Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.01.2010, 18:32   #16 (ссылка)
Новичок
 
Регистрация: 12.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

скрипты
Скачать virusinfo_syscheck.zip с exfile.ru
Скачать hijackthis.log с exfile.ru
mic123 вне форума  
Ads
Старый 12.01.2010, 18:40   #17 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mic123,

замените ваш hosts -файл в папке C:\WINDOWS\system32\drivers\etc\ вот этим http://exfile.ru/77096
При этом не меняйте и не добавляйте расширение у этого файла !!!!

После этого перезагрузитесь и выполните новый стандартный скрипт №2 (virusinfo_syscheck.zip)
01pump вне форума  
Старый 12.01.2010, 19:02   #18 (ссылка)
Новичок
 
Регистрация: 12.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

сейчас сделаю
я там в ачтозагрузке отключил - а вот в реестре у меня остался
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NTFS_ext_drv

command = \\?\globalroot\systemroot\system32\ccda_v8.exe

---------- Добавлено в 18:02 ---------- Предыдущее сообщение было написано в 17:54 ----------

вот сделал
Скачать virusinfo_syscheck.zip с exfile.ru
mic123 вне форума  
Старый 12.01.2010, 19:20   #19 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mic123,
В логе чисто

А этот параметр NTFS_ext_drv
в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ удалите.
01pump вне форума  
Старый 12.01.2010, 20:26   #20 (ссылка)
Новичок
 
Регистрация: 12.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

01pump,

Большое спасибо Вам и плюсик я уже поставил заранее ))
у меня к Вам несколько вопросов
1. то что я пытался загружать LiveCD и потом делать логи - как я понял - это бесполезно????
2. что было бы если бы я не смог в конце концов загрузиться в обычном или безопасном режиме и снять логи -
переустанваливать????
3. и еще там фраза промелькнла - что если надо будет применять LiveCD -то вы скажете...
тогда какой LiveCd лучше??? как и когда его можно было применить?
4. и вообще если бы загрузитьсяи снять логи не получилось бы - где рыть в таких случаях?
5. плиз что или где посмотреть-почитать для такого "чайника" как я - можно

---------- Добавлено в 19:26 ---------- Предыдущее сообщение было написано в 18:28 ----------

01pump,

после этого я сделал копию диска Acronisom и запистил Kaspersky Reskye Disk c базами 12.01
он нашел и удалил
Backdoor.Win32.Bredavi.apo в C:\Windows\system32\pqrs.tmo.vir
Trojan.Win32.Qhosts.mbi в C:\Windows\system32\drivers\etc\host

что-то надо еще делать????
mic123 вне форума  
Старый 13.01.2010, 11:16   #21 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mic123,
Сделайте еще раз стандартный скрипт №2 (virusinfo_syscheck.zip) и лог hijackthis
01pump вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
инет падает-похоже на вирус kordey Безопасность 4 25.11.2010 22:30
Похоже вирус, помогите вылечить! Snake Безопасность 15 14.11.2010 15:50
Срочно прошу помощи с видяхой... Renton Железо 8 13.11.2010 22:24
ПОМОГИТЕ, похоже на вирус! wator Безопасность 8 08.08.2010 12:46
Похоже засел вирус AlexZ Безопасность 5 21.05.2010 03:07
Похоже вирус Fav3 Безопасность 10 09.11.2009 16:04
Прошу помощи engri Windows XP 30 11.09.2009 18:45
прошу помощи Qiker Безопасность 77 11.08.2009 19:35
Прошу помощи Борис89 Неисправности, настройка 18 10.07.2009 19:17
Прошу помощи! RoMbl4 Windows XP 49 19.01.2009 10:49
прошу помощи kvinim Windows XP 25 15.01.2009 22:38
срочно прошу помощи memphistophelis Драйвера 11 07.12.2008 19:36


Текущее время: 14:24. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.