Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.05.2011, 19:39   #1
Новичок
 
Регистрация: 24.05.2011
Сообщений: 13
Репутация: 0
Unhappy посмотрите пожалуйста логи!!!

Приветствую,Вас!!!заранее благодарю за помощь,у меня проблема в том,что только заходишь в интернет через оперу выскакивает сообщение "Explorer.EXE-обнаружена ошибка.Приложение будет закрыто."если не закрывать приложение,то все работает нормально,если закрыть,то выскакивает такое же сообщение только "dwrtsn32.exe-обнаружена ошибка.Приложение будет закрыто"и потом все виснет,можно только перезагрузить с помощью 3-х святых клавиш,если не закрывать первое окно,то потом выскакивает другая ошибка-"Generic HOST Process for Win32 Services-обнаружена ошибка.Приложение будет закрыто" и постоянно выскакивает что блокирован вирус-C:WINDOWS/system32/svchost.exe. Вот в принципе и все,AVAST не помог!!!помогите пожалуйта,устал лазить по форумам,чтобы решить проблему!!!

http://exfile.ru/178923-virusinfo_syscure.zip
http://exfile.ru/178925-hijackthis.log
stiks1911 вне форума  
Старый 25.05.2011, 05:13   #2
Новичок
 
Аватар для tolya
 
Регистрация: 18.02.2011
Сообщений: 796
Записей в блоге: 1
Репутация: 16
Профиль ВКонтакте Профиль в Facebook Профиль в Twitter
По умолчанию

stiks1911, почисти файл хост и жди скрипта от экспертов так как подозрения на вирусы есть (ну а мне нельзя писать скрипты)
tolya вне форума  
Старый 26.05.2011, 06:19   #3
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Привет
Это вам известно? C:\Documents and Settings\Акелла\Application Data\Yatetc.exe

Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\system32\repsvc.exe','');
 QuarantineFile('C:\WINDOWS\system32\44.exe','');
 QuarantineFile('C:\WINDOWS\system32\10.exe','');
 QuarantineFile('C:\System Volume Information\_restore{17070634-67B0-4A8F-A3EB-AFCB79C3C85F}\RP261\A0037878.scr','');
 QuarantineFile('C:\System Volume Information\_restore{17070634-67B0-4A8F-A3EB-AFCB79C3C85F}\RP232\A0035161.scr','');
 QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe','');
 QuarantineFile('C:\Documents and Settings\Акелла\Local Settings\Temp\NEventMessages.dll','');
 DeleteFile('C:\Documents and Settings\Акелла\Local Settings\Temp\NEventMessages.dll');
 DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
 DeleteFile('C:\System Volume Information\_restore{17070634-67B0-4A8F-A3EB-AFCB79C3C85F}\RP232\A0035161.scr');
 DeleteFile('C:\System Volume Information\_restore{17070634-67B0-4A8F-A3EB-AFCB79C3C85F}\RP261\A0037878.scr');
 DeleteFile('C:\WINDOWS\system32\10.exe');
 DeleteFile('C:\WINDOWS\system32\44.exe');
 DeleteFile('C:\WINDOWS\system32\repsvc.exe');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога [B]
Lexer вне форума  
Старый 26.05.2011, 21:59   #4
Новичок
 
Регистрация: 24.05.2011
Сообщений: 13
Репутация: 0
По умолчанию

насчет C:\Documents and Settings\Акелла\Application Data\Yatetc.exe -нет,мне неизвестно что это и у меня такого файла вроде нет,а что это и зачем мне нужно знать?скажите пожалуйста,где можно почитать,чтобы понять как вы пишете скрипты,в чем их суть,чтобы хоть немного самому разбираться?

http://exfile.ru/179446

---------- Добавлено в 23:59 ---------- Предыдущее сообщение было написано в 23:58 ----------

кстати,сообщения после перезагрузки пока не выскакивают)))
stiks1911 вне форума  
Старый 27.05.2011, 06:06   #5
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Цитата:
Сообщение от stiks1911 Посмотреть сообщение
скажите пожалуйста,где можно почитать,чтобы понять как вы пишете скрипты,в чем их суть,чтобы хоть немного самому разбираться?
Вот тут и покажут и научат! http://safezone.cc/forum/showthread.php?t=1012

Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\system32\86.exe','');
 QuarantineFile('C:\WINDOWS\system32\55.exe','');
 QuarantineFile('C:\WINDOWS\system32\52.exe','');
 QuarantineFile('C:\Documents and Settings\Акелла\Application Data\Yatetc.exe','');
 DeleteFile('C:\Documents and Settings\Акелла\Application Data\Yatetc.exe');
 DeleteFile('C:\WINDOWS\system32\52.exe');
 DeleteFile('C:\WINDOWS\system32\55.exe');
 DeleteFile('C:\WINDOWS\system32\86.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yatetc');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога [B]

+ сделайте такой лог

1. Скачайте установочный файл mbam-setup.exe , скачивающая ссылка находится на странице http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Запустите полное сканирование. Сами НИЧЕГО не удаляйте!!!!!
4. По окончании сканирования будет сгенерирован лог.
5. Прикрепите его без переименования к Вашему следующему сообщению.


