30.05.2011, 14:32 | #31 (ссылка) |
Новичок
|
Iljeben, не поняла, как это сделать(((((... Зашла в AVZ, Файл-Выполнить скрипт, в появившееся окно скопировала написанный Вами код, нажала на кнопку запустить, пишет: Ошибка: Undeclared identifier: "FixUpdate" в позиции 14:10. Что-то неправильно делаю, наверное... Напишите ПОДРОБНО, как правильно сделать это в AVZ, пожалуйста. В первый раз сегодня эту утилиту увидела...
|
30.05.2011, 14:58 | #33 (ссылка) |
Новичок
|
Iljeben, готово: virusinfo_syscheck.zip http://exfile.ru/180168, пароль0000; пожалуйста, подскажите, где взять лог HijackThis. Этого ещё не умею...
|
30.05.2011, 15:23 | #34 (ссылка) |
Мастер
|
puma2202, скачайте и сохраните этот файл http://exfile.ru/180178. Запустите AVZ, далее (в AVZ) Файл-Выполнить скрипт-Загрузить найдите и откройте скачанный файл. Нажмите "Запустить", после выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
http://pchelpforum.ru/showpost.php?p=293738&postcount=2 |
30.05.2011, 15:40 | #35 (ссылка) |
Новичок
|
Iljeben, готово http://exfile.ru/180181, пароль 0000. Утилиту HijackThis скачала, но она не открывается, появляется окно "Выберите программу для открытия этого файла". Как её открыть? У самого файла странное название &__utmv=-&__utmk=264647567. Без расширений...
|
30.05.2011, 17:10 | #37 (ссылка) |
Новичок
|
Iljeben, урррраааааа! Пять раз включала и выключала комп! Нет окна!!!! СПАСИИИИБАААААА!!!!!!Дай Бог вам здоровья, добрый Вы человек, не знаю, даже, как Вас зовут!!!! И ещё огромное спасибо Вам за терпение, не каждому нравится помогать "чайникам"!!!!! Только хотела ещё спросить: на рабочем столе, в результате наших манипуляций появился текстовый файл - Correct_wuauserv&BITS.log. Что с ним делать? Можно удалить?
---------- Добавлено в 15:03 ---------- Предыдущее сообщение было написано в 15:00 ---------- И ещё, какой программкой посоветуете пользоваться для чистки реестра, куков, temp, и т.д.? Я пользуюсь Premium Booster, и недавно поставила CCleaner. Их достаточно? Спасибо! ---------- Добавлено в 15:10 ---------- Предыдущее сообщение было написано в 15:03 ---------- И теперь нам лог HijackThis не нужен, а то у меня так и не получилось? |
30.05.2011, 18:29 | #38 (ссылка) |
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
Вполне достойная прога.
Подготовьте такой лог Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
30.05.2011, 18:47 | #39 (ссылка) |
Новичок
|
goredey, сделала: http://exfile.ru/180224, http://exfile.ru/180225, пароли на оба - 0000.
|
30.05.2011, 18:59 | #40 (ссылка) |
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
puma2202, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys',''); DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Ads | |
30.05.2011, 19:40 | #42 (ссылка) |
Новичок
|
goredey, после выполнения скрипта, компьютер не перезагрузился, повторила - то же самое, все исчезает с экрана, кроме обоев, пришлось действовать через кнопку RESET. И потом очень трудно подключалась к интернету (у меня модем). Может надо другой код попробовать? И ещё, подскажите, мы сейчас это для чего делаем, проблема ведь вроде решилась (хотя, сейчас ещё раз проверю) И дальнейшие действия, вами описанные, надо делать после того, как мы сделаем скрипт?
---------- Добавлено в 17:40 ---------- Предыдущее сообщение было написано в 17:28 ---------- Выключила - включила, странного окна нет.))))))) Респект Iljeben!!!!! |
30.05.2011, 19:56 | #43 (ссылка) | ||
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
Цитата:
Цитата:
|
||
30.05.2011, 22:29 | #44 (ссылка) |
Новичок
|
goredey, готово! http://exfile.ru/180271, пароль 2202. Что делать дальше, программу не закрыла, жду рекомендаций. Спасибо!
---------- Добавлено в 20:29 ---------- Предыдущее сообщение было написано в 19:07 ---------- Увы, советов не дождалась, нажала на УДАЛИТЬ. Отчет сохранила. |
30.05.2011, 22:29 | #45 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
puma2202, удалите в MBAM всё, кроме:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. c:\program files\Corel\coreldraw graphics suite 13\Programs\keygen.exe (RiskWare.Tool.CK) -> No action taken. c:\program files\total commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken. c:\program files\total commander\Soft\fitW\fitW.exe (Malware.Packer.Gen) -> No action taken. c:\program files\fast browser search\IE\update.exe (PUP.Fbsearch) -> No action taken. d:\Warez\adobe.photoshop.cs3.russian\CRACK\KEYGEN.EXE (Trojan.Agent.CK) -> No action taken. Код:
begin DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}'); ExecuteWizard('TSW',2,2,true); end. Установите сервис-пак 3 к Windows XP, но учтите, что если система пиратская, с большой долей вероятности после его установки появится запрос на активацию системы и будут проблемы со входом в учётную запись.Так что лучше обратитесь с этим к знакомому, который сможет эту проблему решить. Вслед за этим необходимо установить и все последующие обновления безопасности, через Windows Update или оффлайновым пакетом отсюда. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|