Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 20.01.2010, 16:30   #31 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Гордиенко Посмотреть сообщение
Любимое государство, своим драгоценным служителям, всегда выделяет все самое лучшее
уууу, жмоты
romul781 вне форума  
Старый 20.01.2010, 16:49   #32 (ссылка)
Новичок
 
Регистрация: 09.09.2009
Сообщений: 212
Репутация: 0
По умолчанию

http://exfile.ru/79170
Скрипт №2
Гордиенко вне форума  
Ads
Старый 20.01.2010, 17:14   #33 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Гордиенко, диски F и G это хард или флешки?
romul781 вне форума  
Старый 20.01.2010, 17:18   #34 (ссылка)
Новичок
 
Регистрация: 09.09.2009
Сообщений: 212
Репутация: 0
По умолчанию

Флешки!!!
Гордиенко вне форума  
Старый 20.01.2010, 17:35   #35 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гордиенко,

Выполните этот скрипт

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteService('vbaewznb');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet001\Services\vbaewznb');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\vbaewznb');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet003\Services\vbaewznb'); 
RegKeyDel('HKLM','SYSTEM\ControlSet001\Services\vbaewznb');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\vbaewznb'); 
RegKeyDel('HKLM','SYSTEM\ControlSet003\Services\vbaewznb'); 
DeleteFile('D:\WINDOWS\System32\thqdfkg.dll');
DeleteFile('F:\autorun.inf');
DeleteFile('G:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); 
ExecuteSysClean; 
ExecuteRepair(6);
SetAVZPMStatus(True); 
RebootWindows(true);
end.
После перезагрузки выполните этот скрипт:
Код:
 
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
    if j=0 then
        NumStr:='CurrentControlSet' else 
        if j<10 then
            NumStr:='ControlSet00'+IntToStr(j) else
            if j<100 then
                NumStr:='ControlSet0'+IntToStr(j) else
                NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
  begin
  RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
  RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
  AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
  end;
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
  begin 
  RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
  RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
  AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
  end;
end;
SaveLog(GetAVZDirectory + 'fystemRoot.log');
end.
Затем выполните стандартный скрипт №2 (virusinfo_syscheck.zip) и еще выполните лог Hijackthis

Обязательно вот это http://webfile.ru/3955291 скачайте, распакуйте и установите. После чего перезагрузитесь.
01pump вне форума  
Старый 20.01.2010, 18:32   #36 (ссылка)
Новичок
 
Регистрация: 09.09.2009
Сообщений: 212
Репутация: 0
По умолчанию

Скрипт №2
http://exfile.ru/79202
Лог Hijackthis

http://exfile.ru/79203

И по третьему пункту : скачала, распокоала, установить не удаётся требует минимум СП2!
Гордиенко вне форума  
Старый 20.01.2010, 18:39   #37 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Гордиенко Посмотреть сообщение
Скрипт №2
http://exfile.ru/79202
Лог Hijackthis

http://exfile.ru/79203

И по третьему пункту : скачала, распокоала, установить не удаётся требует минимум СП2!
Выполинте это
Код:
 
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 ExecuteWizard('TSW', 2, 3, true);     
 RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт №2 (virusinfo_syscheck.zip)
01pump вне форума  
Старый 20.01.2010, 18:54   #38 (ссылка)
Новичок
 
Регистрация: 09.09.2009
Сообщений: 212
Репутация: 0
По умолчанию

Всем до завтра!!! Девочка ушла уже домой и закрыла кабинет!!!!!!!!
Гордиенко вне форума  
Старый 21.01.2010, 10:44   #39 (ссылка)
Новичок
 
Регистрация: 09.09.2009
Сообщений: 212
Репутация: 0
По умолчанию

Доброе утро!!!!!!!
Скрипт №2
http://exfile.ru/79375!
Гордиенко вне форума  
Старый 21.01.2010, 11:11   #40 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гордиенко,
И вам доброго... утра...

Выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true); 
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(17); 
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт №2 (virusinfo_syscheck.zip)
01pump вне форума  
Ads
Старый 21.01.2010, 11:30   #41 (ссылка)
Новичок
 
Регистрация: 09.09.2009
Сообщений: 212
Репутация: 0
По умолчанию

http://exfile.ru/79388
А можно, очередной глупый вопрос: а что мы делаем? Я в принципе понимаю, что исправляем какие-то ошибки! Просто интересно какие-системы?
Гордиенко вне форума  
Старый 21.01.2010, 11:35   #42 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гордиенко, Скажите вы сейчас таскаете логи с того компа через флешку?
01pump вне форума  
Старый 21.01.2010, 11:36   #43 (ссылка)
Новичок
 
Регистрация: 09.09.2009
Сообщений: 212
Репутация: 0
По умолчанию

Да, через флешку!
Гордиенко вне форума  
Старый 21.01.2010, 11:39   #44 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Гордиенко Посмотреть сообщение
Да, через флешку!
Понимаете.... ту лошадь похоже проще пристрелить чем вылечить...

В логах снова появился сетевой червь и авторанчик на флехе..... при том что отключен автозапуск на дисках.
Без обновления до SP3 можно до 2011 года лечить компы....
01pump вне форума  
Старый 21.01.2010, 11:50   #45 (ссылка)
Новичок
 
Регистрация: 09.09.2009
Сообщений: 212
Репутация: 0
По умолчанию

Ясно!
Теперь смотрите, я уже писала, что комп старый, тормозит по страшному, опиративку добавляли и вообщем вышло там ну чуть больше 200! Для обновлений СП3 какая вообще нужна платформа?
И не добью ли я его своим вмешательством? Потому что государству на данный момент, ну как бы так по мягче выразится, плевать на все проблемы и финансирования ждать вообще нестоит!!!! Да очем говорить мы вступили в 2010 год вообще без бюджета!!!!!!!!!
Поэтому и боялась влазить в него, что могла подабавляла: опиративку, сидиром! Что Вы посоветуете????
Гордиенко вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Очередная проверка IDen Безопасность 0 26.11.2010 22:23
вирус попрошайка. просит смс klownada Безопасность 5 10.11.2009 18:57
очередная проблема romarrr Windows 7 0 07.11.2009 20:13
Вирус Win32.Sector.10 или очередная модификация Sality Denesis Компьютерные новости 1 03.01.2009 11:21
Подскажите, пожалуйста! Очередная проблема с Vista... Anita Windows Vista 3 20.06.2008 11:24


Текущее время: 18:04. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.