Как удалять с помощью MBAM указанные в теме элементы?
- Запустите MBAM
- выберите Perform Full Scan (Провести полную проверку)
- нажмите Scan (Проверить)
- после сканирования выберите Ок и далее Show Results (Показать результаты)
- нажмите Remove Selected (удалить выделенные).

После удаления откройте лог и прикрепите его к сообщению.
Сразу же по окончании лечения мы рекомендуем программу удалить.
Lexer вне форума  
Старый 27.05.2011, 21:28   #6
Новичок
 
Регистрация: 24.05.2011
Сообщений: 13
Репутация: 0
По умолчанию

Здравствуйте,начал лазить сегодня в интернете,через время начало опять выскакивать сообщение "Explorer.EXE-обнаружена ошибка.Приложение будет закрыто."Потом вообще появился синий экран,в которов на английском было написано,что если это окно появилось первый раз,то просто перезагрузить комп,а если нет,то сделать следующие шаги,дальше я пишу на английском,так как не разобрал
IRQL-NOT-LESS-OR-EQUAL
Check to make sure any new hardware or software is properly installed.If this is a new installation,ask your hardware or software manufacturer for any Windows updates you might need.
If problems continue,disable or remove any newly installed hardware or software.Disable BIOS memory options such as caching or shadowing.If you need to use Safe Mode to remove or disable components,restart your computer,press F8 to select Advanced Startup options,and then select Safe Mode.
Technical information
STOP:0x0000000A(0x00000023,0x00000002,0x00000000,0 x8050c623)
Я перезагрузил комп,сделал,что вы написали в проге AVZ,потом начал сканировать в программе mbam и через время опять выскочил этот синий экран!трижды запускал сканирование в mbam и стал вылетать синий экран во время сканирования!
лог в AVZ- http://exfile.ru/179679
stiks1911 вне форума  
Старый 28.05.2011, 11:35   #7
Новичок
 
Регистрация: 24.05.2011
Сообщений: 13
Репутация: 0
По умолчанию

Привет!сегодня с утра проверил в avaste на вирусы,он нашел парочку я отправил их в хранилище и потом смог проверить в mbam!
лог
http://exfile.ru/179769
stiks1911 вне форума  
Старый 28.05.2011, 11:38   #8
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

stiks1911, вот это удалите в MBAM
Код:
c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -> No action taken.
c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> No action taken.


c:\system volume information\_restore{17070634-67b0-4a8f-a3eb-afcb79c3c85f}\RP280\A0046964.exe (Malware.Gen) -> No action taken.
d:\system volume information\_restore{17070634-67b0-4a8f-a3eb-afcb79c3c85f}\RP251\A0036907.exe (Trojan.Downloader) -> No action taken.
d:\проги самозапуск\avz4\avz4\quarantine\2011-05-24\avz00001.dta (Malware.Gen) -> No action taken.
d:\проги самозапуск\avz4\avz4\quarantine\2011-05-24\avz00002.dta (Malware.Gen) -> No action taken.
c:\WINDOWS\system32\nigzss.txt (Malware.Trace) -> No action taken.
c:\WINDOWS\logfile32.txt (Malware.Trace) -> No action taken.
c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -> No action taken.
c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> No action taken.
после чего повторите AVZ
~Данил~ вне форума  
Ads
Старый 29.05.2011, 08:47   #9
Новичок
 
Регистрация: 24.05.2011
Сообщений: 13
Репутация: 0
По умолчанию

что именно повторить в AVZ? 2-ой скрипт?
stiks1911 вне форума  
Старый 29.05.2011, 09:00   #10
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

stiks1911, да, второй скрипт. и выложите лог virusinfo_syscheck.zip
Lexer вне форума  
Старый 30.05.2011, 22:23   #11
Новичок
 
Регистрация: 24.05.2011
Сообщений: 13
Репутация: 0
По умолчанию

скажите пожалуйста,что дальше делать?что дальше делать в AVZ?

---------- Добавлено в 00:13 ---------- Предыдущее сообщение было написано в 00:09 ----------

понял,сейчас выложу!

