Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 06.08.2010, 16:14   #16 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Денис., выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\regedit.exe');
 DeleteFile('c:\documents and settings\admin\wuaucldt.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','syncman');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Вот этот файл c:\windows\server.exe проверьте на вирустотал. Результат сообщите. Комп где находиться, на работе? Радмин сами ставили?
Iljeben вне форума  
Ads
Старый 07.08.2010, 13:14   #17 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

virusinfo_syscheck.zip
комп находится дома,радмин не ставил
Денис. вне форума  
Старый 07.08.2010, 13:19   #18 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

http://exfile.ru/118698 -скрипты

---------- Добавлено в 11:19 ---------- Предыдущее сообщение было написано в 11:19 ----------

Цитата:
Сообщение от Денис. Посмотреть сообщение
http://exfile.ru/118698 -скрипты
комп находится дома,радмина не ставил
Денис. вне форума  
Старый 07.08.2010, 13:23   #19 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

http://exfile.ru/118698

---------- Добавлено в 11:23 ---------- Предыдущее сообщение было написано в 11:20 ----------

радмина не ставил комп дома
Денис. вне форума  
Старый 07.08.2010, 13:43   #20 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

http://exfile.ru/118698 вот ,дома ,не ставил

---------- Добавлено в 11:43 ---------- Предыдущее сообщение было написано в 11:28 ----------

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Денис., выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\regedit.exe');
 DeleteFile('c:\documents and settings\admin\wuaucldt.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','syncman');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Вот этот файл c:\windows\server.exe проверьте на вирустотал. Результат сообщите. Комп где находиться, на работе? Радмин сами ставили?
http://www.virustotal.com/ru/analisi...7b7-1281170440
Денис. вне форума  
Старый 07.08.2010, 17:12   #21 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

http://www.virustotal.com/ru/analisi...7b7-1281170440
лог:http://exfile.ru/118698
комп дома,ничего не ставил

---------- Добавлено в 14:19 ---------- Предыдущее сообщение было написано в 11:44 ----------

щас еще антивирусник накрылся пытаюсь запустить он вот чо выдает:


---------- Добавлено в 15:12 ---------- Предыдущее сообщение было написано в 14:19 ----------

вот еще..

звук пока есть пропал значок из панели задач регулятора громкости(ошибка выдается при попытке зайти через панель управления в регулятор громкости
Денис. вне форума  
Старый 07.08.2010, 17:25   #22 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Денис., просканьтесь этой утилитой http://www.freedrweb.com/cureit/.
Iljeben вне форума  
Старый 07.08.2010, 17:38   #23 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

если я не ошибаюсь на моем пк есть различные перехватчики в то числе и клавиатуры т.е он види все пароли которые я ввожу?
Денис. вне форума  
Старый 07.08.2010, 17:52   #24 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Денис. Посмотреть сообщение
если я не ошибаюсь на моем пк есть различные перехватчики в то числе и клавиатуры
Не волнуйтесь. Лучше просканьтесь утилитой который я предложил.
Iljeben вне форума  
Ads
Старый 07.08.2010, 18:34   #25 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

просканил нашел более 50 вирусов и два радмина в папке system32 все вирусы удалены в том числе и радмины,но во время проверки он нашел эти два радмина еще раз только они уже там указывались с маленькой буквы и во время удаления показал что путь к файлу указан неверно

---------- Добавлено в 16:34 ---------- Предыдущее сообщение было написано в 16:29 ----------

еще перестал работать диспетчер задач т.е он не отключен, но не запускаетя, ни как не реагирует и не указывает никаких ошибок
Денис. вне форума  
Старый 07.08.2010, 20:35   #26 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

Повторите логи. Ссылку сюда.
Шелкопряд вне форума  
Старый 07.08.2010, 21:08   #27 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

вот логи http://exfile.ru/118756

---------- Добавлено в 19:08 ---------- Предыдущее сообщение было написано в 19:04 ----------

нашел фаил server уже в папке windows вот результаты проверки:http://www.virustotal.com/ru/analisi...7b7-1281170440
Денис. вне форума  
Старый 09.08.2010, 09:14   #28 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

Цитата:
Сообщение от Денис. Посмотреть сообщение
вот логи http://exfile.ru/118756

---------- Добавлено в 19:08 ---------- Предыдущее сообщение было написано в 19:04 ----------

нашел фаил server уже в папке windows вот результаты проверки:http://www.virustotal.com/ru/analisi...7b7-1281170440
проверьте кто-нибудь логи
Денис. вне форума  
Старый 09.08.2010, 13:26   #29 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

Цитата:
Сообщение от Денис. Посмотреть сообщение
вот логи http://exfile.ru/118756
логи перезалейте АРХИВОМ virusinfo_syscure.zip на exfile
Шелкопряд вне форума  
Старый 09.08.2010, 13:53   #30 (ссылка)
Новичок
 
Регистрация: 06.08.2010
Сообщений: 18
Репутация: 0
По умолчанию

вот заархивировал папку лог http://exfile.ru/118988
Денис. вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Рабочий стол murzi4ka Windows XP 7 25.01.2011 16:18
Рабочий стол gear Windows XP 2 16.01.2011 03:16
Рабочий стол Вячеславв Windows 7 1 26.07.2010 12:09
рабочий стол Yury196 Windows XP 2 01.07.2010 10:41
Рабочий стол ! BloodyfeaR Общение по интересам 76 10.12.2009 17:18
Рабочий Стол igoryanich Windows Vista 4 31.10.2009 20:00
Рабочий стол. Пельмешка Windows XP 3 15.09.2009 12:47
Рабочий стол GIGO Безопасность 16 06.08.2009 07:32
рабочий стол Ilsoyar Windows Vista 8 31.07.2009 00:09
рабочий стол бос Windows XP 3 17.06.2009 20:05
Рабочий стол Porex Утилиты 9 11.06.2009 00:10


Текущее время: 14:36. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.