Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.01.2010, 12:52   #1 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 32
Репутация: 0
По умолчанию Посмотрите логи, пожалуйста!

Вылетал порнобаннер, когда открываешь интернет. А сейчас и интернет не подключить.
http://exfile.ru/80152
Iva_gemini вне форума  
Старый 24.01.2010, 13:38   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Iva_gemini,
Сделайте стандартный скрипт №2 в этой avz http://exfile.ru/78128

ЗАПУСКАТЬ УТИЛИТКИ ЧЕРЕЗ КОНТЕКСТНОЕ МЕНЮ "ЗАПУСТИТЬ ОТ ИМЕНИ АДМИНИСТРАТОРА"!!!!!!!!!!!!
01pump вне форума  
Старый 24.01.2010, 15:51   #3 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 32
Репутация: 0
По умолчанию

http://exfile.ru/80217
в безопасном режиме кюрейтом еще проверила.
Iva_gemini вне форума  
Старый 24.01.2010, 15:58   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Iva_gemini,

Какая часть фразы
Цитата:
Запуск программы в Windows Vista должен производится через контекстное меню "Запустить от имени Администратора"!!!!!


вам непонятна?
01pump вне форума  
Старый 24.01.2010, 16:02   #5 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 32
Репутация: 0
По умолчанию

запускала от имени администратора!!!
Iva_gemini вне форума  
Старый 24.01.2010, 16:05   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Iva_gemini Посмотреть сообщение
запускала от имени администратора!!!
Судя по логу нет.
Напишите подробно ваши действия.
01pump вне форума  
Старый 24.01.2010, 16:11   #7 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 32
Репутация: 0
По умолчанию

вирус на ноуте. скачала с компа Ваш AVZ, на флешке перенесла на ноут, разархивировала, запустила от имени администратора, сделала второй скрипт, перезагрузила, скинула скрипт на флешку и выложила на файлообменнике. вроде бы подробно.
Iva_gemini вне форума  
Старый 24.01.2010, 16:24   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Iva_gemini,
Опишите порядок запуска от имени Администратора.
01pump вне форума  
Ads
Старый 24.01.2010, 16:36   #9 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 32
Репутация: 0
По умолчанию

Правой кнопкой по файлу, в меню выбираю запуск от им.админ. выскакивает окно "неопознанная программа хочет получить доступ к этому комп.", выбираю разрешить, открывается авз.
посмотрите это лог http://exfile.ru/80226, есть изменения?
Iva_gemini вне форума  
Старый 24.01.2010, 17:05   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Iva_gemini,
странно. нет изменений и не вижу баннера.

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:


Код:
 
begin
DeleteFileMask('%AppData%\CMedia', '*.*', true);
DeleteFileMask('%AppData%\FieryAds', '*.*', true); 
DeleteFileMask('%temp%', '*.*', true); 
DeleteDirectory('%AppData%\CMedia'); 
DeleteDirectory('%AppData%\FieryAds'); 
RegKeyDel('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CMedia');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds');
ExecuteSysClean;
 ExecuteRepair(15);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 24.01.2010, 18:03   #11 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 32
Репутация: 0
По умолчанию

http://exfile.ru/80257
Iva_gemini вне форума  
Старый 24.01.2010, 18:19   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Iva_gemini,
При выролнении моего скрипта вы avz запускали через контекстное меню?
Ваши логи некорректны....
01pump вне форума  
Старый 24.01.2010, 19:07   #13 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 32
Репутация: 0
По умолчанию

да, через контекстное меню.
http://exfile.ru/80281
повторила.
Iva_gemini вне форума  
Старый 24.01.2010, 19:12   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Iva_gemini,
Уже лучше...
НА сайте www.virustotal.com проверьте файл C:\Windows\system32\rundll32.exe
Если появится сообщение что такой файл проверялся то все равно выполните повторную проверку. Результат сообщите.
01pump вне форума  
Старый 24.01.2010, 19:25   #15 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 32
Репутация: 0
По умолчанию

Результат: 0/41
Iva_gemini вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
посмотрите логи пожалуйста Bilal Безопасность 8 12.01.2011 22:28
Посмотрите логи пожалуйста серый кот Безопасность 10 12.01.2011 20:29
Посмотрите логи пожалуйста anetik85 Безопасность 3 23.12.2010 14:56
ПОСМОТРИТЕ пожалуйста логи Reddle Безопасность 12 23.11.2010 20:26
Посмотрите логи, пожалуйста ~Данил~ Безопасность 2 23.10.2010 17:15
Посмотрите логи пожалуйста! Kil1990ler Безопасность 0 15.10.2010 21:43
Посмотрите, пожалуйста, логи Cyber Безопасность 4 21.06.2010 17:07
Посмотрите пожалуйста логи burik Безопасность 6 24.05.2010 15:57
Посмотрите пожалуйста логи klimenkoab Безопасность 14 23.05.2010 03:06
Посмотрите пожалуйста логи Elly Безопасность 14 20.05.2010 19:42
Посмотрите логи, пожалуйста Snusmumriken Безопасность 3 15.03.2010 00:31
Посмотрите пожалуйста логи! Kings Безопасность 16 14.03.2010 00:32


Текущее время: 18:18. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.