Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.02.2011, 13:00   #1 (ссылка)
Новичок
 
Регистрация: 03.02.2011
Сообщений: 11
Репутация: 0
По умолчанию не активируется касперский ,не видно рабочего стола!!

проверил на скрипт ,выкладываю ссылкуhttp://Скачать virusinfo_syscure.zip с exfile.ru
сергейРу вне форума  
Старый 03.02.2011, 13:30   #2 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

сергейРу, привет

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\documents and settings\администратор\application data\hotfix.exe','');
 DeleteFile('c:\documents and settings\администратор\application data\hotfix.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(8);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

---------- Добавлено в 12:30 ---------- Предыдущее сообщение было написано в 12:23 ----------

сергейРу, выберите где будете лечиться!!! Вы понимаете о чем я.
goredey вне форума  
Старый 03.02.2011, 14:32   #3 (ссылка)
Новичок
 
Регистрация: 03.02.2011
Сообщений: 11
Репутация: 0
По умолчанию

всё сделал http://zalil.ru/30446842
сергейРу вне форума  
Старый 03.02.2011, 14:54   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

сергейРу, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код:
gmer.exe -del service fftouhqse
gmer.exe -del file "C:\WINDOWS\system32\wbxnzk.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\fftouhqse"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\fftouhqse"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.
+

Логи АВЗ+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
goredey вне форума  
Старый 03.02.2011, 15:11   #5 (ссылка)
Новичок
 
Регистрация: 03.02.2011
Сообщений: 11
Репутация: 0
По умолчанию

а где найти этот файл??cleanup.bat.
сергейРу вне форума  
Старый 03.02.2011, 15:45   #6 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от сергейРу Посмотреть сообщение
а где найти этот файл??cleanup.bat.
Вы его сами создаете из блокнота

---------- Добавлено в 14:45 ---------- Предыдущее сообщение было написано в 14:42 ----------

Можете почитать ЗДЕСЬ
goredey вне форума  
Старый 03.02.2011, 16:26   #7 (ссылка)
Новичок
 
Регистрация: 03.02.2011
Сообщений: 11
Репутация: 0
По умолчанию

Сделайте новый лог gmer. а это как сделать??

---------- Добавлено в 18:08 ---------- Предыдущее сообщение было написано в 18:04 ----------

запустил этот файл компьютер при перезагрузке показал экран смерти!!Из за чего это может быть??

---------- Добавлено в 18:24 ---------- Предыдущее сообщение было написано в 18:08 ----------

сделал!!!http://zalil.ru/30447428

---------- Добавлено в 18:26 ---------- Предыдущее сообщение было написано в 18:24 ----------

http://zalil.ru/30447445 вот второй файл
сергейРу вне форума  
Старый 03.02.2011, 17:13   #8 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

сергейРу, выполните стандартный скрипт в АВЗ №2 Отчет virusinfo_syscheck.zip залейте на файлообменник.Ссылку запостите
goredey вне форума  
Ads
Старый 03.02.2011, 17:26   #9 (ссылка)
Новичок
 
Регистрация: 03.02.2011
Сообщений: 11
Репутация: 0
По умолчанию

вот выкладываю

---------- Добавлено в 19:26 ---------- Предыдущее сообщение было написано в 19:25 ----------

http://zalil.ru/30447811
сергейРу вне форума  
Старый 03.02.2011, 17:43   #10 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

сергейРу,
Цитата:Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."
goredey вне форума  
Старый 03.02.2011, 18:02   #11 (ссылка)
Новичок
 
Регистрация: 03.02.2011
Сообщений: 11
Репутация: 0
По умолчанию

вот выкладываюhttp://zalil.ru/30448044
сергейРу вне форума  
Старый 03.02.2011, 18:38   #12 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

