Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.04.2009, 19:07   #16 (ссылка)
Новичок
 
Регистрация: 04.04.2009
Сообщений: 157
Репутация: 0
По умолчанию

хммм подожди

---------- Добавлено в 18:08 ---------- Предыдущее сообщение было написано в 18:07 ----------

Проверку где там нажимать или она автоматически?
Ferera вне форума  
Ads
Старый 27.04.2009, 19:11   #17 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Проверку надо запустить после Эксперсспроверки

Вот это еще выполни
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('\systemroot\system32\drivers\ovfsthxaobigsin.sys');
DeleteFile('C:\WINDOWS\System32\drivers\186ff33a.sys');
ExecuteSysClean;
RebootWindows(true);
end.
Потом снова стандартный №2 и архив virusinfo_syscheck
01pump вне форума  
Старый 27.04.2009, 19:13   #18 (ссылка)
Новичок
 
Регистрация: 04.04.2009
Сообщений: 157
Репутация: 0
По умолчанию

А экспресс проверку на антивируснике или в проге?
Ferera вне форума  
Старый 27.04.2009, 19:14   #19 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ferera Посмотреть сообщение
А экспресс проверку на антивируснике или в проге?
Выполни скрипт в моем предыдущем посте.
01pump вне форума  
Старый 27.04.2009, 19:23   #20 (ссылка)
Новичок
 
Регистрация: 04.04.2009
Сообщений: 157
Репутация: 0
По умолчанию

http://slil.ru/27491015 еще)
Ferera вне форума  
Старый 27.04.2009, 19:27   #21 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ferera, В Gmer при запуске программы (при открытии файла) произойдет эксперсспроверка. После этого надо в панели управления отметить все диски и Запустить проверку. Затем по окончании сохранить лог и прислать его
01pump вне форума  
Старый 27.04.2009, 19:29   #22 (ссылка)
Новичок
 
Регистрация: 04.04.2009
Сообщений: 157
Репутация: 0
По умолчанию

Так и делал. Сейчас скину.

---------- Добавлено в 18:32 ---------- Предыдущее сообщение было написано в 18:29 ----------

http://slil.ru/27491047
Ferera вне форума  
Старый 27.04.2009, 21:50   #23 (ссылка)
Новичок
 
Аватар для Sammy
 
Регистрация: 11.03.2009
Сообщений: 189
Записей в блоге: 9
Репутация: 13
Профиль ВКонтакте Профиль в Twitter
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Sammy, Вы можете отличить файл csrcs.exe от файла csrss.exe ? Мне кажеться сможете
Пардон! Действительно обозналась
Sammy вне форума  
Старый 27.04.2009, 22:44   #24 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ferera, сделайте еще раз стандартный скрипт №2 и пришлите virusinfo_syscheck
01pump вне форума  
Ads
Старый 27.04.2009, 23:44   #25 (ссылка)
Новичок
 
Регистрация: 04.04.2009
Сообщений: 157
Репутация: 0
По умолчанию

http://slil.ru/27492036
Ferera вне форума  
Старый 28.04.2009, 12:22   #26 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ferera Посмотреть сообщение
И снова...
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('186ff33a');
 DeleteFile('\systemroot\system32\drivers\ovfsthxaobigsin.sys');
 DeleteFile('C:\WINDOWS\System32\drivers\186ff33a.sys');
 BC_ImportDeletedList;
 BC_DeleteSvc('186ff33a');
 BC_DeleteFile('ovfsthxaobigsin.sys');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После чего снова стандартный №2 и virusinfo_syscheck

Последний раз редактировалось 01pump; 28.04.2009 в 12:28.
01pump вне форума  
Старый 28.04.2009, 14:13   #27 (ссылка)
Новичок
 
Регистрация: 04.04.2009
Сообщений: 157
Репутация: 0
По умолчанию

http://slil.ru/27493648
Ferera вне форума  
Старый 28.04.2009, 14:25   #28 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ferera Посмотреть сообщение
В авз: Файл-Мастер поиска и устранения проблем: Системные проблемы-Степень опасности "Все". Запустить. Откроется перечень проблем. В нем отметить следующие:

>> Нарушение ассоциации REG файлов
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей

И исправить их.
Затем запустить hijackthis кнопкой "сканирование без логфайла". Откроется таблица. В ней отметить следующие строчки и нажать FIX checked
Код:
 
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {F64CA09C-E258-42FA-996A-5DB534C9F960} - (no file)
O2 - BHO: SiteActivation.SiteActivationBHO - {918BC41A-9563-4522-B8CA-37AE5C51633A} - (no file)
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
После чего с CD диском с дистрибутивом Windows выполнить следующую команду
Пуск-выполнить- sfc /scannow - ОК
01pump вне форума  
Старый 28.04.2009, 14:29   #29 (ссылка)
Новичок
 
Регистрация: 04.04.2009
Сообщений: 157
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
После чего с CD диском с дистрибутивом Windows выполнить следующую команду
Пуск-выполнить- sfc /scannow - ОК
Можно про этот пункт поподробнее.
Ferera вне форума  
Старый 28.04.2009, 14:35   #30 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Ferera Посмотреть сообщение
Можно про этот пункт поподробнее.
Вставляем в лоток CDRom CD диск с виндой с которой ставили систему. Затем не запуская этот диск и ничего с ним не делая выполняем:
Пуск-Выполнить- набираем команду sfc /scannow и жмем ОК
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вирус Jose Безопасность 4 21.12.2010 13:03
Это вирус? rifat18 Безопасность 1 28.08.2010 22:19
вирус SERGEY66 Безопасность 2 18.08.2010 19:51
Вирус The Lucifier Безопасность 10 05.08.2010 12:15
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Вирус! vovka15 Безопасность 3 26.04.2010 21:55
Вирус. ale553312 Безопасность 2 25.01.2010 17:23
Вирус? Raf-4 Windows Vista 2 06.11.2009 22:29
Вирус ли это? lebka11 Безопасность 1 17.10.2009 16:26
Вирус TheFcn Безопасность 1 21.06.2009 18:00
Вирус Zim_Zum Безопасность 10 18.06.2009 23:22
вирус sviatoslav Интернет и сети 2 16.06.2009 19:40


Текущее время: 22:55. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.