Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 19.01.2011, 01:38   #16
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от Wovano Посмотреть сообщение
хотелось бы уточнить для чего ее отключать?
Чтобы вирусы не восстанавливались, в папке восстановления системы могут быть копии вирусов.
Цитата:
Сообщение от Wovano Посмотреть сообщение
Windows устанавливал сам где то 1,5 года назад, причем не zverCD а просто чистую SP2
Сейчас это уже не понятно что, работающее на честном слове
Тогда удаляйте SP4 и устанавливайте SP3
Strage_297 вне форума  
Ads
Старый 19.01.2011, 01:38   #17
Новичок
 
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от Помошник Посмотреть сообщение
Выполните скрипт:
AVZ пишет
Ошибка скрипта: ';' expected, позиция [5:2]
Wovano вне форума  
Старый 19.01.2011, 01:43   #18
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Извиняюсь, поправил!

Выполните скрипт:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 TerminateProcessByName('D:\WINDOWS\Installer\MSI2245.tmp');
 TerminateProcessByName('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe');
 TerminateProcessByName('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe');
 QuarantineFile('D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif','');
 QuarantineFile('D:\WINDOWS\Installer\MSI2245.tmp','');
 QuarantineFile('D:\Documents and Settings\-WOVANO-\Application  Data\PnkBstrK.sys','');
 QuarantineFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe','');
 QuarantineFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe','');
 DeleteFile('D:\WINDOWS\Installer\MSI2245.tmp');
 DeleteFile('D:\Documents and Settings\-WOVANO-\Application Data\PnkBstrK.sys');
 DeleteFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe');
 DeleteFile('D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif');
 DeleteFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Strage_297 вне форума  
Старый 19.01.2011, 01:44   #19
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Wovano,посмотрите в диспетчере название звуковухи, чтобы определиться с дровами
goredey вне форума  
Старый 19.01.2011, 02:19   #20
Новичок
 
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
Sound Tab 1: No sound card was found. If one is expected, you should install a sound driver provided by the hardware manufacturer.
В этом ваша проблема
goredey Спасибо теперь понятно в чем была проблема
осталось только найти решение

звуковая карта определяется как C-Media AC97 Audio Device
как я уже говорил драйвера для нее пере устанавливались однако это не помогло

---------- Добавлено в 01:19 ---------- Предыдущее сообщение было написано в 00:54 ----------

Скрипт выполнил
Логи AVZ
Скачать virusinfo_syscure.zip
Скачать virusinfo_syscheck.zip
Нужны ли еще какие нибудь логи?
Wovano вне форума  
Старый 19.01.2011, 07:49   #21
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от Wovano Посмотреть сообщение
Нужны ли еще какие нибудь логи?
Повторите лог RSIT +

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Strage_297 вне форума  
Старый 19.01.2011, 15:07   #22
Новичок
 
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
По умолчанию

log RSIT
GMER.log
Wovano вне форума  
Старый 19.01.2011, 19:14   #23
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от Wovano Посмотреть сообщение
log RSIT
Почему вчерашний лог приложили?
Сделайте новые логи, их должно быть 2: info.txt и log.txt
Strage_297 вне форума  
Старый 19.01.2011, 20:20   #24
Новичок
 
