Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.06.2010, 01:08   #1 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию удаление информера

логи
бург вне форума  
Старый 26.06.2010, 11:11   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

бург,

Пофиксить эту строку
Код:
 
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\F425~1\LOCALS~1\Temp\bldjad.exe
И после перезагрузки выполнить новые логи
01pump вне форума  
Старый 01.07.2010, 13:34   #3 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

готово
бург вне форума  
Старый 01.07.2010, 13:36   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

бург,

А где лог Hijackthis ?
01pump вне форума  
Старый 01.07.2010, 13:40   #5 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

вот
бург вне форума  
Старый 01.07.2010, 13:41   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

бург,

Что с баннером?
01pump вне форума  
Старый 01.07.2010, 13:46   #7 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

проблема решена
бург вне форума  
Старый 01.07.2010, 14:27   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\F425~1\LOCALS~1\Temp\bldjad.exe','');
DeleteFile('C:\DOCUME~1\F425~1\LOCALS~1\Temp\bldjad.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
snifer67 вне форума  
Ads
Старый 01.07.2010, 18:23   #9 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

еще логи
бург вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Удаление программ Alla-N Утилиты 12 09.11.2015 14:44
Удаление IE8 COR Интернет и сети 9 04.07.2010 21:02
Разлочка Информера для номера 5121 с текстом 5213306 Gelomipt Безопасность 12 14.06.2010 20:18
Удаление антивируса VLAD KURASOV Безопасность 2 12.06.2010 17:07
Полное удаление Dr.Web Degit Безопасность 2 18.05.2010 17:44
Удаление Windows демон25 Windows XP 16 10.05.2010 22:45
удаление программ Chainik Утилиты 3 19.12.2009 14:46
Удаление Jonah Драйвера 4 16.10.2009 21:35
Удаление Windows Exit Железо 3 31.07.2009 14:14
удаление информации чайник Windows XP 6 08.07.2009 02:32
Удаление ОС milani Windows XP 4 04.09.2008 16:59
Удаление Vilasko Утилиты 7 24.02.2008 05:31


Текущее время: 15:12. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.