Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.01.2010, 20:44   #16 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Atlent Посмотреть сообщение
так что с AVZ? Какие по ней результаты?
Да вроде бы чисто. Вот только одно меня смущает. Скажите вам это что нибудь говорит?---- 'C:\Program Files\Ask.com\
Гризлик вне форума  
Ads
Старый 11.01.2010, 20:46   #17 (ссылка)
Знаток
 
Аватар для Atlent
 
Регистрация: 07.12.2009
Сообщений: 4,028
Записей в блоге: 1
Репутация: 253
Post

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Да вроде бы чисто. Вот только одно меня смущает. Скажите вам это что нибудь говорит?---- 'C:\Program Files\Ask.com\
Под таким именем сидит поисковик в ИЕ, пробывал его удалить через панель управления не удаляется
Atlent вне форума  
Старый 11.01.2010, 20:50   #18 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Atlent, Тогда в AVZ выполните скрипт:
Код:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
 DeleteFile('C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки еще раз сделайте стандартный скрипт 2 и выложите лог
Гризлик вне форума  
Старый 11.01.2010, 20:52   #19 (ссылка)
Знаток
 
Аватар для Atlent
 
Регистрация: 07.12.2009
Сообщений: 4,028
Записей в блоге: 1
Репутация: 253
Post

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Atlent, Тогда в AVZ выполните скрипт:
Код:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
 DeleteFile('C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки еще раз сделайте стандартный скрипт 2 и выложите лог
Окей, тогда гляньте пока что там в текстовом файле программы HijackThis. Если не нашли выше смотрите после строки "Добавлено"
Atlent вне форума  
Старый 11.01.2010, 20:55   #20 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Atlent, Запустите HijackThis Нажмите кнопку "Do a system scan only" В открывшемся логе сканирования поставить галочки напротив указанных строк:
Код:
O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
И нажмите Fix сhecked
Гризлик вне форума  
Старый 11.01.2010, 21:08   #21 (ссылка)
Знаток
 
Аватар для Atlent
 
Регистрация: 07.12.2009
Сообщений: 4,028
Записей в блоге: 1
Репутация: 253
Post

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Atlent, Тогда в AVZ выполните скрипт:
Код:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
 DeleteFile('C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки еще раз сделайте стандартный скрипт 2 и выложите лог
Сделал: ссылка

---------- Добавлено в 20:04 ---------- Предыдущее сообщение было написано в 20:00 ----------

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Atlent, Запустите HijackThis Нажмите кнопку "Do a system scan only" В открывшемся логе сканирования поставить галочки напротив указанных строк:
Код:
O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
И нажмите Fix сhecked
Чё то таких строк нету там

---------- Добавлено в 20:08 ---------- Предыдущее сообщение было написано в 20:04 ----------



Скорей всего исчез так как я перезагрузил компьютер
Atlent вне форума  
Старый 11.01.2010, 21:10   #22 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Atlent Посмотреть сообщение
Чё то таких строк нету там
И хорошо!! Что с проблемой?
Гризлик вне форума  
Старый 11.01.2010, 21:11   #23 (ссылка)
Знаток
 
Аватар для Atlent
 
Регистрация: 07.12.2009
Сообщений: 4,028
Записей в блоге: 1
Репутация: 253
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Что с проблемой?
С какой именно?
Atlent вне форума  
Старый 11.01.2010, 21:13   #24 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Atlent Посмотреть сообщение
С какой именно?
С чего этот топик начался
Гризлик вне форума  
Ads
Старый 11.01.2010, 21:16   #25 (ссылка)
Знаток
 
Аватар для Atlent
 
Регистрация: 07.12.2009
Сообщений: 4,028
Записей в блоге: 1
Репутация: 253
По умолчанию

Всё такая же фигня, и в правду Ask этот взялся не понятно откуда...
Atlent вне форума  
Старый 11.01.2010, 21:17   #26 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Atlent Посмотреть сообщение
Всё такая же фигня
Мдя... Ну тогда ждите 01pump Пусть он посмотрит. Я пас...
Гризлик вне форума  
Старый 11.01.2010, 21:23   #27 (ссылка)
Знаток
 
Аватар для Atlent
 
Регистрация: 07.12.2009
Сообщений: 4,028
Записей в блоге: 1
Репутация: 253
Post

Ешё появляются такие сообщения:

Atlent вне форума  
Старый 11.01.2010, 23:22   #28 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Atlent, Cureit- ом пролечите комп. http://www.freedrweb.com/cureit/ Наверное у вас файловый вирус.
Гризлик вне форума  
Старый 12.01.2010, 00:27   #29 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Atlent, я правильно понял, что это случается при запуске ie?
Тогда попробуйте выполнить такой скрипт:

Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(2);
BC_Activate;
RebootWindows(true);
end.

Последний раз редактировалось monte-kristo; 12.01.2010 в 00:36.
monte-kristo вне форума  
Старый 12.01.2010, 01:28   #30 (ссылка)
Знаток
 
Аватар для Atlent
 
Регистрация: 07.12.2009
Сообщений: 4,028
Записей в блоге: 1
Репутация: 253
По умолчанию

Цитата:
Сообщение от monte-kristo Посмотреть сообщение
Atlent, я правильно понял, что это случается при запуске ie?
Да всё верно

---------- Добавлено в 00:10 ---------- Предыдущее сообщение было написано в 00:04 ----------

Цитата:
Сообщение от monte-kristo Посмотреть сообщение
Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(2);
BC_Activate;
RebootWindows(true);
end.
__________________
Это надо файл virusinfo_syscheck выложить после этого скрипта?

---------- Добавлено в 00:28 ---------- Предыдущее сообщение было написано в 00:10 ----------

И вот через HijackThis нашёл O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files\mail.ru\sputnik\MailRuSputnik.dll удалить его?
Atlent вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите kinderok1 Железо 4 11.12.2010 12:47
Подскажите KLAUS78 Программирование 8 30.11.2010 01:49
Странная болезнь ноутбука Gavrilov Неисправности, настройка 3 09.11.2010 19:47
Подскажите Warior Windows XP 1 05.09.2010 17:34
Подскажите плз Игорь15 Неисправности, настройка 1 29.08.2010 17:46
Загадочная для меня "болезнь" ноутбука crazy_hose Неисправности, настройка 2 06.05.2010 18:36
Подскажите плз! Nick Утилиты 6 28.09.2009 22:03
подскажите S_a_n_e_k Интернет и сети 0 11.09.2009 11:15
подскажите чо это???????? mernal Безопасность 21 14.08.2009 11:53
Подскажите Евгения83 Выбор комплектующих 7 22.07.2009 00:14
подскажите sanja Железо 3 26.09.2008 01:13


Текущее время: 07:24. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.