Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.08.2010, 15:19   #1 (ссылка)
Новичок
 
Аватар для Марленка
 
Регистрация: 16.08.2010
Сообщений: 6
Репутация: 0
По умолчанию http://webfile.ru/4669138

посмотрите Логи плз!!!!
Марленка вне форума  
Старый 16.08.2010, 15:48   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Марленка, выполните в ФМЯ следующий скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
DeleteFile('C:\WINDOWS\TEMP\MBX@6C4@13233A0.###');
DeleteFile('C:\WINDOWS\TEMP\MBX@6C4@13233D0.###');
DeleteFile('C:\DOCUME~1\ГАШЕНКОВ\LOCALS~1\Temp\Tet-A-Tet\updater.exe');
DeleteFile('C:\DOCUME~1\ГАШЕНКОВ\LOCALS~1\Temp\Временная папка 1 для deskillusion_v1_1.zip\deskillusion_v1_1\deskillusion.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MambaUpdater');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','deskillusion.exe');
DeleteService('nicsk32');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 16.08.2010, 16:06   #3 (ссылка)
Новичок
 
Аватар для Марленка
 
Регистрация: 16.08.2010
Сообщений: 6
Репутация: 0
По умолчанию http://exfile.ru/120123

Все сделала , как рекомендовано....Заранее спасибо!

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Марленка, выполните в ФМЯ следующий скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
DeleteFile('C:\WINDOWS\TEMP\MBX@6C4@13233A0.###');
DeleteFile('C:\WINDOWS\TEMP\MBX@6C4@13233D0.###');
DeleteFile('C:\DOCUME~1\ГАШЕНКОВ\LOCALS~1\Temp\Tet-A-Tet\updater.exe');
DeleteFile('C:\DOCUME~1\ГАШЕНКОВ\LOCALS~1\Temp\Временная папка 1 для deskillusion_v1_1.zip\deskillusion_v1_1\deskillusion.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MambaUpdater');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','deskillusion.exe');
DeleteService('nicsk32');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Марленка вне форума  
Старый 16.08.2010, 16:15   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Марленка Посмотреть сообщение
Все сделала , как рекомендовано....Заранее спасибо!
Где архив virusinfo_syscheck.zip?
Iljeben вне форума  
Старый 16.08.2010, 16:16   #5 (ссылка)
Новичок
 
Аватар для Марленка
 
Регистрация: 16.08.2010
Сообщений: 6
Репутация: 0
По умолчанию

http://exfile.ru/120123
Марленка вне форума  
Старый 16.08.2010, 16:40   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Марленка, Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\TEMP\MBX@11C@13233A0.###');
 DeleteFile('C:\WINDOWS\TEMP\MBX@11C@13233D0.###');
 DeleteFile('C:\Documents and Settings\ГАШЕНКОВ\Шаблоны\Brengkolang.com');
 DeleteFile('C:\WINDOWS\Tasks\At1.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. Плюс лог HijackThis.
Iljeben вне форума  
Старый 16.08.2010, 16:56   #7 (ссылка)
Новичок
 
Аватар для Марленка
 
Регистрация: 16.08.2010
Сообщений: 6
Репутация: 0
По умолчанию

http://exfile.ru/120138
а что такое Плюс лог HijackThis???? где его брать
Марленка вне форума  
Старый 16.08.2010, 17:02   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Марленка Посмотреть сообщение
а что такое Плюс лог HijackThis???? где его брать
Здесь все расписано.
Iljeben вне форума  
Ads
Старый 16.08.2010, 17:08   #9 (ссылка)
Новичок
 
Аватар для Марленка
 
Регистрация: 16.08.2010
Сообщений: 6
Репутация: 0
По умолчанию

Спасибо!"!Извините чайНика))))

---------- Добавлено в 16:08 ---------- Предыдущее сообщение было написано в 16:03 ----------

http://exfile.ru/120138
http://exfile.ru/120140
Марленка вне форума  
Старый 16.08.2010, 17:24   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Марленка, в "Безопасном режиме" (нажимайте F8 во время загрузки компа) выполните такой скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\TEMP\MBX@284@13233A0.###');
 DeleteFile('C:\WINDOWS\TEMP\MBX@284@13233D0.###');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
http://webfile.ru/4668952 Марленка Безопасность 1 16.08.2010 14:39
http://webfile.ru/4668952 Марленка Компьютерные новости 2 16.08.2010 14:15
http://exfile.ru/111540 maximyc Безопасность 16 29.06.2010 00:15
Подключения HTTP, HTTPS, FTP 20tolyan20 Интернет и сети 3 11.02.2010 20:18
http://exfile.ru/70603 juli86 Безопасность 1 09.12.2009 21:29
http://exfile.ru/57645 валентинволга Безопасность 1 03.09.2009 16:43


Текущее время: 14:26. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.