Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.12.2009, 15:43   #106 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от DyatelP Посмотреть сообщение
Баннер исчез - но ........
http://exfile.ru/72203 - №2
http://exfile.ru/72204 - Hijack
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Starvuk\Cookies\userlib.dll');
 ExecuteSysClean;
 ExecuteRepair(6);
 ExecuteRepair(14);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 18.12.2009, 16:02   #107 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

http://exfile.ru/72210 - №2
DyatelP вне форума  
Старый 18.12.2009, 16:05   #108 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от DyatelP Посмотреть сообщение
Ну а тапереча у вас какие проблемы-сумнения остались нерешенными?
01pump вне форума  
Старый 18.12.2009, 16:13   #109 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 5
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Ну а тапереча у вас какие проблемы-сумнения остались нерешенными?
Вроде все нормально!
Всем спасибо!!!!
DyatelP вне форума  
Старый 18.12.2009, 18:27   #110 (ссылка)
Новичок
 
Регистрация: 17.12.2009
Сообщений: 4
Репутация: 0
По умолчанию

01pump, выполнил Ваш скрипт.
После перезагрузки:

Лог после стандартного скрипта № 2 - http://webfile.ru/4172041
Лог после HijackThis - http://webfile.ru/4172057

C уважением.
Dr_Thanatos вне форума  
Старый 18.12.2009, 18:36   #111 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Dr_Thanatos,

запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Код:
 
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
и нажмите FIX checked
Перезагрузитесь.

Затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума  
Старый 18.12.2009, 19:14   #112 (ссылка)
Новичок
 
Регистрация: 17.12.2009
Сообщений: 4
Репутация: 0
По умолчанию

01pump, после fix checked и перезагрузки:

скрипт №2 - http://webfile.ru/4172195
Hijack - http://webfile.ru/4172196

C уважением.
Dr_Thanatos вне форума  
Ads
Старый 18.12.2009, 20:14   #113 (ссылка)
Новичок
 
Регистрация: 17.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

Добрый вечер!
Сделал скрипт
Компьтер начал перезагружаться, но подвис Я его кнопкой на сисит. блоке перезагрузил.

Вот лог с avz http://webfile.ru/4172355
Вот лог с hijackthis http://webfile.ru/4172361

Последний раз редактировалось 01pump; 18.12.2009 в 22:03.
shurik647 вне форума  
Старый 18.12.2009, 22:02   #114 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 4
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
vadimsh,
Скачать, распаковать и запустить http://exfile.ru/71130 После выполнения перезагрузиться.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
после прогона get2 - ПО File Downloader исчез.
логи тут
http://webfile.ru/4172669
http://webfile.ru/4172670

спасибо !
vadimsh вне форума  
Старый 18.12.2009, 22:11   #115 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от shurik647 Посмотреть сообщение
Добрый вечер!
Сделал скрипт
Компьтер начал перезагружаться, но подвис Я его кнопкой на сисит. блоке перезагрузил.

Вот лог с avz http://webfile.ru/4172355
Вот лог с hijackthis http://webfile.ru/4172361
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Код:
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
и нажмите FIX checked
Перезагрузитесь.
После перезагрузки установите следующие заплатки
http://www.microsoft.com/downloads/d...6-2067b73d6a03
http://www.microsoft.com/downloads/d...6-bba00149793c
http://www.microsoft.com/downloads/d...1-7d32b64761e1

На этом мучение-лечение закончим. Конечно если у вас не возникли еще вопросы
01pump вне форума  
Старый 18.12.2009, 22:17   #116 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от vadimsh Посмотреть сообщение
после прогона get2 - ПО File Downloader исчез.
логи тут
http://webfile.ru/4172669
http://webfile.ru/4172670

спасибо !
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:
Код:
 
R3 - URLSearchHook: shell32.dll -  - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
и нажмите FIX checked
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\vadim.VADIM-4BBC6E6D1\Start Menu\Programs\Startup\siszyd32.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 18.12.2009, 22:21   #117 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Dr_Thanatos Посмотреть сообщение
01pump, выполнил Ваш скрипт.
После перезагрузки:

Лог после стандартного скрипта № 2 - http://webfile.ru/4172041
Лог после HijackThis - http://webfile.ru/4172057

C уважением.
В логах чисто. Еще есть вопросы?
01pump вне форума  
Старый 18.12.2009, 22:49   #118 (ссылка)
Новичок
 
Регистрация: 17.12.2009
Сообщений: 4
Репутация: 0
По умолчанию

01pump, нет, все хорошо, спасибо Вам большое.
Dr_Thanatos вне форума  
Старый 18.12.2009, 23:06   #119 (ссылка)
Новичок
 
Регистрация: 17.12.2009
Сообщений: 8
Репутация: 0
По умолчанию

01pump, Спасибо Большое! Вроде бы все работает.
shurik647 вне форума  
Старый 18.12.2009, 23:14   #120 (ссылка)
Новичок
 
Регистрация: 18.12.2009
Сообщений: 4
Репутация: 0
По умолчанию

ребут завис в процессе, пришлось сделать руками. но кажется все удачно
лог тут http://webfile.ru/4172870
vadimsh вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
"SoS" или "нуждаюсь в помощи чтобы не оказаться ослом" )))) DiegoRnD Неисправности, настройка 3 14.11.2010 02:12
Доступ - "Access Denied"Проблема с доступом к локальному диску dennis021 Windows Vista 1 13.08.2010 11:50
Не отображается подменю "Мои документы" в меню "Пуск" dimanych Windows XP 1 16.06.2010 22:06
Помогите решить задачу на "Поиск решения", Excel Annitka Офис 3 10.05.2010 23:28
Вопрос от чайника: что будет, если сеть Ethernet подключить "криво" Фантом Интернет и сети 4 17.04.2010 10:27
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Инструкция по адресу "0x436b10f" обратилась к памяти "0x03793dac". Вирус? skazka Windows XP 12 23.03.2010 04:11
Помогите с вирусом "ТРОЯНОМ" и "ПОРНОБАНЕРОМ" игорь2010 Безопасность 6 08.01.2010 16:15
Отчего в Nod 32 при глубоком санировании выдается "доступ запрещен" vikka Безопасность 1 26.12.2009 20:02
Не работает оция """Эскизы Страниц""" Stasok94 Неисправности, настройка 2 06.11.2009 18:40
какая программа открывает файлы с расширением "z0" "z01" karangor Утилиты 1 27.10.2009 00:47
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40


Текущее время: 19:25. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.