Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.04.2009, 17:50   #76 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Fepi, Небольшая проблемка возникла .. У вас есть под рукой CD диск с дистрибутивом Windows с которого ставили ОС? Необходимо заменить один системный файл (он был поврежден вирусами) Если его нет то можно по другому решить этот вопрос
к сожалению диска нет где его можно скачать? много весит?
Fepi вне форума  
Старый 09.04.2009, 17:51   #77 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Fepi Посмотреть сообщение
к сожалению диска нет где его можно скачать? много весит?
Ладно обойдемся простыми вещами.
Ответ будет через 10 минут
01pump вне форума  
Старый 09.04.2009, 18:02   #78 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Вот, еще обнаружил кучу экзешников в папке Local Settins\Temp , это нормально?
http://slil.ru/27433757
Fepi вне форума  
Старый 09.04.2009, 18:03   #79 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

ВНИМАТЕЛЬНО ВЫПОЛНЯЕМ ЭТО

Скачать это http://exfile.ru/35209 . Создать такую папку C:\copy\
Распаковать в неё из скачанного архива файл userinit.exe чтоб получилось так C:\copy\userinit.exe
После того как проделаете это выполните:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
DeleteFile('digiwet.dll');
DeleteFile('crypts.dll');
DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
DelAutorunByFileName('digiwet.dll');
DelAutorunByFileName('crypts.dll');
BC_ImportAll;
BC_CopyFile('C:\copy\userinit.exe','C:\WINDOWS\system32\userinit.exe');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После чего снова выполнить стандартный скрипт №2 и прислать virusinfo_syscheck
01pump вне форума  
Старый 09.04.2009, 18:07   #80 (ссылка)
Администратор
Новичок
 
Аватар для Антон
 
Регистрация: 22.03.2007
Сообщений: 2,205
Записей в блоге: 4
Репутация: 19
По умолчанию

01pump, объясни для чего нужны команды
SearchRootkit(true, true);
SetAVZGuardStatus(True);
в начале скрипта?
Антон вне форума  
Ads
Старый 09.04.2009, 18:17   #81 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Антон Посмотреть сообщение
01pump, объясни для чего нужны команды
SearchRootkit(true, true);
SetAVZGuardStatus(True);
в начале скрипта?
Оффтопим?
То что вначале прописано способствует блокировке других процессов для успешной работы самого avz. Ну чтоб при удалении вирус не смог восприпятствовать
01pump вне форума  
Старый 09.04.2009, 18:19   #82 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
ВНИМАТЕЛЬНО ВЫПОЛНЯЕМ ЭТО

Скачать это http://exfile.ru/35209 . Создать такую папку C:\copy\
Распаковать в неё из скачанного архива файл userinit.exe чтоб получилось так C:\copy\userinit.exe
После того как проделаете это выполните:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
DeleteFile('digiwet.dll');
DeleteFile('crypts.dll');
DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
DelAutorunByFileName('digiwet.dll');
DelAutorunByFileName('crypts.dll');
BC_ImportAll;
BC_CopyFile('C:\copy\userinit.exe','C:\WINDOWS\system32\userinit.exe');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После чего снова выполнить стандартный скрипт №2 и прислать virusinfo_syscheck
сделано:
http://slil.ru/27433811

---------- Добавлено в 00:20 ---------- Предыдущее сообщение было написано в 00:19 ----------

01pump, что насчет поста№78?
Fepi вне форума  
Старый 09.04.2009, 18:26   #83 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Fepi Посмотреть сообщение
сделано:
http://slil.ru/27433811
01pump, что насчет поста№78?
1) По поводу логов-чисто
2) По поводу папки C:\Documents and Settings\fepi\Local Settings\Temp - просто проверить нет ли в ней лично вами размещеных файлов и документов. Если нет таковых то просто очищаем содержимое этой папки. Некоторые файлы не удалятся по техническим причинам В этой папке винда кидает мусор при установке и запуске программ
01pump вне форума  
Старый 09.04.2009, 18:31   #84 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
1) По поводу логов-чисто
2) По поводу папки C:\Documents and Settings\fepi\Local Settings\Temp - просто проверить нет ли в ней лично вами размещеных файлов и документов. Если нет таковых то просто очищаем содержимое этой папки. Некоторые файлы не удалятся по техническим причинам В этой папке винда кидает мусор при установке и запуске программ
Ура! Огромное спасибо, будете в наших краях- милости просим
Папку почистил.
ыыы....за еще один агрегат будем сегодня браться? с ним чуть посложнее, к сети не подключен
Fepi вне форума  
Старый 09.04.2009, 18:39   #85 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Вот щас все брошу и во Владик поеду поездом.... Нее лучше на льдине , как раз реки вскрылись

