Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.03.2010, 12:02   #16 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от akrav Посмотреть сообщение
так бы я догадалась, но ничего подобного, никакой похожей опции в тех антивирусах, чтоу меня стоят, нет... ни с панели правой кнопкой, ни в самом окне... Security Essentials и F-Secure
Ладно выполняйте скрипт №3.
help? вне форума  
Ads
Старый 22.03.2010, 12:09   #17 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 13
Репутация: 0
По умолчанию

[QUOTE=help?;198461]Теперь обновите базы(файл-обновления баз/пуск)(если возможно),установите драйвер расширенного мониторинга процессов и выполните стандартный скрипт №3.
http://pchelpforum.ru/f26/t24207/
Пришлите потом,после 3 скрипта virusinfo_syscure.zip[COLOR="Silver"]


высылаю http://slil.ru/28831858
akrav вне форума  
Старый 22.03.2010, 12:22   #18 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

И где вы такую авз взяли?
Вообщем смотрю лог,но скрипт лучше выполнить в обычной авз.
Удалите в этой авз драйвер расширенного мониторинга процессов(AVZPM),удалите всю папку.
Скачайте эту авз(http://exfile.ru/89896 ),обновите базы,установить драйвер тоже и выполните в ней такой скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\DOCUME~1\MARIA~1.KUD\LOCALS~1\Temp\RarSFX0\2lf7pe.exe');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-0000-0000-000000000000}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','48831327');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\48831327\48831327.exe');
 DeleteFile('C:\WINDOWS\Temp\_ex-08.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CTFMON');
 DeleteFile('C:\WINDOWS\system32\e0713787.exe');
 DeleteFile('\\');
 DeleteFile('C:\WINDOWS\Installer\267dc.msi');
 DeleteFile('C:\WINDOWS\Temp\AVP902.tmp');
 DeleteFile('\\?\globalroot\systemroot\system32\jwIoVSP.exe');
 DeleteFile('C:\DOCUME~1\MARIA~1.KUD\LOCALS~1\Temp\RarSFX0\2lf7pe.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Комп. перезагрузится!Выполните стандартный скрипт №3 и пришлите архив.
Оставьте ТОЛЬКО один антивирус!
help? вне форума  
Старый 22.03.2010, 13:09   #19 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от help? Посмотреть сообщение
И где вы такую авз взяли?
Вообщем смотрю лог,но скрипт лучше выполнить в обычной авз.
Удалите в этой авз драйвер расширенного мониторинга процессов(AVZPM),удалите всю папку.
Скачайте эту авз(http://exfile.ru/89896 ),обновите базы,установить драйвер тоже и выполните в ней такой скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\DOCUME~1\MARIA~1.KUD\LOCALS~1\Temp\RarSFX0\2lf7pe.exe');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-0000-0000-000000000000}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','48831327');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\48831327\48831327.exe');
 DeleteFile('C:\WINDOWS\Temp\_ex-08.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CTFMON');
 DeleteFile('C:\WINDOWS\system32\e0713787.exe');
 DeleteFile('\\');
 DeleteFile('C:\WINDOWS\Installer\267dc.msi');
 DeleteFile('C:\WINDOWS\Temp\AVP902.tmp');
 DeleteFile('\\?\globalroot\systemroot\system32\jwIoVSP.exe');
 DeleteFile('C:\DOCUME~1\MARIA~1.KUD\LOCALS~1\Temp\RarSFX0\2lf7pe.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Комп. перезагрузится!Выполните стандартный скрипт №3 и пришлите архив.
Оставьте ТОЛЬКО один антивирус!
архив - это тот же virusinfo_syscure.zip?
базы не обновляются.
антивирус - а авз это что? F-Secure я буду вынуждена оставить, потому что этот антивирус финский адимн ставит по умолчанию на все корпоративные ноутбуки, хотя эта программа просто ни о чем, и если уж на что пошло Секьюрити Эссеншелз мне гораздо больше помогает в работе, и я бы не хотела ее удалять... а как работет авз? а то я каждый раз из папки ее запускаю, она автоматически не запускается?
akrav вне форума  
Старый 22.03.2010, 13:11   #20 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от akrav Посмотреть сообщение
архив - это тот же virusinfo_syscure.zip?
базы не обновляются.
антивирус - а авз это что? F-Secure я буду вынуждена оставить, потому что этот антивирус финский адимн ставит по умолчанию на все корпоративные ноутбуки, хотя эта программа просто ни о чем, и если уж на что пошло Секьюрити Эссеншелз мне гораздо больше помогает в работе, и я бы не хотела ее удалять... а как работет авз? а то я каждый раз из папки ее запускаю, она автоматически не запускается?
Её и надо из папки запускать.Это не антивирус,а утилита антивирусная чувствуете разницу?
virusinfo_syscure.zip
Да это прислать.
Значит без обновления.
Скрипт мой вообще выполнили?
Нет автоматически не запускается.
help? вне форума  
Старый 22.03.2010, 13:28   #21 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 13
Репутация: 0
По умолчанию

