Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.01.2011, 17:07   #1 (ссылка)
Новичок
 
Регистрация: 13.01.2011
Сообщений: 4
Репутация: 0
По умолчанию Помогите фигня выскакивет

http://exfile.ru/150013 --- LOG
jekanen1994 вне форума  
Старый 13.01.2011, 19:50   #2 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

jekanen1994, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 StopService('asc3360pr');
 QuarantineFile('c:\windows\system32\drivers\gkllln.sys','');
 QuarantineFile('c:\dream\piano\xor.exe','');
 QuarantineFile('c:\windows\system32\аhtоmsys19.exe','');
 QuarantineFile('c:\windows\system32\сtfmon.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\winxzip\winrarview.exe','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\ryqdjfxa.sys','');
 QuarantineFile('C:\Documents and Settings\Admin\gsyzq.exe','');
 DeleteFile('c:\windows\system32\drivers\gkllln.sys');
 DeleteFile('c:\dream\piano\xor.exe');
 DeleteFile('c:\windows\system32\аhtоmsys19.exe');
 DeleteFile('c:\windows\system32\сtfmon.exe');
 DeleteFile('C:\Documents and Settings\Admin\gsyzq.exe');
 DeleteFile('C:\WINDOWS\system32\Drivers\ryqdjfxa.sys');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\winxzip\winrarview.exe');
 DelCLSID('{23MAD6M9-4MAD-76AD-JIM3-73OP5G7781022}');
 DeleteService('asc3360pr');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Перед тем выполнять повторные логи пройдите лечение Dr.Web CureIt!. Только после этого!!!
Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
goredey вне форума  
Старый 17.01.2011, 16:52   #3 (ссылка)
Новичок
 
Регистрация: 13.01.2011
Сообщений: 4
Репутация: 0
По умолчанию

http://exfile.ru/150897 info.txt
http://exfile.ru/150898 virusinfo_syscure.zip
http://exfile.ru/150899 log.txt


вот...
jekanen1994 вне форума  
Старый 17.01.2011, 17:19   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

jekanen1994, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 StopService('ryqdjfxa');
 StopService('asc3360pr');
 QuarantineFile('C:\WINDOWS\system32\аhtоmsys19.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\winxzip\winrarview.exe','');
 QuarantineFile('C:\DREAM\PIANO\xor.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\gsyzq.exe','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\ryqdjfxa.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\gkllln.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\gkllln.sys');
 DeleteFile('C:\WINDOWS\system32\Drivers\ryqdjfxa.sys');
 DeleteFile('C:\Documents and Settings\Admin\gsyzq.exe');
 DeleteFile('C:\DREAM\PIANO\xor.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\winxzip\winrarview.exe');
 DeleteFile('C:\WINDOWS\system32\аhtоmsys19.exe');
 DelCLSID('{23MAD6M9-4MAD-76AD-JIM3-73OP5G7781022}');
 DeleteService('ryqdjfxa');
 DeleteService('asc3360pr');
BC_ImportAll;
BC_Activate;
 ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
goredey вне форума  
Старый 18.01.2011, 14:21   #5 (ссылка)
Новичок
 
Регистрация: 13.01.2011
Сообщений: 4
Репутация: 0
По умолчанию

http://webfile.ru/5060667 --- virusinfo_syscure.zip
jekanen1994 вне форума  
Старый 18.01.2011, 15:23   #6 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Documents and Settings\Admin\jvxqnu.exe','');
 DeleteFile('C:\Documents and Settings\Admin\jvxqnu.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

Какие имеются проблемы?
goredey вне форума  
Старый 18.01.2011, 17:21   #7 (ссылка)
Новичок
 
Регистрация: 13.01.2011
Сообщений: 4
Репутация: 0
По умолчанию

http://webfile.ru/5061163



не запускается кубик 5, а сносить не хочу...
jekanen1994 вне форума  
Старый 18.01.2011, 17:51   #8 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от jekanen1994 Посмотреть сообщение
не запускается кубик 5
Что это?

jekanen1994, пролечитесь этим. Потом сделайте контрольные логи.Без этих мер будем топтаться на месте вечно))
goredey вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Выскакивет ошибка при запуске вулфенштаин 2 sosnodub Игры 2 30.04.2010 20:31
Фигня с HDD huku4stels Неисправности, настройка 1 15.03.2010 12:40
Фигня с Аутлуком 2003. Юрий Кр. Офис 11 20.12.2009 18:03
Фигня какая то с рабочим столом ПАШКА Неисправности, настройка 3 11.09.2009 23:11
С компом творится фигня)) mozgoprav Windows XP 2 27.08.2008 18:26


Текущее время: 13:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.