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
По умолчанию

к сожалению RSIT после сканирования выдает только один файл log.txt
info.txt почему то отсутствует...
пробовал заново скачать утилиту эффект тот же
заново выкладываю log.txt за 2 месяца
Скачать log.txt
Wovano вне форума  
Ads
Старый 19.01.2011, 21:01   #25
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Выполните скрипт:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 TerminateProcessByName('C:\Downloads\9ws33q82.exe');
 TerminateProcessByName('D:\WINDOWS\Installer\MSI2245.tmp');
 TerminateProcessByName('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe');
 TerminateProcessByName('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe');
 QuarantineFile('D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif','');
 QuarantineFile('D:\WINDOWS\ShellNew\bronstab.exe','');
 QuarantineFile('D:\WINDOWS\Installer\MSI2245.tmp','');
 QuarantineFile('D:\Documents and Settings\-WOVANO-\Application  Data\PnkBstrK.sys','');
 QuarantineFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe','');
 QuarantineFile('wsctf.exe','');
 QuarantineFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe','');
 QuarantineFile('D:\WINDOWS\System32\86.scr',' '); 
 QuarantineFile('D:\WINDOWS\system32\drivers\CztF.exe',' ');
 QuarantineFile('D:\WINDOWS\System32\11.scr',' ');
 QuarantineFile('D:\WINDOWS\system32\drivers\CzhF.exe',' ');
 BC_DeleteFile('D:\WINDOWS\System32\86.scr');
 BC_DeleteFile('D:\WINDOWS\System32\11.scr');
 BC_DeleteFile('D:\WINDOWS\system32\drivers\CzhF.exe');
 BC_DeleteFile('D:\WINDOWS\system32\drivers\CztF.exe');
 BC_DeleteFile('D:\WINDOWS\Installer\MSI2245.tmp');
 BC_DeleteFile('wsctf.exe');
 BC_DeleteFile('D:\WINDOWS\ShellNew\bronstab.exe');
 BC_DeleteFile('D:\Documents and Settings\-WOVANO-\Application Data\PnkBstrK.sys');
 BC_DeleteFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\13f43_xp.exe');
 BC_DeleteFile('D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif');
 BC_DeleteFile('D:\Documents and Settings\-WOVANO-\Local Settings\Temp\FAF448A0-E1D8BDB0-BDDB6EE8-99CE8AA8\7f92aa.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg','Bron-Spizaetus');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg','wsctf.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupfolder','D:\Documents and Settings\-WOVANO-\Главное меню\Программы\Автозагрузка\Empty.pif');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."
Strage_297 вне форума  
Старый 19.01.2011, 22:01   #26
Новичок
 
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
Cool

Combofix выдает следующее:

пробовал включить в безопасном режиме - не помогло

вообщем на этом можно остановиться
оптимальное решение сейчас это переустановка Windows
других вариантов восстановить звук и избавиться от вирусов я не вижу
так что огромное спасибо всем кто старался помочь с этой проблемой.
Извиняюсь что отнял время...
Wovano вне форума  
Старый 19.01.2011, 22:14   #27
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от Wovano Посмотреть сообщение
оптимальное решение сейчас это переустановка Windows
Ни в коем случае!)
Цитата:
Сообщение от Wovano Посмотреть сообщение
Combofix выдает следующее:
Запустите программу от имени администратора(Правая кнопка мыши > Запуск от имени > Выбираете Администратор).
Strage_297 вне форума  
Старый 19.01.2011, 23:15   #28
Новичок
 
Регистрация: 18.01.2011
Сообщений: 13
Репутация: 0
По умолчанию

все равно ошибка на ошибке


---------- Добавлено в 22:15 ---------- Предыдущее сообщение было написано в 22:10 ----------

В любом случае патчи от Microsoft поставить не получается так что вирусы так и будут попадать в систему
а переустановка может это все исправить, это уже единственный выход
Wovano вне форума  
Старый 20.01.2011, 11:14   #29
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Strage_297 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пропал звук на компьютере из-за вируса? Лора Безопасность 12 03.01.2011 19:41
Windows 7 64 после удаления вируса netzerg Windows 7 2 14.12.2010 13:58
После лечения вируса Trojan-Spy.Win32.Fgent.bjvb пропал звук в браузере. Помогите iceboy Безопасность 4 08.09.2010 14:36
Проблема после удаления вируса ACuK Безопасность 7 12.05.2010 11:58
После удаления вируса перестал работать безопасный режим asv Windows XP 6 21.02.2010 00:58
После удаления вируса остался путь Denis Black Безопасность 1 31.01.2010 11:26
После удаления вируса не работают игры Ulia Windows XP 11 16.10.2009 15:53
Проблемы с компьютером после удаления вируса. Помогите! deehale Безопасность 1 28.07.2009 17:18
После удаления Daemon Tools пропал CD привод Paphos Драйвера 10 28.04.2009 15:51
Проблемы после удаления вируса Centurion_MK8 Безопасность 4 21.08.2008 11:41
после удаления вируса флешка перестала открываться sogrin Безопасность 6 21.05.2008 17:53


Текущее время: 18:55. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.