Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.01.2010, 22:17   #1 (ссылка)
Новичок
 
Аватар для Nikolos
 
Регистрация: 10.01.2009
Сообщений: 793
Записей в блоге: 2
Репутация: 44
Wink Вот ЛОГ, пожалуйста, взгляните.

Вот пришел к знакомой, открыли ноут, а он виснет по страшному. Говорят, что видемо вирусов много. Вот сделал ЛОГ avz: http://exfile.ru/77464 и hijackthis: http://exfile.ru/77477.
Пожалуйста взгляните, и скажите, какие имеются вредители.
Nikolos вне форума  
Старый 13.01.2010, 23:03   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Nikolos,
Запустить снова hijackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти и отметить поставив птички в следующую строчку:

Код:
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
После чего нажать FIX checked
Перезагрузитесь
После перезагрузки замените hosts- файл :\WINDOWS\system32\drivers\etc\hosts вот этим http://exfile.ru/77505 (удалив старый и на его место сохранив скачанный)
ЗЫ Расширение у этого файла нет, поэтому проверьте чтоб не было всяких .txt

После чего снова перезагрузитесь и выполните новый комплект логов.
01pump вне форума  
Старый 14.01.2010, 14:34   #3 (ссылка)
Новичок
 
Аватар для Nikolos
 
Регистрация: 10.01.2009
Сообщений: 793
Записей в блоге: 2
Репутация: 44
По умолчанию

Сегодня вылез банер про Internet Seqriti(не помню название) так вот: проводит сканирование, при том пишет что завершение программы может привести к потери данных(так и выключить то его нельзя), после сканирование спрашивает что сделать с вирусами(удалить, лечить, на корантин) не зависимо от выбора, пишет что эта копия программы не личензионная, либо не заригестрированныя, и для регистрации отправьте смс стоимостью 10(!) рублей (не верится, что лицензия антивируса так дешиво стоит). Идет счетчик времени (3 часа). Нечиго запускать не дает, по верх всех окон. Подождал три часа, ушел банер. Включил наконец-то интернет, а на этот форум не пускает, сразу закрывает браузер. Все-таки зашел вот написал. Постараюсь сейчас новые логи сделать.
Nikolos вне форума  
Старый 14.01.2010, 14:44   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Nikolos,
Надо было сначала выполнять нашу писанину....
01pump вне форума  
Старый 14.01.2010, 18:27   #5 (ссылка)
Новичок
 
Аватар для Nikolos
 
Регистрация: 10.01.2009
Сообщений: 793
Записей в блоге: 2
Репутация: 44
По умолчанию

Банер вылез даже в безопасном режиме, не дал запустит не один фаил(при открытии avz выключался ноут )
знакомая отправила смси сняли, естественно, не 10, а 300 рублей На мои слова о переустановки венды, либо о других спосабах решения проблемы последовал ответ, что а вдруг какой-нибу важный документ пропадет, и денег не жалко.
Цитата:
Сообщение от 01pump Посмотреть сообщение
После чего снова перезагрузитесь и выполните новый комплект логов.
Логи сейчас отправлю.

---------- Добавлено в 14:27 ---------- Предыдущее сообщение было написано в 13:49 ----------

http://exfile.ru/77691: AVZ, http://exfile.ru/77692: HijackThis.
Nikolos вне форума  
Старый 14.01.2010, 18:37   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Nikolos,
Выполнить этот скрипт

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteRepair(1); 
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.
После перезагрузки выполнить снова стандартный скрипт №2 прислать virusinfo_syscheck.zip и новый лог hijackthis
01pump вне форума  
Старый 14.01.2010, 19:21   #7 (ссылка)
Новичок
 
Аватар для Nikolos
 
Регистрация: 10.01.2009
Сообщений: 793
Записей в блоге: 2
Репутация: 44
По умолчанию

Вот AVZ: http://exfile.ru/77710. HijackThis: http://exfile.ru/77713
Nikolos вне форума  
Старый 14.01.2010, 22:40   #8 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Nikolos, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
на этом все.
romul781 вне форума  
Ads
Старый 15.01.2010, 19:24   #9 (ссылка)
Новичок
 
Аватар для Nikolos
 
Регистрация: 10.01.2009
Сообщений: 793
Записей в блоге: 2
Репутация: 44
По умолчанию

Спасибо, romul781, 01pump, но я уже дома, а ноут у хозяйки Но может быть еще попадет мне в руки. Он стал рабать по-шустрее.
Nikolos вне форума  
Старый 10.06.2010, 22:47   #10 (ссылка)
Новичок
 
Регистрация: 10.06.2010
Сообщений: 1
Репутация: 0
Question Вопрос к админу

Как убрать банер с рабочего стала если он блакирует windows и безапасный режим.
aleksandrgyp вне форума  
Старый 10.06.2010, 22:58   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

aleksandrgyp,

Выполнить http://pchelpforum.ru/showpost.php?p=37758&postcount=1 и прислать логи.
01pump вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
VGA help пожалуйста((( moviemaker Графика 10 05.01.2011 02:37
Помогите пожалуйста!!! Rikki-Tikki-Tavi Игры 9 04.11.2010 18:08
помогите пожалуйста!!! vx_klim Безопасность 32 14.10.2010 20:10
Подскажите пожалуйста Константин_Ст Неисправности, настройка 0 07.10.2010 21:27
Взгляните на сайт, оцените Nikolos Веб-строительство 10 20.09.2010 01:01
Взгляните на логи Bair_s_I-37 Безопасность 1 11.06.2010 21:03
Взгляните пожалуйста на лог AVZ (проблема с поисковиками) Blokuin Безопасность 7 09.06.2010 15:35
Взгляните пожалуйста на лог AVZ (проблема с поисковиками) Чарльз Диккенс Безопасность 6 30.05.2010 17:28
Взгляните лог плиииз SG_Vol Безопасность 19 07.05.2010 00:42
Взгляните на мой сайт ;) Nikolos Веб-строительство 31 27.04.2010 11:33
Помогите пожалуйста ellano Windows XP 2 13.10.2009 19:08


Текущее время: 23:22. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.