Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.06.2010, 16:00   #16 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mrv16,

Да логи сделайте как там написано!
ЗЫ У вас система на диске С стоит? Это очень важно
01pump вне форума  
Ads
Старый 02.06.2010, 16:02   #17 (ссылка)
Новичок
 
Регистрация: 01.06.2010
Сообщений: 28
Репутация: 0
По умолчанию

01pump, да, на диске C, на втором (D) - документы
mrv16 вне форума  
Старый 02.06.2010, 16:03   #18 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mrv16,

Фуф

Просто труднопобедимая проблема с деланьем логов на диске, отличном от С
01pump вне форума  
Старый 02.06.2010, 17:16   #19 (ссылка)
Новичок
 
Регистрация: 01.06.2010
Сообщений: 28
Репутация: 0
По умолчанию

всё сделал по инструкции, вот файлы
http://exfile.ru/105308 avz_sysinfo
http://exfile.ru/105309 hjilogs
mrv16 вне форума  
Старый 02.06.2010, 17:28   #20 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mrv16,

Загрузитесь снова с LiveCD (170 Мб) и запустите Hijackthis аналогичным образом (с удаленным реестром) только нажав кнопку "Do a system scan only" . Откроется таблица, в ней найдите следующие строчки и отметьте их
Код:
 
F2 - REG:system.ini: Shell=C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\AKOCHU6T\xxx_video_1275401873.avi[1].exe
O2 - BHO: MS Media Module - {AA960B8F-26D6-6C22-E8BD-B1D43BD260E2} - (no file)
затем нажмите FIX checked

Запускаем avz (аналогичным образом запустив с удаленным реестром) в меню: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
 DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\AKOCHU6T\xxx_video_1275401873.avi[1].exe');
 DeleteFile('C:\Documents and Settings\Admin\ctfmon.exe');
 DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
end.
Затем нажмите "Запустить"

После чего перезагружаемся в обычную винду и выполняем в avz стандартный скрипт №2 и присылаем архив virusinfo_syscheck.zip и лог утилиты Hijackthis
01pump вне форума  
Старый 02.06.2010, 23:19   #21 (ссылка)
Новичок
 
Регистрация: 01.06.2010
Сообщений: 28
Репутация: 0
По умолчанию

01pump, всё сделал как вы просили
http://exfile.ru/105397 virusinfo_syscheck
http://exfile.ru/105398 лог утилиты Hijackthis
mrv16 вне форума  
Старый 02.06.2010, 23:27   #22 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mrv16,

Пофиксить в Hijackthis эту строку
Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,userinit.exe
Затем запускаем avz : Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Admin\ctfmon.exe');
DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteRepair(20);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума  
Старый 02.06.2010, 23:36   #23 (ссылка)
Новичок
 
Регистрация: 01.06.2010
Сообщений: 28
Репутация: 0
По умолчанию

01pump, держите:
http://exfile.ru/105403 avz
http://exfile.ru/105404 hij
mrv16 вне форума  
Старый 02.06.2010, 23:39   #24 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mrv16,

Что плохого скажете?
01pump вне форума  
Ads
Старый 02.06.2010, 23:42   #25 (ссылка)
Новичок
 
Регистрация: 01.06.2010
Сообщений: 28
Репутация: 0
По умолчанию

единственное что могу сказать, это + в репутацию и уважуха))))
так, и последние 2 вопроса:
какой антивирус можете посоветовать взамен аваста и нода?
и какую лучше чистилку компа поставить. раньше tune up был, может есть что-то лучше?
mrv16 вне форума  
Старый 02.06.2010, 23:46   #26 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

mrv16,

Насчет чистилки .... Мне хватает CCleaner

По поводу антивиря-оставьте ваш аваст.
За лечением обращаются и владельцы касперов.
Тут надо валить не на антивирусное ПО а на необновляемую винду, флешплееры и прочее.
01pump вне форума  
Старый 02.06.2010, 23:48   #27 (ссылка)
Новичок
 
Регистрация: 01.06.2010
Сообщений: 28
Репутация: 0
По умолчанию

ясно, спасибо!
mrv16 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибка при запуске L[u]B[u] Игры 5 04.12.2010 10:18
выбор операционной системы при запуске Andr123 Windows XP 9 24.08.2010 18:33
Проблема при запуске игр DiabloCL Игры 8 12.08.2010 08:33
При запуске системы пишет что кабель от монитора к видеокарте неподсоединён. kam1ka Железо 11 06.08.2010 19:00
как убрать требование пароля при запуске системы лариса николаевна Windows XP 2 10.07.2010 16:57
Проблема при запуске.... Altai Железо 3 18.06.2010 19:12
При загрузке системы выскочил баннер pornhub. com shaidor Безопасность 3 17.05.2010 14:37
Ошибка при запуске Marusya293 Windows XP 8 19.04.2010 16:22
При запуске компьютера не видет Операционной системы USER999 Windows XP 3 26.12.2009 01:07
При запуске системы выдает такое сообщение SKIVV Драйвера 3 12.12.2009 12:05
Проблемы при запуске KOT12 Неисправности, настройка 6 04.10.2009 17:14
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40


Текущее время: 13:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.