Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 06.07.2010, 08:57   #1 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию логи

Вот логи (информер)
бург вне форума  
Старый 06.07.2010, 10:42   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

бург, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\F425~1\LOCALS~1\Temp\bldjad.exe
и нажать кнопку "Fix сhecked".
перегрузите комп.

выложите новый лог хайджека.
отпишитесь, что с проблемой.
romul781 вне форума  
Старый 06.07.2010, 11:37   #3 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

Баннер пропал, лог.
бург вне форума  
Старый 06.07.2010, 11:50   #4 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Выполните в avz стандартный скрипт №2
и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум.
winshelp вне форума  
Старый 06.07.2010, 12:03   #5 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

virusinfo_syscheck.zip
бург вне форума  
Старый 06.07.2010, 12:11   #6 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\F425~1\LOCALS~1\Temp\bldjad.exe','');
DeleteFile('C:\DOCUME~1\F425~1\LOCALS~1\Temp\bldjad.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 06.07.2010, 14:41   #7 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

Первый скрипт выполнен с ошибкой, карантин не создан.
Новые логи.
бург вне форума  
Старый 06.07.2010, 15:02   #8 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от бург Посмотреть сообщение
Первый скрипт выполнен с ошибкой
какой именно? что написала авз?
romul781 вне форума  
Ads
Старый 07.07.2010, 15:33   #9 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

ошибка загрузки драйвера, заскринить не вышло.
бург вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
логи SERGEY66 Безопасность 10 09.01.2011 23:46
Логи Pendoza Безопасность 5 16.11.2010 21:09
Логи AVZ и HJT Mr. ArveL Безопасность 4 12.11.2010 12:01
Логи Pendoza Безопасность 2 23.09.2010 23:57
Логи с AVZ serg331 Безопасность 1 16.09.2010 11:43
Логи бург Безопасность 1 28.07.2010 11:55
Логи бург Безопасность 3 25.06.2010 21:59
Логи бург Безопасность 13 19.06.2010 23:52
Посмотрите логи, плз DaFish Безопасность 8 23.04.2010 16:41
Логи AVZ скат Безопасность 7 13.03.2010 14:46


Текущее время: 10:33. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.