Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.12.2009, 00:10   #1 (ссылка)
Новичок
 
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
По умолчанию Лог AVZ на вирус

Проверьте пожалуйста)
http://exfile.ru/74347
masc вне форума  
Старый 30.12.2009, 00:17   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

masc,

выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 30.12.2009, 01:01   #3 (ссылка)
Новичок
 
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/74358 - вот ссылка HT
masc вне форума  
Старый 30.12.2009, 01:08   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от masc Посмотреть сообщение
http://exfile.ru/74358 - вот ссылка HT
Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующую строчку

Код:
 
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
Затем нажмите FIX checked

Перезагрузитесь и повторите лог hijakcthis.
01pump вне форума  
Старый 30.12.2009, 01:23   #5 (ссылка)
Новичок
 
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/74369 - после FIX checked и перезагрузки
masc вне форума  
Старый 30.12.2009, 01:41   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от masc Посмотреть сообщение
http://exfile.ru/74369 - после FIX checked и перезагрузки
Такое ощущение что вы не выполнили FIX
01pump вне форума  
Старый 30.12.2009, 01:56   #7 (ссылка)
Новичок
 
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/74375
нет, фикс я делаю. После фикса если прогнать лог, то F2 исчезает. А вот после перезагрузки компа снова появляется.
masc вне форума  
Старый 30.12.2009, 02:02   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

masc,
Однако....
Выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Ads
Старый 30.12.2009, 02:12   #9 (ссылка)
Новичок
 
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/74377
О_о я напуган
masc вне форума  
Старый 30.12.2009, 02:16   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от masc Посмотреть сообщение
http://exfile.ru/74377
О_о я напуган
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteRepair(6);
ExecuteRepair(12);
 ClearIECache;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните FIX, перезагрузитесь и сделайте новый лог hijackthis
01pump вне форума  
Старый 30.12.2009, 14:09   #11 (ссылка)
Новичок
 
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/74429
после автоперезагрузки, фикса F2, перезагрузки и нового лога.
masc вне форума  
Старый 30.12.2009, 14:54   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от masc Посмотреть сообщение
http://exfile.ru/74429
после автоперезагрузки, фикса F2, перезагрузки и нового лога.
Скачайте этот файл http://exfile.ru/74372 и распакуйте его. Затем запустите. После выполнения перезагрузитесь (В папке с распакованной утилиткой появится файл drv.sys Этот файл поместите в архив и пришлите). Затем выполняем в avz http://pchelpforum.ru/f26/t6442/#post37758 стандартный скрипт №2 и присылаем архив virusinfo_syscheck.zip
01pump вне форума  
Старый 31.12.2009, 00:07   #13 (ссылка)
Новичок
 
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/74500
http://exfile.ru/74501 - вот)
masc вне форума  
Старый 31.12.2009, 00:15   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

masc,

Найдите на системном диске папку :\WINDOWS\ServicePackFiles\i386\ в ней должен быть файл
mrxsmb.sys Если он там есть то скопируйте его в папку :\WINDOWS\system32\drivers\ при этом подтвердите замену файла. Затем перезагрузитесь.
После перезагрузки повторите лог hijackthis и стандартный скрипт №2 ( virusinfo_syscheck.zip )

01pump вне форума  
Старый 31.12.2009, 00:35   #15 (ссылка)
Новичок
 
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/74507
http://exfile.ru/74509
masc вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
что это? вирус!!! Ravlik Безопасность 10 27.12.2010 19:16
вирус Jose Безопасность 4 21.12.2010 13:03
Вирус PhenomenoN Безопасность 5 01.09.2010 14:38
Вирус The Lucifier Безопасность 10 05.08.2010 12:15
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Вирус. ale553312 Безопасность 2 25.01.2010 17:23
Вирус ли это? lebka11 Безопасность 1 17.10.2009 16:26
вирус Sipuga Безопасность 9 21.07.2009 18:31
Вирус или нет? SeLLer Безопасность 3 22.06.2009 14:57
Вирус TheFcn Безопасность 1 21.06.2009 18:00
Вирус Zim_Zum Безопасность 10 18.06.2009 23:22
Вирус? Cembalo Безопасность 1 06.03.2009 19:29


Текущее время: 22:07. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.