Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.01.2010, 00:26   #1 (ссылка)
Новичок
 
Регистрация: 03.01.2010
Сообщений: 5
Репутация: 0
Question Проверьте пожалуйста лог

Здраствуйте! Поймал вирус, не запускался антивирусник и редактор реестра. Победил это утилитой от доктор вэб plstfix и чисткой реестра
( HKEY_LOCAL_MACHINESOFTWAREPolicies
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionPolicies
HKEY_CURRENT_USERSOFTWAREPolicies
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVe rsionPolicies.)

Но при запуске системы вываливается RUNDLL ошибка при загрузке bfwl.pgo

Сделал лог AVZ http://exfile.ru/74785

....возможно убрать ошибку при запуске?
padonAK вне форума  
Старый 03.01.2010, 00:40   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

padonAK, скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
romul781 вне форума  
Старый 03.01.2010, 10:10   #3 (ссылка)
Новичок
 
Регистрация: 03.01.2010
Сообщений: 5
Репутация: 0
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
padonAK, скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
после запуска вываливается синий экран и всё
padonAK вне форума  
Старый 03.01.2010, 11:34   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от padonAK Посмотреть сообщение
после запуска вываливается синий экран и всё
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
DeleteFile('bfwl.pgo');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 03.01.2010, 23:40   #5 (ссылка)
Новичок
 
Регистрация: 03.01.2010
Сообщений: 5
Репутация: 0
По умолчанию

Сделал логи. Ошибка кстате пропала! Спасибо!

первый http://exfile.ru/74941

второй http://exfile.ru/74942
padonAK вне форума  
Старый 03.01.2010, 23:51   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

padonAK,

запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Цитата:
O20 - AppInit_DLLs: C:\WINDOWS\system32\dllcache\firewall.cpl:exaSnrGY A9hVeP+fbRZN
и нажмите FIX checked
Перезагрузитесь и сделайте новый лог hijackthis
01pump вне форума  
Старый 04.01.2010, 09:51   #7 (ссылка)
Новичок
 
Регистрация: 03.01.2010
Сообщений: 5
Репутация: 0
По умолчанию

новый лог http://exfile.ru/74976
padonAK вне форума  
Старый 04.01.2010, 11:33   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от padonAK Посмотреть сообщение
новый лог http://exfile.ru/74976
Вопросы еще есть?
01pump вне форума  
Ads
Старый 04.01.2010, 12:14   #9 (ссылка)
Новичок
 
Регистрация: 03.01.2010
Сообщений: 5
Репутация: 0
По умолчанию

Нет, всем спасибо!!!!
padonAK вне форума  
Старый 05.01.2010, 19:11   #10 (ссылка)
Новичок
 
Аватар для beautyrinata
 
Регистрация: 05.01.2010
Сообщений: 67
Репутация: 0
По умолчанию Проверьте мой лог тоже пожалуйста!

Сделала вот по этой ссылке http://pchelpforum.ru/f26/t6442/
получилось: http://exfile.ru/75226 =)
Помогите пожалуйста
Выходит такое сообщение при загрузке Windows: RUNDLL Ошибка при загрузке dckp.smo Не найден указанный модуль
beautyrinata вне форума  
Старый 05.01.2010, 19:16   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

beautyrinata,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('dckp.smo');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 06.01.2010, 12:01   #12 (ссылка)
Новичок
 
Аватар для beautyrinata
 
Регистрация: 05.01.2010
Сообщений: 67
Репутация: 0
По умолчанию

вот это файл virusinfo_syscheck... http://exfile.ru/75374
а это HijackThis http://exfile.ru/75376
спасибо огромное! пропала ошибка при загрузке

После того как я сделала "Do a system scan only" в открывшейся таблице с результатами не было отмечено ни одной строки. это хорошо или плохо?

Последний раз редактировалось beautyrinata; 06.01.2010 в 12:23.
beautyrinata вне форума  
Старый 06.01.2010, 14:30   #13 (ссылка)
Новичок
 
Аватар для Aleks1981
 
Регистрация: 14.11.2009
Сообщений: 474
Репутация: 4
По умолчанию

http://exfile.ru/75391 Посмотрите пожалуйста есть подозрения на вирусы!!!

Последний раз редактировалось 01pump; 07.01.2010 в 12:30.
Aleks1981 вне форума  
Старый 06.01.2010, 14:43   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

beautyrinata,

запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:

Цитата:
R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
и нажмите FIX checked
Перезагрузитесь.


На этом закончим.
01pump вне форума  
Старый 06.01.2010, 14:44   #15 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Aleks1981 Посмотреть сообщение
http://exfile.ru/75391 Посмотрите пожалуйста есть подозрения на вирусы!!!
Это скачайте распакуйте http://exfile.ru/74254 и запустите. После экспресс-сканирования нажмите Scan . Когда проверка закончится нажмите Save и сохраните лог. Этот лог пришлите.
ЗЫ (во вкладках не ковыряться!! )
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверьте, пожалуйста! демон25 Безопасность 2 10.12.2010 12:00
Проверьте пожалуйста лог AVZ Vikulja Безопасность 10 11.05.2010 15:04
Проверьте лог пожалуйста covobongo Безопасность 1 29.04.2010 20:53
Проверьте пожалуйста LOG jorik84 Безопасность 20 07.01.2010 22:04
Проверьте пожалуйста ЛОГ Sergey2484 Безопасность 28 07.01.2010 04:37
Проверьте, пожалуйста, мой Лог Сидъ Безопасность 15 30.12.2009 00:55
Проверьте мой лог пожалуйста serjrost Безопасность 2 21.12.2009 22:37
Проверьте пожалуйста мой log ЛЮБИТЕЛЬ2008 Безопасность 34 21.12.2009 11:05
Проверьте пожалуйста лог AVZ Cimeries Безопасность 2 20.12.2009 00:42
Проверьте пожалуйста лог maseg Безопасность 1 03.12.2009 22:15


Текущее время: 18:33. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.