Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.01.2010, 15:56   #1 (ссылка)
Новичок
 
Регистрация: 22.11.2009
Сообщений: 115
Репутация: 0
По умолчанию Логи компа №5

http://exfile.ru/75015 и http://exfile.ru/75016 обрубает инет! у него мегафон модем
Сидъ вне форума  
Старый 04.01.2010, 17:10   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Сидъ,

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{3B54A567-470F-0CC0-94C7-8AB27995770E}');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{3B54A567-470F-0CC0-94C7-8AB27995770E}');
DelCLSID('{23MAD6M8-1MAD-77AD-JIM1-73OP5G7769085}');
DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-32OP5G1234521}');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
DeleteFile('C:\SysFiles\aY0RA2J8rfV_ms_H_.dll');
DeleteFile('C:\DEEP\FREEZ\xob.exe');
DeleteFile('C:\jim\carry\jIm.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\DEEP\FREEZ\xob.exe');
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
После перезагрузки новые логи ждем.
01pump вне форума  
Старый 04.01.2010, 17:54   #3 (ссылка)
Новичок
 
Регистрация: 22.11.2009
Сообщений: 115
Репутация: 0
По умолчанию

Скрипт 2 Скрипт 3 http://exfile.ru/75052

---------- Добавлено в 16:54 ---------- Предыдущее сообщение было написано в 16:40 ----------

антивирус не обновляется
Сидъ вне форума  
Старый 04.01.2010, 17:58   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Сидъ,

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\SIN\S-2-3-12-ABCDEF7890-01234567890-1688963592-500\Maq.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\SIN\S-2-3-12-ABCDEF7890-01234567890-1688963592-500\Maq.exe');
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187563}');
ClearIECache;
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки стандартный скрипт №2 virusinfo_syscheck.zip
01pump вне форума  
Старый 04.01.2010, 18:13   #5 (ссылка)
Новичок
 
Регистрация: 22.11.2009
Сообщений: 115
Репутация: 0
По умолчанию

http://exfile.ru/75057
Сидъ вне форума  
Старый 04.01.2010, 18:54   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Сидъ,

На сайте www.virustotal.com проверьте файл C:\WINDOWS\system32\mstask.dll
Возможно появится сообщение что такой файл уже проверялся. Все равно выполните повторную проверку. Результат сообщите.
01pump вне форума  
Старый 05.01.2010, 15:26   #7 (ссылка)
Новичок
 
Регистрация: 22.11.2009
Сообщений: 115
Репутация: 0
По умолчанию

http://www.virustotal.com/ru/reanali...02f-1262690704
Сидъ вне форума  
Старый 05.01.2010, 15:40   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Сидъ Посмотреть сообщение
Это разве результат?

Там было 0\35 ?
01pump вне форума  
Ads
Старый 05.01.2010, 15:53   #9 (ссылка)
Новичок
 
Регистрация: 22.11.2009
Сообщений: 115
Репутация: 0
По умолчанию

И еще разок Спасибо!!
Сидъ вне форума  
Старый 06.01.2010, 08:40   #10 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Уважаемый 01pump, день добрый. Опять у меня какая то бяка, пишет при загрузке о ненайденном модуле bfwl.pdo
собственно вот:
http://files.wyw.ru/wyw_file?id=4210460
http://files.wyw.ru/wyw_file?id=4210462
Fepi вне форума  
Старый 06.01.2010, 14:57   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Fepi,
Выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('bfwl.pgo');
DeleteFileMask('C:\Documents and Settings\user\Local Settings\Temp', '*.*', true);
DeleteFileMask('C:\Documents and Settings\user\Local Settings\Temporary Internet Files', '*.*', true);
ExecuteSysClean;
ExecuteRepair(16);
RebootWindows(true);
end.
После перезагрузки стандартный скрипт №2 virusinfo_syscheck.zip
01pump вне форума  
Старый 11.01.2010, 04:12   #12 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Готово:
http://files.wyw.ru/wyw_file?id=4221219

Последний раз редактировалось 01pump; 11.01.2010 в 10:55.
Fepi вне форума  
Старый 11.01.2010, 10:55   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Fepi,
Что с проблемой?
01pump вне форума  
Старый 11.01.2010, 11:12   #14 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Fepi,
Что с проблемой?
Решена, бяка не появлялась.
Спасибо огромное за помощь.
Fepi вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Просмотрите логи второго компа SNAVOK Безопасность 9 18.01.2011 18:43
логи SERGEY66 Безопасность 10 09.01.2011 23:46
Посмотрите плиз результаты проверки моего компа на вирусы(логи с вашей утилиты) 3aj4enyw Безопасность 56 14.12.2010 05:10
Логи Pendoza Безопасность 5 16.11.2010 21:09
Логи AVZ и HJT Mr. ArveL Безопасность 4 12.11.2010 12:01
Просмотрите пожалуйста логи, замечены неадекватности в поведении компа Ярослав Титомир Безопасность 4 16.06.2010 16:40
Логи AVZ скат Безопасность 7 13.03.2010 14:46
Посмотрите логи этого компа!!! Сидъ Безопасность 1 07.03.2010 15:21
Посмотрите логи компа №2 Сидъ Безопасность 4 11.02.2010 23:39
Посмотрите, пожалуйста, логи компа №4 Сидъ Безопасность 2 29.12.2009 18:09
Посмотрите Логи компа №3 Сидъ Безопасность 8 23.12.2009 16:49


Текущее время: 13:22. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.