Со второй машиной аккуратно и со флешкой. Можно и её за часик поднять
01pump вне форума  
Старый 09.04.2009, 18:51   #86 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Вот щас все брошу и во Владик поеду поездом.... Нее лучше на льдине , как раз реки вскрылись

Со второй машиной аккуратно и со флешкой. Можно и её за часик поднять
на льдине не получится, у нас плюс стоит уже неделю, потает траспортное средство
ну раз аккуратно, значит аккуратно:
http://slil.ru/27433941
Fepi вне форума  
Старый 09.04.2009, 18:58   #87 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Нет там ничего подозрительного.
01pump вне форума  
Старый 09.04.2009, 19:05   #88 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Нет там ничего подозрительного.
Это радует вот что значит изолированная от всемирной помо...то есть паутины
Еще раз огромное спасибо
через энное количество часов сброшу лог по рабочей машине, прошу прощения что так напрягаю

---------- Добавлено в 01:34 ---------- Предыдущее сообщение было написано в 01:05 ----------

Цитата:
Сообщение от Fepi Посмотреть сообщение
Это радует вот что значит изолированная от всемирной помо...то есть паутины
Еще раз огромное спасибо
через энное количество часов сброшу лог по рабочей машине, прошу прощения что так напрягаю
Ха, радость была недолгой... ноут выдал "ошибка приложения iexplore.exe, приложение будет закрыто"
http://slil.ru/27434067
Fepi вне форума  
Ads
Старый 09.04.2009, 19:49   #89 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Fepi Посмотреть сообщение
Ха, радость была недолгой... ноут выдал "ошибка приложения iexplore.exe, приложение будет закрыто"
http://slil.ru/27434067
Панель управления-Администрирование- просмотр событий-приложения. Найди запись ошибки iexplorer.exe и описание ошибки сюда перепиши
01pump вне форума  
Старый 09.04.2009, 22:08   #90 (ссылка)
Новичок
 
Аватар для Борман
 
Регистрация: 30.03.2009
Сообщений: 684
Репутация: 10
По умолчанию

Возможно просто откатить систему с помощью ЕРД на контрольную точку. Затем загрузившись просканить антивирем либо посмотреть глазами что в автозагрузке и в процессах. Если что подозрительное закрываеш политикой и радуешся результату...
Борман вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
активация XP sonn389 Windows XP 3 02.10.2010 21:52
Ноутбук с виндоус 7 petro86 Windows 7 3 16.09.2010 23:06
активация diman73 Windows Vista 1 14.08.2010 13:07
Активация Нурлан Windows Vista 1 03.11.2009 23:17
Активация QIP серый кот Безопасность 6 02.11.2009 15:15
виндоус XP sp3 Madara Windows XP 1 16.10.2009 01:13
Разделы виндоус Vigaekb Windows XP 2 14.08.2009 08:45
Не видит Виндоус... Димац Windows XP 16 28.04.2009 15:52
C DOS на Виндоус Alex757 Windows XP 7 26.04.2009 14:21
Как убрать автоматически вырезать/убрать "пустые места" из mp3 фалов? ppsbkwmcrs Мультимедиа 2 21.11.2008 21:43
Не устанавливается виндоус хр Talk Windows XP 9 28.02.2008 21:12
как снести виндоус? HIM Windows XP 6 24.01.2008 23:19


Текущее время: 00:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.