---------- Добавлено в 00:23 ---------- Предыдущее сообщение было написано в 00:13 ----------

http://exfile.ru/180300
скажите пожалуйста обязательно нужно удалить програму MBAM и если,да,то не могли бы объяснить почему?и еще вопрос,не поможет ли мне еще,если вместе с AVASTом будет стоять Comodo Firewall?
stiks1911 вне форума  
Старый 31.05.2011, 00:16   #12
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

stiks1911, выполните скрипт в AVZ:
Код:
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта лечения AVZ автоматически закроет соединение с интернетом.'+#13#10+'После удаления вирусов и перезагрузки компьютера подключение к интернету будет восстановлено автоматически.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore', 'DisableSR', 1);
 DeleteFile('C:\WINDOWS\system32\07.exe');
 DeleteFile('C:\WINDOWS\system32\71.exe');
 DeleteFile('C:\WINDOWS\system32\72.exe');
 DeleteFile('C:\WINDOWS\system32\77.exe');
 DeleteFile('C:\WINDOWS\system32\81.exe');
 DeleteFile('C:\Documents and Settings\Акелла\Application Data\Yatetc.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
 DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
ExecuteWizard('TSW',2,2,true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки сделайте 2-й стандартный скрипт в AVZ и дайте ссылку на virusinfo_syscheck.zip.

Цитата:
Сообщение от stiks1911 Посмотреть сообщение
обязательно нужно удалить програму MBAM и если,да,то не могли бы объяснить почему?
MBAM рекомендуется только для периодических проверок. Из-за большого количества ложных срабатываний и нелюбви к кракам/кейгенам, лучше в нём всё подряд не удалять. Так что после завершения лечения - рекомендую от греха сделатеть MBAMу uninstall.

Цитата:
Сообщение от stiks1911 Посмотреть сообщение
е поможет ли мне еще,если вместе с AVASTом будет стоять Comodo Firewall?
У Вас ещё, смотрю, и Avira появилась? Нет, если не выполнять рекомендации по безопасной работе, и 3 антивируса + 2 файрвола не спасут...
Vvvyg вне форума  
Старый 01.06.2011, 23:53   #13
Новичок
 
Регистрация: 24.05.2011
Сообщений: 13
Репутация: 0
По умолчанию

вот ссылка- http://exfile.ru/180852
А насчет AVIRы,да появилась,просто почитал у вас на сайте пропроверку антивирусников,посмотрел,что они с AVASTом конфликтовать не будут и решил тоже поставить,у меня если честно проблем с вирусами раньше вообще не было AVAST все рубил,а туту прямо как начал по 10вирусов блокировать,меня это сразу насторожило,а потом пошло-поехало и ошибки и так далее,поэтому вроде бы как и сколько лет уже им пользуюсь,да вот решил теперь еще подстраховаться!!!По поводу условий безопасности нельзя поподробней,может,много нового узнаю!!!
stiks1911 вне форума  
Старый 02.06.2011, 01:53   #14
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

stiks1911, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Акелла\Application Data\Ecteti.exe');
 DeleteFile('C:\WINDOWS\jodrive32.exe');
 DeleteFile('C:\WINDOWS\system32\14.exe');
 DeleteFile('C:\WINDOWS\system32\23.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Цитата:
Сообщение от stiks1911 Посмотреть сообщение
о поводу условий безопасности нельзя поподробней
Можно. Завтра, и за отдельные деньги
Vvvyg вне форума  
Старый 02.06.2011, 09:39   #15
Новичок
 
Регистрация: 24.05.2011
Сообщений: 13
Репутация: 0
По умолчанию

http://exfile.ru/180933
все сделал)))
stiks1911 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Посмотрите, пожалуйста, логи vlg Безопасность 12 10.04.2011 13:00
Посмотрите пожалуйста логи! bodysport Безопасность 6 08.04.2011 19:53
Посмотрите логи пожалуйста! Kil1990ler Безопасность 4 06.04.2011 19:55
Посмотрите пожалуйста логи. Елена777 Безопасность 4 06.04.2011 19:31
Посмотрите логи пожалуйста SNAVOK Безопасность 4 23.01.2011 03:56
Посмотрите логи пожалуйста серый кот Безопасность 10 12.01.2011 20:29
Посмотрите логи пожалуйста Евгений21 Безопасность 12 27.05.2010 15:50
Посмотрите пожалуйста логи burik Безопасность 6 24.05.2010 15:57
Посмотрите, пожалуйста, логи Cyber Безопасность 2 24.05.2010 15:53
Посмотрите пожалуйста логи Евгений528 Безопасность 17 24.05.2010 00:12
Посмотрите пожалуйста логи klimenkoab Безопасность 14 23.05.2010 03:06
Посмотрите пожалуйста логи Elly Безопасность 14 20.05.2010 19:42


Текущее время: 23:18. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.