeleteFileMask('C:\Documents and Settings\qN\Local Settings\Temp', '*.*', true);
 DeleteFileMask('C:\WINDOWS\Temp', '*.*', true);
 DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DeleteFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll');
 DelCLSID('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelCLSID('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 ExecuteSysClean;
 ClearIECache;
 ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
Если в процессе выполнения этого скрипта комп зависнет минут на 5 то вы его кнопочкой на корпусе системника перезагрузите
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 23.12.2009, 15:56   #69 (ссылка)
Новичок
 
Аватар для QNS1k
 
Регистрация: 11.12.2009
Сообщений: 13
Репутация: 0
По умолчанию

Выполнение скрипта прошло успешно!

Спс !!! jjdrive32.exe исчез!
Со звуком ещё пока не известно... через 2-а часа напишу результат по звуку...
QNS1k вне форума  
Старый 23.12.2009, 15:59   #70 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

QNS1k,
Вы вообще то внимательно читаете то что вам пишут?
Не нужен отчет по звуку-нужны результаты логов.
01pump вне форума  
Старый 23.12.2009, 16:10   #71 (ссылка)
Новичок
 
Аватар для QNS1k
 
Регистрация: 11.12.2009
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
QNS1k,
Вы вообще то внимательно читаете то что вам пишут?
Не нужен отчет по звуку-нужны результаты логов.
Читал. Я думал это нужно будет сделать если у меня комп зависнет...

http://files.wyw.ru/wyw_file?id=4183844 - virusinfo_syscheck.zip
http://files.wyw.ru/wyw_file?id=4183864 - hijackthis.log
QNS1k вне форума  
Старый 23.12.2009, 16:19   #72 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
http://files.wyw.ru/wyw_file?id=4183844 - virusinfo_syscheck.zip http://files.wyw.ru/wyw_file?id=4183864 - hijackthis.log
В логах чисто.
Вот эти http://webfile.ru/3955291 заплатки установите в обязательном порядке. После установки перезагрузитесь.
Если снова возникнут проблемы со звуком и сетью-сообщите.
ЗЫ И установите себе ежедневнообновляемый антивирус (к примеру http://www.avast.com/rus/download-avast-home.html )
01pump вне форума  
Ads
Старый 23.12.2009, 16:29   #73 (ссылка)
Новичок
 
Аватар для QNS1k
 
Регистрация: 11.12.2009
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
В логах чисто.
Вот эти http://webfile.ru/3955291 заплатки установите в обязательном порядке. После установки перезагрузитесь.
Если снова возникнут проблемы со звуком и сетью-сообщите.
ЗЫ И установите себе ежедневнообновляемый антивирус (к примеру http://www.avast.com/rus/download-avast-home.html )
А Нод32 сойдёт? Он у меня уже давно стоит, но вирусы всё равно проникают...
QNS1k вне форума  
Старый 23.12.2009, 16:32   #74 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
А Нод32 сойдёт? Он у меня уже давно стоит, но вирусы всё равно проникают...
Если вы сами видете что такие вирусы проникают то зачем держать программу, работоспособность которой надо ставить под сомнение. Ваш NOD32 когда последний раз обновлялся? Кстати какая это версия?
01pump вне форума  
Старый 23.12.2009, 17:17   #75 (ссылка)
Новичок
 
Аватар для QNS1k
 
Регистрация: 11.12.2009
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Если вы сами видете что такие вирусы проникают то зачем держать программу, работоспособность которой надо ставить под сомнение. Ваш NOD32 когда последний раз обновлялся? Кстати какая это версия?
обновлялся вчера.
версия 2.7
QNS1k вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус выдает табличку красную после перезагрузки Mshow Безопасность 0 30.12.2010 03:25
Вирус повредил фаил msimg32.dll. Ничего не запускается! hener Безопасность 6 23.10.2010 10:22
Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать? hener Windows XP 12 22.10.2010 19:32
Антивирус Касперского,нашёл вирус не знаю как лечить. YURIJ Безопасность 8 09.10.2010 14:29
Как убрать этот вирус? Рыжа Безопасность 1 16.08.2010 14:41
не обновляет антивирус, не идёт на ваш сайт, вирус! Женя Кекс Безопасность 14 31.07.2010 06:07
Комп тупит, антивирус нашел вирус трояна facker Безопасность 3 11.06.2010 10:46
Касперский все время выдает, как вирус Azam Безопасность 5 12.05.2010 20:40
Вирус удалил антивирус и перегружает работу браузера BOBAH Безопасность 3 11.05.2010 20:27
Не устанавливается антивирус, не удалить вирус. Djulius Безопасность 12 09.02.2010 19:14
При установке ОС выдает на синем экране "отключите или удалите антивирус" Romeo66 Windows XP 1 11.01.2010 11:52
Антивирус не обнаруживает вирус из-за КОНФИГУРАЦИИ КОМПЬЮТЕРА? Nijak_Rm Безопасность 5 06.12.2009 12:18


Текущее время: 23:04. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.