Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.12.2010, 13:47   #1 (ссылка)
Новичок
 
Регистрация: 30.12.2010
Сообщений: 27
Репутация: 0
Exclamation Анализ логов AVZ

http://exfile.ru/146876
Angry Kid вне форума  
Старый 30.12.2010, 13:53   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Angry Kid, вы бы хоть проблему написали...хотя судя по логам как минимум, на некоторые сайты не можете попасть....
~Данил~ вне форума  
Старый 30.12.2010, 13:58   #3 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
Angry Kid, вы бы хоть проблему написали...хотя судя по логам как минимум, на некоторые сайты не можете попасть....
Гораздо серьезней)
goredey вне форума  
Старый 30.12.2010, 13:59   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

goredey, да видел я, просто написал же МИНИМУМ
~Данил~ вне форума  
Старый 30.12.2010, 14:03   #5 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Angry Kid, ваш скрипт даже в ответ не поместился. Скачайте от сюда http://exfile.ru/146880

После того как выполните скрипт сделайте следующее

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
goredey вне форума  
Старый 30.12.2010, 14:06   #6 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Angry Kid, скачай http://drweb-shop.ru/drweb_cure_it Dr.Web CureIt! (бесплатно) Пролечи комп по полной. Потом сделаешь снова проверку AVZ и пришлёшь отчет. Перед повторной проверкой С - Очистка дика-Все файлы- Удалить все контрольные точки, кроме последней
P.S. И плюс GMER
set of letters вне форума  
Старый 30.12.2010, 18:10   #7 (ссылка)
Новичок
 
Регистрация: 30.12.2010
Сообщений: 27
Репутация: 0
По умолчанию

Всем премного благодарен. Буду исправлять.
Angry Kid вне форума  
Старый 30.12.2010, 18:26   #8 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Angry Kid, выполните пост № 5
goredey вне форума  
Ads
Старый 30.12.2010, 19:55   #9 (ссылка)
Новичок
 
Регистрация: 30.12.2010
Сообщений: 27
Репутация: 0
По умолчанию

http://exfile.ru/146948

Gmer
Если что не так- не обессудьте, буду признателен за терпение. Нуб- нубом)

---------- Добавлено в 18:55 ---------- Предыдущее сообщение было написано в 18:46 ----------

Цитата:
Сообщение от set of letters Посмотреть сообщение
скачай http://drweb-shop.ru/drweb_cure_it Dr.Web CureIt
Не смог воспользоваться Вашим советом, к сожалению не могу зайти на сайт

На сайты антивиров не могу зайти, либо захожу, но не могу скачать программу)
Angry Kid вне форума  
Старый 30.12.2010, 20:27   #10 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Angry Kid, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код:
gmer.exe -del service hghlldwdv
gmer.exe -del service weghtkqs
gmer.exe -del file "F:\WINDOWS\system32\oxgetwjm.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\weghtkqs"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hghlldwdv"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\weghtkqs"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\hghlldwdv"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hghlldwdv"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

---------- Добавлено в 19:27 ---------- Предыдущее сообщение было написано в 19:25 ----------

После того как выполните скрипт и сделаете новый лог гмер.Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
goredey вне форума  
Старый 31.12.2010, 17:19   #11 (ссылка)
Новичок
 
Регистрация: 30.12.2010
Сообщений: 27
Репутация: 0
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
Сохраните приведённый ниже текст в файл cleanup.bat
Не могу найти этот файл
Если надо его создать- подскажите как.
Angry Kid вне форума  
Старый 31.12.2010, 17:41   #12 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Angry Kid, сделайте так. Откройте гмер нажмите >>> потм вкладку CMD, появится два окна, скопируйте скрипт из поста№ 10 и вставьте туда. Нажмите RUN. Далее

Цитата:
Сообщение от goredey Посмотреть сообщение
После того как выполните скрипт и сделаете новый лог гмер.Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
goredey вне форума  
Старый 01.01.2011, 20:57   #13 (ссылка)
Новичок
 
Регистрация: 30.12.2010
Сообщений: 27
Репутация: 0
По умолчанию

2-й стандартный скрипт...какой именно, где он находится?
Ваш скрипт выполнил, сделал новый лог.
Angry Kid вне форума  
Старый 01.01.2011, 22:06   #14 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от Angry Kid Посмотреть сообщение
2-й стандартный скрипт...какой именно, где он находится?
Ваш скрипт выполнил, сделал новый лог.
http://pchelpforum.ru/f26/t24207/#post198247
Strage_297 вне форума  
Старый 04.01.2011, 01:15   #15 (ссылка)
Новичок
 
Регистрация: 30.12.2010
Сообщений: 27
Репутация: 0
По умолчанию

http://exfile.ru/147521

---------- Добавлено в 00:15 ---------- Предыдущее сообщение было написано в 00:15 ----------

Вроде все верно, выполнено в требуемой последовательности.
Angry Kid вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
iNETsHOP - сравнение, обработка и анализ прайсов поставщиков iNETsHOP Реклама, объявления 3 17.02.2016 08:32
Анализ работы компьютера KaL9mba Утилиты 1 09.10.2010 17:35
Порция логов выполнения скриптов AlexGer Безопасность 12 20.06.2010 23:27
Помогите с анализом моих логов oralo Безопасность 9 14.05.2010 23:03
Новый анализ логов AVZ4 kristy21 Безопасность 17 15.02.2010 17:29
Анализ логов AVZ4 Stretch Безопасность 8 15.02.2010 13:47
Нужный скрипты для логов (virusinfo_syscure.zip) для устранения проблем Poselentsev Безопасность 5 07.02.2010 14:08
Подхватил вирус, по идеи - Email Червь, проверьте, пожалуйста, файлы логов! Zeus_Faber Безопасность 3 09.01.2010 04:33
Детальный анализ тизера Call of Duty: Modern Warfare 2 Gosha Компьютерные новости 0 28.03.2009 15:47
Волновой анализ Masterforex-V pingved Работа 0 13.08.2008 19:19


Текущее время: 05:03. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.