Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Посмотрите пожалуйста логи (http://pchelpforum.ru/showthread.php?t=28312)

Elly 20.05.2010 12:40

Посмотрите пожалуйста логи
 
При запуске системы выдается сообщение "Ошибка при загрузке srnh.lto"
При перезагрузке тоже выдает ошибки

AVZPM http://exfile.ru/101875
hijackthis http://exfile.ru/101876

01pump 20.05.2010 12:43

Elly,
Вот тут www.virustotal.com проверьте файл D:\lanagent_wcam\svchost.exe и пришлите результат

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Device
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Elly 20.05.2010 13:03

Результат ссылкой выложить?

http://www.virustotal.com/ru/analisi...828-1269569581

01pump 20.05.2010 13:04

Elly,
Лог Gmer теперь сделайте

Elly 20.05.2010 17:54

http://exfile.ru/101943

При сканировании компьютер зависает
Отключается мышь

01pump 20.05.2010 17:58

Elly,

Пока этого достаточно

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)


Код:


l80hoc6j.exe -del service wdxtcjw
l80hoc6j.exe -del file "C:\WINDOWS\system32\uyzngc.dll"
l80hoc6j.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wdxtcjw"
l80hoc6j.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\wdxtcjw"
l80hoc6j.exe -reboot

В процессе выполнения появятся сообщения об ошибках. Не обращайте на них внимание.

Сделайте новый лог gmer. Постарайтесь его не менее 30 минут сканировать

Elly 20.05.2010 18:11

После ввода текста и RUN, компьютер сам перезагрузился.

Правильно я поняла - Сначала кнопку Scan, а потом через 30 мин Save ? Извините:o

01pump 20.05.2010 18:11

Elly,

Совершенно верно

Elly 20.05.2010 19:02

http://exfile.ru/101972

01pump 20.05.2010 19:05

Elly,

Выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и еще лог Hijackthis

Elly 20.05.2010 19:15

http://exfile.ru/101973

---------- Добавлено в 18:15 ---------- Предыдущее сообщение было написано в 18:12 ----------

http://exfile.ru/101974

snifer67 20.05.2010 19:16

Elly, Вы случайно на фклк не зарегестрированы?

---------- Добавлено в 17:16 ---------- Предыдущее сообщение было написано в 17:16 ----------

Выполните скрипт в avz
Код:

begin
ExecuteRepair(16);
RebootWindows(true);
end.

ПК перезагрузится.

Повторите лог.

Elly 20.05.2010 19:20

[QUOTE=snifer67;229926]Elly, Вы случайно на фклк не зарегестрированы?[COLOR="Silver"]

---------- Добавлено в 17:16 ---------- Предыдущее сообщение было написано в 17:16 ----------

А что это?

snifer67 20.05.2010 19:21

Цитата:

А что это?
понятно...

Elly 20.05.2010 19:42

http://exfile.ru/101982

---------- Добавлено в 18:38 ---------- Предыдущее сообщение было написано в 18:35 ----------

http://exfile.ru/101986

---------- Добавлено в 18:42 ---------- Предыдущее сообщение было написано в 18:38 ----------

Выдается ошибка при инициализации приложения logonuix.exe

Ошибка "Ошибка при загрузке srnh.lto" больше не выдается, урааааа


Текущее время: 04:55. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.