14.06.2011, 19:14 | #62 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
sirafs, в связи с тем, что зловред, который у Вас, препятствует выполнению скрипта в AVZ, сделайте следующее:
запустите AVZ, "Сервис"->"Диспетчер процессов", найдите среди процессов lsass.exe, который отображается чёрным цветом, именно чёрным, а не зелёным (запущенный от имени пользователя, под которым Вы входите в систему, а не от имени System), поставьте на него курсор и нажмите крест справа на панели ("Завершить процесс"). Закройте диспетчер процессов AVZ, меню "Файл -> "Выполнить скрипт", в окно вставляете код: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\admin\application data\lsass.exe'); DeleteFile('c:\documents and settings\admin\application data\lsass.exe'); ExecuteRepair(13); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end. ОБНОВИТЕ БАЗЫ AVZ!; выполните в AVZ стандартный скрипт № 2 и дайте ссылку на файл virusinfo_syscheck.zip. Установите Internet Explorer 8 - даже если им не пользуетесь, это критически важный компонент Windows. Вслед за этим необходимо установить и все последующие обновления безопасности, через Windows Update или оффлайновым пакетом отсюда. ---------- Добавлено в 18:14 ---------- Предыдущее сообщение было написано в 18:08 ---------- Tarantin0, пароли, явки. адреса... |
14.06.2011, 20:01 | #64 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
vint9108, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin SearchRootkit(true, true); QuarantineFile('\??\C:\Windows\system32\Drivers\vdeynziz.sys',''); BC_ImportAll; BC_QrFile('C:\Windows\system32\Drivers\vdeynziz.sys'); BC_Activate; RebootWindows(true); end. Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. Сделайте лог HijackThis и дайте ссылку на него. |
Ads | |
14.06.2011, 20:35 | #65 (ссылка) |
Новичок
Регистрация: 14.06.2011
Сообщений: 3
Репутация: 0
|
Сделал все как сказали.
http://exfile.ru/184263 _-_-_-_-_-_-_-_-_-_-_-_- простите, лучше вот этот http://exfile.ru/184269 Последний раз редактировалось sirafs; 14.06.2011 в 20:42. |
14.06.2011, 21:08 | #66 (ссылка) |
Новичок
Регистрация: 14.06.2011
Сообщений: 3
Репутация: 0
|
http://exfile.ru/184287 это карантин
http://exfile.ru/184289 лог AVZ http://exfile.ru/184290 лог HijackThis |
14.06.2011, 22:42 | #67 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
sirafs, выполните скрипт в AVZ:
Код:
begin ExecuteRepair(13); end. ---------- Добавлено в 21:42 ---------- Предыдущее сообщение было написано в 21:29 ---------- vint9108, пока ничего не видно, но сделайте, как надо было по инструкции 3-й стандартный скрипт в AVZ ("Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"). И что имено беспокоит? |
14.06.2011, 23:42 | #68 (ссылка) |
Новичок
Регистрация: 14.06.2011
Сообщений: 3
Репутация: 0
|
вылетала валидация аккаунта, а сейчас просто ничего, ввожу свои логин пароль нажимаю войти он просто перезагружает страницу даже не стирая того что я ввёл, и ещё при запуске любого браузера открывается http://www.ctel.ru/
|
14.06.2011, 23:50 | #69 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
vint9108, логи заново сделайте. По поводу ctel.ru почитайте тут: http://pchelpforum.ru/f26/t56666/#post476013.
|
15.06.2011, 00:42 | #70 (ссылка) |
Новичок
Регистрация: 15.06.2011
Сообщений: 3
Репутация: 0
|
Помогите пожалуйста!!! Вот ссылки на мои логи http://exfile.ru/184350 и http://exfile.ru/184354
|
15.06.2011, 00:52 | #71 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Wellus58, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe'); ExecuteRepair(13); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. |
15.06.2011, 01:05 | #72 (ссылка) |
Новичок
Регистрация: 15.06.2011
Сообщений: 3
Репутация: 0
|
вот ссылочка http://exfile.ru/184361
|
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Валидация аккаунта vkontakte.ru | roman90 | Безопасность | 59 | 24.01.2012 15:07 |
Валидация аккаунта vkontakte.ru и odnoklassniki.ru | vetal747 | Безопасность | 31 | 24.09.2011 20:54 |
валидация аккаунта в одноклассниках и контакте | anna86 | Безопасность | 91 | 14.09.2011 09:46 |
Валидация аккаунта vkontakte.ru | iLuShQa | Безопасность | 12 | 14.06.2011 18:43 |
Проверьте ЛОГ пожалуйста (Валидация аккаунта vkontakte.ru) | roman90 | Безопасность | 4 | 04.05.2011 21:09 |
Валидация вконтакте | shatll | Безопасность | 4 | 28.04.2011 23:54 |
Что делать с nrg??? | Palladin90 | Мультимедиа | 3 | 18.04.2011 10:57 |
Что делать | nekit2009 | Железо | 1 | 07.02.2011 14:32 |
Забыл пароль от аккаунта своего вконтакте!!знаю свой мэйл и пароль!! | Александр2 | Интернет и сети | 1 | 26.08.2010 17:10 |
Как делать ето? | exerest | Графика | 1 | 12.06.2010 05:19 |
Активация аккаунта | nella | Безопасность | 3 | 09.11.2009 22:19 |
ЧТО ДЕЛАТЬ? | МАКЕЕВ | Программы | 0 | 06.09.2008 12:49 |