Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.11.2010, 21:51   #46 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Dante-1, отключите "Восстановление системы".

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\86c2~1\appdata\local\temp\gslqgb.exe');
TerminateProcessByName('c:\users\86c2~1\appdata\local\temp\hflea.exe');
 DeleteFile('c:\users\86c2~1\appdata\local\temp\gslqgb.exe');
 DeleteFile('c:\users\86c2~1\appdata\local\temp\hflea.exe');
 DeleteFile('C:\autorun.inf');
 DeleteFile('C:\wuyfl.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться.

Потом выполните такой скрипт:
Код:
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurity('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
end;
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 BC_ServiceKill('yywzpmk');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 AddToLog( inttostr( BC_ServiceKill('test1')) );
RebootWindows(true);
end.
после перезагрузки выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 04.11.2010, 23:11   #47 (ссылка)
Новичок
 
Аватар для Dante-1
 
Регистрация: 09.05.2010
Сообщений: 54
Репутация: 0
По умолчанию

Как отключить восстановление системы?(таким раньше просто не занимался)=)
Dante-1 вне форума  
Старый 04.11.2010, 23:24   #48 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Dante-1 Посмотреть сообщение
Как отключить восстановление системы?(таким раньше просто не занимался)=)
Мдаа... Вы сегодня много нового узнали.
1. Нажмите "Пуск", затем щелкните правой кнопкой мыши на пункте меню "Компьютер", в контекстном меню выберите пункт Свойства
2. В левой части окна "Система" выберите пункт меню "Защита системы"
3. В окне "Свойства системы" перейдите на закладку "Защита системы", затем в окне "Автоматические точки восстановления" нужно снять галку для системного диска, на котором установлена ОС Windows Vista
4. Нажмите кнопку "Отключить восстановление системы" для подтверждения отключения восстановления системы
5. Нажмите кнопку "ОК"
Iljeben вне форума  
Ads
Старый 04.11.2010, 23:26   #49 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

действительно....много нового)))
~Данил~ вне форума  
Старый 05.11.2010, 00:06   #50 (ссылка)
Новичок
 
Аватар для Dante-1
 
Регистрация: 09.05.2010
Сообщений: 54
Репутация: 0
По умолчанию

Скачать virusinfo_syscheck.zip с WebFile.RU
это вобще никак не помогает(
(скрипты)
Dante-1 вне форума  
Старый 05.11.2010, 00:13   #51 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Почему "Восстановление системы" не отключено? Заново идем сюда.

З.ы. Вы по моему вышепредложенный скрипт, ваше не выполняли.
Iljeben вне форума  
Старый 05.11.2010, 00:15   #52 (ссылка)
Новичок
 
Аватар для Dante-1
 
Регистрация: 09.05.2010
Сообщений: 54
Репутация: 0
По умолчанию

это было выполнено
Dante-1 вне форума  
Старый 05.11.2010, 00:24   #53 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Dante-1 Посмотреть сообщение
это было выполнено
Отключите "Восстановление системы" и заново выполните предложенные скрипты.
Iljeben вне форума  
Старый 05.11.2010, 00:28   #54 (ссылка)
Новичок
 
Аватар для Dante-1
 
Регистрация: 09.05.2010
Сообщений: 54
Репутация: 0
По умолчанию

завтра... сделаем...
Dante-1 вне форума  
Старый 05.11.2010, 16:00   #55 (ссылка)
Новичок
 
Аватар для Dante-1
 
Регистрация: 09.05.2010
Сообщений: 54
Репутация: 0
По умолчанию

Скачать virusinfo_syscheck.zip с WebFile.RU
Dante-1 вне форума  
Старый 06.11.2010, 16:26   #56 (ссылка)
Новичок
 
Аватар для Dante-1
 
Регистрация: 09.05.2010
Сообщений: 54
Репутация: 0
По умолчанию

похоже ошибку не устранить(
Dante-1 вне форума  
Ads
Старый 07.11.2010, 00:33   #57 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Dante-1, Выполните в AVZ скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\autorun.inf','');
 QuarantineFile('c:\users\86c2~1\appdata\local\temp\brwi.exe','');
 TerminateProcessByName('c:\users\86c2~1\appdata\local\temp\brwi.exe');
 QuarantineFile('C:\Windows\system32\drivers\blbdrive.sys','');
 DeleteService('blbdrive');
 StopService('blbdrive');
 DeleteFile('C:\Windows\system32\drivers\blbdrive.sys');
 DeleteFile('c:\users\86c2~1\appdata\local\temp\brwi.exe');
 DeleteFile('C:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Полсе перезагрузки компа скачайте и установите вот это http://www.microsoft.com/downloads/d...displaylang=ru
После установки обновите базы в AVZ (Файл--Обновить базы) и выполните стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 07.11.2010, 00:54   #58 (ссылка)
Новичок
 
Аватар для Dante-1
 
Регистрация: 09.05.2010
Сообщений: 54
Репутация: 0
По умолчанию

А вы можете быть уверены в успехе?
Dante-1 вне форума  
Старый 07.11.2010, 00:59   #59 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Dante-1, не переживайте если вам пишут эксперты
~Данил~ вне форума  
Старый 07.11.2010, 01:10   #60 (ссылка)
Новичок
 
Аватар для Dante-1
 
Регистрация: 09.05.2010
Сообщений: 54
Репутация: 0
По умолчанию

при скорости интер нета 10-50 кб/с мне это никогда не скачать,но что-нибудь придумаю, к среде ждите лога
Dante-1 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Windows-диск отсутствует алексей т. Windows XP 20 06.12.2010 12:14
Windows - Диск отсутствует : Exception Processing Message c0000013 Parameters 75b3bf Lub4a Windows XP 1 18.11.2010 04:12
Стало вылазить окно с заголовком: Windows - Диск отсутствует Антон123 Операционные системы 7 11.11.2010 07:57
Пишет Windows-диск отсутствует Марин Безопасность 1 04.08.2010 14:54
Windows-диск отсутствует Nikolaya Безопасность 9 09.07.2010 12:50
Windows - диск отсутствует aleks0111 Windows XP 2 26.04.2010 23:08
Safari.exe - диск отсутствует demode Безопасность 10 29.03.2010 20:17
Ошибка, отсутствует модуль rqfp.kmo Sunrise Безопасность 10 29.03.2010 13:57
Windows - диск отсутствует kolyaka Неисправности, настройка 11 05.01.2010 22:57
Winlog.exe - диск отсутствует 812 Безопасность 1 21.12.2009 22:08
Windows-диск отсутствует viola Windows XP 6 05.12.2009 11:14
Windows - Диск отсутствует Дмитрий_19 Windows XP 4 26.08.2009 14:33


Текущее время: 18:14. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.