Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.05.2010, 14:36   #1 (ссылка)
Новичок
 
Регистрация: 13.05.2010
Сообщений: 134
Репутация: 1
По умолчанию Проверьте пожалуйста логи

Есть подозрения, что после удаления вируса в компе не всё нормально! Всё выполнил с помощью проги AVZ как было указано. Вот ссылка на файл http://exfile.ru/100126
Gumm вне форума  
Старый 13.05.2010, 14:40   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gumm,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('\\?\globalroot\systemroot\system32\hd3bz0d.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции)

PS Почистите вашу корзину на рабочем столе.
01pump вне форума  
Старый 13.05.2010, 15:09   #3 (ссылка)
Новичок
 
Регистрация: 13.05.2010
Сообщений: 134
Репутация: 1
По умолчанию

Вроде вот так: http://exfile.ru/100142 и лог hijackthis http://exfile.ru/100143
Gumm вне форума  
Старый 13.05.2010, 15:33   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gumm,
В Hijackthis пофиксите ( http://pchelpforum.ru/f26/t24207/ ) следующую строчку
Код:
 
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\hd3bz0d.exe,
В avz выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('D:\RECYCLER\S-1-5-21-746137067-2049760794-1801674531-500\Dd1430\map\cache\quad_1761.bin.gz');
 DeleteFile('D:\System Volume Information\_restore{82F04232-CB80-4EF3-AB76-076CD295C6A9}\RP7\A0004254.exe');
ExecuteSysClean;
RebootWindows(true);
end.
01pump вне форума  
Старый 13.05.2010, 15:41   #5 (ссылка)
Новичок
 
Регистрация: 13.05.2010
Сообщений: 134
Репутация: 1
По умолчанию

Вроде всё сделал как было указано! Так всё таки у меня были проблемы?
Gumm вне форума  
Старый 13.05.2010, 15:43   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gumm,

Были следы от баннера.
01pump вне форума  
Старый 13.05.2010, 15:50   #7 (ссылка)
Новичок
 
Регистрация: 13.05.2010
Сообщений: 134
Репутация: 1
По умолчанию

Да был удалён банер( правда ещё с месяц назад), а проблемы возникли вчера т.е. не пускал на антивирусные сайты. С помощью форума решил эту проблему и решил воспользоваться вашей поддержкой! Огромное СПАСИБО!
Gumm вне форума  
Старый 13.05.2010, 15:54   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gumm,

Доступ к антивирусным сайтам появился?

Если нет то:
Пуск-Выполнить и введите команду route -f выполните её и перезагрузитесь.
Затем проверьте доступ к сайтам
01pump вне форума  
Ads
Старый 13.05.2010, 16:13   #9 (ссылка)
Новичок
 
Регистрация: 13.05.2010
Сообщений: 134
Репутация: 1
По умолчанию

Спасибо. Именно так и было сделано!
Gumm вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте логи, пожалуйста ~Данил~ Безопасность 2 16.12.2010 19:12
Проверьте логи пожалуйста beautyrinata Безопасность 6 14.12.2010 00:15
Проверьте пожалуйста логи. Maxco Безопасность 1 26.11.2010 08:15
Проверьте пожалуйста логи! petek Безопасность 4 23.11.2010 11:32
Проверьте пожалуйста логи beautyrinata Безопасность 18 03.09.2010 09:38
Проверьте логи пожалуйста DimkO Безопасность 5 16.05.2010 20:48
Пожалуйста, проверьте логи allby Безопасность 20 14.05.2010 01:11
Проверьте пожалуйста мои логи ksandr1305 Безопасность 4 13.05.2010 12:22
Проверьте пожалуйста логи Fantik46 Безопасность 12 12.05.2010 19:20
Проверьте, пожалуйста, логи Niv Безопасность 1 12.05.2010 04:49
Проверьте пожалуйста логи Aurika Безопасность 2 16.04.2010 10:52


Текущее время: 16:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.