Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.12.2009, 15:43   #31 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от floyd_99 Посмотреть сообщение
вот результат http://webfile.ru/4162395
floyd_99, скачайте и запустите гет2.ехе - вирь на месте.
romul781 вне форума  
Старый 15.12.2009, 15:52   #32 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
По умолчанию

запустил Get 2 компьютер перегрузился. Банер вроде пропал. Сеть появилась. Вот результат скрипта 2
http://webfile.ru/4162427
floyd_99 вне форума  
Ads
Старый 15.12.2009, 16:26   #33 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию Ошибка

перезалил http://webfile.ru/4162494
Zloy08 вне форума  
Старый 15.12.2009, 17:40   #34 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от floyd_99 Посмотреть сообщение
http://webfile.ru/4162427
floyd_99, следов банера нет, но остался один пакостник
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\DOCUME~1\floyd_99\LOCALS~1\Temp\catchme.sys');
 DeleteService('catchme');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

---------- Добавлено в 15:40 ---------- Предыдущее сообщение было написано в 14:40 ----------

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
перезалил http://webfile.ru/4162494
Zloy08, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('PavTPK.sys');
 DeleteService('PavSRK.sys');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
 BC_DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
BC_Activate;
 ExecuteRepair(13 );
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
romul781 вне форума  
Старый 15.12.2009, 17:55   #35 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию Ошибка

Все сделал как вы сказали, вот новый лог http://webfile.ru/4162769 . Теперь по окончанию опять вылезла ошибка access violation at adress 7c90d254 и тд.. (соответственно комп сам не перезагрузился)
Zloy08 вне форума  
Старый 15.12.2009, 18:05   #36 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
По умолчанию

выполнил скрипт
результаты выкладываю http://webfile.ru/4162831
floyd_99 вне форума  
Старый 15.12.2009, 18:25   #37 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от floyd_99 Посмотреть сообщение
выполнил скрипт
результаты выкладываю http://webfile.ru/4162831
floyd_99, чисто, как самочуствие компа?
romul781 вне форума  
Старый 15.12.2009, 18:32   #38 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 6
Репутация: 0
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
floyd_99, чисто, как самочуствие компа?
Огроменное спасибо.. Ноут не мой. Но теперь и банера нет и в сеть выходит.Перегрузил раза три--полет нормальный. Еще раз СПАСИБО!
floyd_99 вне форума  
Старый 15.12.2009, 18:33   #39 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
Все сделал как вы сказали, вот новый лог http://webfile.ru/4162769 .
Zloy08, Скачать утилитку hijackthis http://www.trendsecure.com/portal/en...kthis/download установите эту программу на диске (отметив I Accept в пользовательском соглашении). Выбрать в ней "Do a system scan and save a logfile" по окончании сканирования появится текстовый файл hijackthis.log Этот файл разместить на файлообменнике
romul781 вне форума  
Старый 15.12.2009, 18:40   #40 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию

Вот готово http://webfile.ru/4162938
Zloy08 вне форума  
Ads
Старый 15.12.2009, 19:01   #41 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
Вот готово http://webfile.ru/4162938
Zloy08,
1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKCU\..\Run: [LouderIt.exe] C:\Program Files\LouderIt\LouderIt.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('PavTPK.sys', 4);
 SetServiceStart('PavSRK.sys', 4);
 DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
 DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
 DeleteService('PavSRK.sys');
 DeleteService('PavTPK.sys');
 BC_ImportAll;
 ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
 BC_DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
BC_Activate;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck + лог от хайджека
romul781 вне форума  
Старый 15.12.2009, 19:37   #42 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию

avz http://webfile.ru/4163116# , Hija http://webfile.ru/4163117#
При работе в AVZ опять выскочила таблица, при нажатии кнопки Fix сhecked открылось белое окно с несколькими пунктами - наверное так и должно быть ? я просто его закрыл...
Zloy08 вне форума  
Старый 15.12.2009, 19:43   #43 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Zloy08, скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
romul781 вне форума  
Старый 15.12.2009, 20:24   #44 (ссылка)
Новичок
 
Регистрация: 14.12.2009
Сообщений: 15
Репутация: 0
По умолчанию

вот лог http://webfile.ru/4163280
Zloy08 вне форума  
Старый 15.12.2009, 20:53   #45 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Zloy08 Посмотреть сообщение
вот лог http://webfile.ru/4163280
Zloy08, прошу прощения за мучения
в меню АВЗ AVZPM-Установить драйвер расширенного мониторинга. перезагрузите компьютер. и повторите стандартный скрипт №3
я не могу выковырять бяку, что-то ее подгружает, а без этого драйвера ее не видно
romul781 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
"SoS" или "нуждаюсь в помощи чтобы не оказаться ослом" )))) DiegoRnD Неисправности, настройка 3 14.11.2010 02:12
Доступ - "Access Denied"Проблема с доступом к локальному диску dennis021 Windows Vista 1 13.08.2010 11:50
Не отображается подменю "Мои документы" в меню "Пуск" dimanych Windows XP 1 16.06.2010 22:06
Помогите решить задачу на "Поиск решения", Excel Annitka Офис 3 10.05.2010 23:28
Вопрос от чайника: что будет, если сеть Ethernet подключить "криво" Фантом Интернет и сети 4 17.04.2010 10:27
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Инструкция по адресу "0x436b10f" обратилась к памяти "0x03793dac". Вирус? skazka Windows XP 12 23.03.2010 04:11
Помогите с вирусом "ТРОЯНОМ" и "ПОРНОБАНЕРОМ" игорь2010 Безопасность 6 08.01.2010 16:15
Отчего в Nod 32 при глубоком санировании выдается "доступ запрещен" vikka Безопасность 1 26.12.2009 20:02
Не работает оция """Эскизы Страниц""" Stasok94 Неисправности, настройка 2 06.11.2009 18:40
какая программа открывает файлы с расширением "z0" "z01" karangor Утилиты 1 27.10.2009 00:47
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40


Текущее время: 05:13. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.