Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.05.2010, 13:14   #1 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
Arrow Проверьте логи

hijackthis
virusinfo_syscure
бург вне форума  
Старый 17.05.2010, 13:24   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

бург,
В Hijackthis пофиксить строки
Код:
 
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: MadLen.uCoz.coM Toolbar - {8dec4b69-27c4-405d-a37d-8d45c83f66ab} - C:\Program Files\MadLen.uCoz.coM\tbMadL.dll
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe srnh.lto iqfnr
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\Q7rvn16.exe,\\?\globalroot\systemroot\
И выполнить скрипт в avz
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\759d6be.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\CZz3nDa.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows Image Viewer Service');
 DeleteFile('imageviewer.exe');
ExecuteSysClean;
 ExecuteRepair(20);
RebootWindows(true);
end.
После перезагрузки - стандартный скрипт №2 (virusinfo_syscheck.zip) и лог hijackthis
01pump вне форума  
Старый 17.05.2010, 13:46   #3 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

hijackthis
virusinfo_syscure
бург вне форума  
Старый 17.05.2010, 13:48   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

бург,
Ну и чего мы выкладываем?
1) Не те логи
2) К тому же старые
01pump вне форума  
Старый 17.05.2010, 13:55   #5 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

точно. сейчас будет

---------- Добавлено в 14:55 ---------- Предыдущее сообщение было написано в 14:49 ----------

virusinfo_syscheck
hijackthis
бург вне форума  
Старый 17.05.2010, 14:03   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

бург,
Теперь это выполнить
Пофиксить строки
Код:
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\Q7rvn16.exe,\\?\gl
O4 - S-1-5-18 Startup: winwyo32.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: winwyo32.exe (User 'Default user')
O4 - Startup: winwyo32.exe
Выполнить скрипт
Код:
 
var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles('%system32%', '*.exe', Lines, true, false);
for i:= 0 to Lines.Count-1 do
AddToLog(Lines[i]+', Size='+inttostr(GetFileSize(Lines[i])));
Lines.Free;
DeleteFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\winwyo32.exe');
DeleteFile('\\?\globalroot\systemroot\system32\HQuV7Ru.exe');
DeleteFile('\\?\globalroot\systemroot\system32\Q7rvn16.exe');
ExecuteSysClean;
SaveLog(GetAVZDirectory + 'files.log');
RebootWindows(true);
end.
После перезагрузки стандартный скрипт №2 (virusinfo_syscheck.zip) , лог hijachthis и лог files.log из папки avz
01pump вне форума  
Старый 17.05.2010, 14:28   #7 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

virusinfo_syscheck
hijachthis
files
бург вне форума  
Старый 17.05.2010, 14:34   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

бург,
Пофиксить строку
Код:
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\Q7rvn16.exe,\\?\globalroot\systemroot\system3
Выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\8OGZwbQ.exe');
 DeleteFile('C:\WINDOWS\system32\OiW3bYu.exe');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки стандартный скрипт №2 (virusinfo_syscheck.zip) , лог hijachthis
01pump вне форума  
Ads
Старый 17.05.2010, 14:43   #9 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

virusinfo_syscheck
hijachthis
бург вне форума  
Старый 17.05.2010, 14:45   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

бург,

Вроде подчистили.
01pump вне форума  
Старый 17.05.2010, 14:49   #11 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

благодарю, как что подхвачу вернусь
бург вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте логи Слепой Пью Безопасность 10 12.01.2011 23:33
проверьте пож-та логи tajson Безопасность 4 11.01.2011 20:35
Проверьте логи... DarkKiber Безопасность 30 04.01.2011 13:17
проверьте логи lega Безопасность 1 31.12.2010 15:56
Проверьте логи DarkKiber Безопасность 1 06.12.2010 20:24
Проверьте мои логи DarkKiber Безопасность 12 17.11.2010 21:45
Проверьте логи AVZ Евгений Петрович Безопасность 3 05.11.2010 06:00
проверьте логи владислав69 Безопасность 1 23.09.2010 22:30
Проверьте логи Шелкопряд Безопасность 0 09.08.2010 12:04
Проверьте логи бург Безопасность 9 31.03.2010 22:18
Проверьте логи AVZ marishinka Безопасность 1 08.01.2010 16:19
Проверьте логи!!! Vike Безопасность 1 06.01.2010 09:47


Текущее время: 05:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.