высылаю
все авз брала только с ваших ссылок - и первый раз и второй

http://slil.ru/28832296

---------- Добавлено в 12:28 ---------- Предыдущее сообщение было написано в 12:27 ----------

Цитата:
Сообщение от help? Посмотреть сообщение
Её и надо из папки запускать.Это не антивирус,а утилита антивирусная чувствуете разницу?
virusinfo_syscure.zip
Да это прислать.
Значит без обновления.
Скрипт мой вообще выполнили?
Нет автоматически не запускается.
да все выполнила как вы написали - и ваш скрипт, и №3 потом...
akrav вне форума  
Старый 22.03.2010, 13:39   #22 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Проблемы какие-нибудь есть?
help? вне форума  
Старый 22.03.2010, 13:43   #23 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от help? Посмотреть сообщение
Проблемы какие-нибудь есть?
нет! все наладилось! я вам так благодарна, я всю ночь с прошлого вечера просидела, а финскому админу зря зарплату только платят. большое человеческое спасибо!
я правильно поняла, что я могу теперь запускать авз при возникновении каких-то проблем в работе для выявления причин и лечения системы?
akrav вне форума  
Старый 22.03.2010, 13:43   #24 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Отключите восстановление системы!!! и выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 BC_DeleteFile('C:\System Volume Information\_restore{BAD753A3-8CD5-4E26-95FE-66FABC1F74FC}\RP7\A0002000.msi');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Повторите логи.
help? вне форума  
Ads
Старый 22.03.2010, 13:50   #25 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от help? Посмотреть сообщение
Отключите восстановление системы!!! и выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 BC_DeleteFile('C:\System Volume Information\_restore{BAD753A3-8CD5-4E26-95FE-66FABC1F74FC}\RP7\A0002000.msi');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Повторите логи.
"повторите логи" - в смысле запустить этот, потом №3 и опять выслать?
akrav вне форума  
Старый 22.03.2010, 13:54   #26 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от akrav Посмотреть сообщение
"повторите логи" - в смысле запустить этот, потом №3 и опять выслать?
Да+лог программы хайджек.
help? вне форума  
Старый 22.03.2010, 14:31   #27 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 13
Репутация: 0
По умолчанию

логи
http://slil.ru/28832620
http://slil.ru/28832634
akrav вне форума  
Старый 22.03.2010, 14:42   #28 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от akrav Посмотреть сообщение
Пофиксите в хайджеке:
Код:
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
Проблемы какие-нибудь остались?
help? вне форума  
Старый 22.03.2010, 14:45   #29 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 13
Репутация: 0
Thumbs up

Цитата:
Сообщение от help? Посмотреть сообщение
Пофиксите в хайджеке:
Код:
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
Проблемы какие-нибудь остались?
никаких! все просто замечательно - гора с плеч. спасибо!
akrav вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подхватил trojan.PWS.Ibank COOLer_DMST Безопасность 7 11.04.2010 03:37
Проблема с trojan.pws.ibank.28 bloomer376 Безопасность 17 02.04.2010 02:08
Избавиться от Trojan.PWS.Ibank.28. Svetliko Безопасность 38 27.03.2010 19:06
Решено: Модуль dfcj.yqo Алекс2010 Безопасность 7 17.03.2010 22:14
Решено: Нужно обследование iRomul Безопасность 7 13.03.2010 23:05
Решено: Прошу помощи в поимке трояна (Trojan.PWS.ibank25) rembrandt Безопасность 6 13.03.2010 22:07
Решено: Остатки вирусов paloblo Безопасность 4 13.03.2010 17:05
Решено: Ошибка Explorer.exe... hunter88 Безопасность 6 13.03.2010 15:51
Решено: Папка на автозапуске! HELP! Vlade4ka Windows XP 9 13.03.2010 15:23
Trojan.MulDrop, Siggen1, PWS.Ibank + нет доступа к сайтам v119 Безопасность 13 13.03.2010 13:17
Прочитайте,пожалуйста ЛОГИ.Trojan.Win32.Patched.fr,Trojan.Downloader.Jav a.Agent.an joy-jo Безопасность 2 10.02.2010 21:13
Решено: Порно-баннер Noobi Безопасность 4 18.10.2009 18:45


Текущее время: 12:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.