сергейРу, Цитата:Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
C:\WINDOWS\tasks\At1.job
C:\WINDOWS\tasks\At10.job
C:\WINDOWS\tasks\At11.job
C:\WINDOWS\tasks\At12.job
C:\WINDOWS\tasks\At13.job
C:\WINDOWS\tasks\At14.job
C:\WINDOWS\tasks\At15.job
C:\WINDOWS\tasks\At16.job
C:\WINDOWS\tasks\At17.job
C:\WINDOWS\tasks\At18.job
C:\WINDOWS\tasks\At19.job
C:\WINDOWS\tasks\At2.job
C:\WINDOWS\tasks\At20.job
C:\WINDOWS\tasks\At21.job
C:\WINDOWS\tasks\At22.job
C:\WINDOWS\tasks\At23.job
C:\WINDOWS\tasks\At24.job
C:\WINDOWS\tasks\At3.job
C:\WINDOWS\tasks\At4.job
C:\WINDOWS\tasks\At5.job
C:\WINDOWS\tasks\At6.job
C:\WINDOWS\tasks\At7.job
C:\WINDOWS\tasks\At8.job
C:\WINDOWS\tasks\At9.job

Driver::
povwgje
fftouhqse

NetSvc::
povwgje
fftouhqse

RegLock::
[HKEY_USERS\S-1-5-21-1078081533-329068152-1801674531-500\Software\Microsoft\Internet Explorer\User Preferences]
[HKEY_USERS\S-1-5-21-1078081533-329068152-1801674531-500\Software\Microsoft\SystemCertificates\AddressBook*]

Registry::

FileLook::

DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

+
Подготовьте логи АВЗ И RSIT
goredey вне форума  
Старый 03.02.2011, 18:57   #13 (ссылка)
Новичок
 
Регистрация: 03.02.2011
Сообщений: 11
Репутация: 0
По умолчанию

выкладываю http://zalil.ru/30448384
сергейРу вне форума  
Старый 03.02.2011, 19:09   #14 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
C:\WINDOWS\system32\wbxnzk.dl

Driver::
fftouhqse
povwgje

NetSvc::
fftouhqse
povwgje

Folder::

Registry::
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
[-HKLM\SYSTEM\ControlSet002\Services\fftouhqse]
[-HKLM\SYSTEM\CurrentControlSet\Services\fftouhqse]

RegLock::
[HKEY_USERS\S-1-5-21-1078081533-329068152-1801674531-500\Software\Microsoft\Internet Explorer\User Preferences]

FileLook::

DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Также вам необходимо заменить файл c:\windows\regedit.exe. Ваш пропатчен.

Если можно комментируйте наличие проблем)))
goredey вне форума  
Старый 03.02.2011, 19:13   #15 (ссылка)
Новичок
 
Регистрация: 03.02.2011
Сообщений: 11
Репутация: 0
По умолчанию

спасибо щас сделаю!!Дело в том был вирус,закрыты все доступы к сайтам анивирусным а так же на первом виндовсе пропал рабочий стол!!Сейчас касперский загрузился внорме и сайты заработали только при активации пробной версии пишет ключ заблокирован!! где взять файл \regedit.exe
сергейРу вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Черный фон рабочего стола. Endalion Windows 7 10 02.03.2011 00:35
Автообновление рабочего стола dimas5552 Windows 7 0 14.12.2010 14:03
нет рабочего стола gari Безопасность 11 07.07.2010 15:59
Фон рабочего стола Овечка Бууу Windows 7 2 24.03.2010 16:25
С рабочего стола все пропало Elena Os Windows XP 69 14.03.2010 17:09
Снимок рабочего стола ходко Утилиты 14 02.03.2010 02:28
Не активируется Касперский Hound Безопасность 3 25.01.2010 17:15
Блокировка рабочего стола INEIL Безопасность 22 17.01.2010 22:36
Настройка рабочего стола Chainik Windows XP 0 14.01.2010 17:22
пропало всё с рабочего стола дмитрий_1986 Windows XP 2 05.01.2010 00:48
диспетчер рабочего стола ходко Windows Vista 0 23.09.2009 20:10


Текущее время: 00:56. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.