Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.12.2011, 00:16   #1 (ссылка)
Новичок
 
Регистрация: 08.12.2011
Сообщений: 5
Репутация: 0
Exclamation При запуске программ, связанных с интернетом вылазит ошибка runtime error 204 at...

прошу оказать помощь и мне.Вот лог http://zalil.ru/32220350 .Жду скрипт.Заранее спасибо!!!

Последний раз редактировалось KaAd; 08.12.2011 в 02:49.
x200 вне форума  
Старый 08.12.2011, 09:38   #2 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

x200, скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\USERS\АЛЕКСЕЙ\APPDATA\LOCAL\TEMP\AX40HIP2VB\FHAIVXQ.DLL
delall %Sys32%\H1QTMOP.DLL
delall %SystemDrive%\PROGRAMDATA\TBFJHEFXYIEYYD.DLL
delall %SystemDrive%\USERS\АЛЕКСЕЙ\APPDATA\LOCAL\TEMP\AX40HIP2VB\VYBEATV.DLL
delall %SystemDrive%\USERS\АЛЕКСЕЙ\APPDATA\LOCAL\MICROSOFT\WINDOWS\WFFHEFD.EXE
deltmp
delnfr
restart
Закройте все броузеры, выполните скрипт в uVS (меню -> скрипты -> выполнить из буфера обмена). Компьютер перезагрузится.
Сделайте новый полный образ автозапуска.
Vvvyg вне форума  
Старый 08.12.2011, 17:01   #3 (ссылка)
Новичок
 
Регистрация: 08.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

Скрипт запустил.Разрешил uVS убить кучу процессов.И потом "синий экран".Новый образ тут http://zalil.ru/32226870
P.S. Ошибка вроде пропала. IE запускается,но трояны в системе похоже остались

Последний раз редактировалось x200; 08.12.2011 в 17:22.
x200 вне форума  
Старый 08.12.2011, 20:01   #4 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

x200, Все те же, только имена файлов поменялись...
Сделайте логи Rsit и AVZ по инструкции, думаю, с AVZ это почистим.
Vvvyg вне форума  
Старый 09.12.2011, 01:59   #5 (ссылка)
Новичок
 
Регистрация: 08.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

Базы AVZ обновляться не хотят(выдает ошибку).Сканировал без обнов.логи тутhttp://zalil.ru/32232041
x200 вне форума  
Старый 09.12.2011, 02:17   #6 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

x200, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
 DeleteFile('C:\ProgramData\TbfjhEfxYIeyYD.dll');
 DeleteFile('C:\Users\CD86~1\AppData\Local\Temp\AX40hIP2VB\isyggwf.dll');
 DeleteFile('C:\Users\CD86~1\AppData\Local\Temp\AX40hIP2VB\ovlegpv.dll');
 DeleteFile('C:\Windows\system32\H1QTmOP.dll');
 DeleteFile('C:\Users\Алексей\AppData\Local\Microsoft\Windows\wffhefd.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Azx0KhjkfA');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Внимание! Скорее всего, после выполнения скрипта пропадёт соединение с интернетом! Заранее сохраните скрипты ниже и выполните в случае проблем с сетью!
Код:
begin
ExecuteRepair(14);
RebootWindows(false);
end.
Если не поможет - выполните такой:
Код:
begin
ExecuteRepair(15);
RebootWindows(false);
end.
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Vvvyg вне форума  
Старый 09.12.2011, 10:42   #7 (ссылка)
Новичок
 
Регистрация: 08.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

Всё по сценарию.Сетка ожила после после выполнения двух доп.скриптов.http://zalil.ru/32232968
x200 вне форума  
Старый 09.12.2011, 13:20   #8 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

x200, вирусы удалены, дочистим реестр таким скриптом к AVZ:
Код:
begin
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Azx0KhjkfA');
 DeleteFile('H1QTmOP.dll');
ExecuteSysClean;
end.
Затем выполните скрипт в AVZ при наличии доступа в интернет:
Код:
// Загружает актуальную версию следующего скрипта и выполняет его:

{  Скрипт AVZ для обнаружения наиболее часто используемых уязвимостей. Версия 1.36
		Автор: Андрей Кондауров, участник форума defendium.info (AndreyKa)
	Скрипт может свободно распространяться, при условии сохранения данного комментария
		Постоянный адрес скрипта: http://dataforce.ru/~kad/ScanVuln.txt}
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Acrobat/Reader и Adobe Flash Player. Если уязвимостей не будет найдено, то AVZ просто закроется.
Vvvyg вне форума  
Ads
Старый 09.12.2011, 19:34   #9 (ссылка)
Новичок
 
Регистрация: 08.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

Vvvyg, выполнил все Ваши рекомендации.Уязвимости устранил.Вам ОГРОМНОЕ СПАСИБО за помощь!!!!.Очень полезный ресурс!!!
x200 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При запуске программ, связанных с интернетом вылазит ошибка runtime error 204 at... Dimka707 Безопасность 6 05.12.2011 23:18
При запуске Call of duty вылазит ошибка!!! Vandos24 Игры 6 04.06.2011 14:43
Выскакивает Runtime Error dimik75 Интернет и сети 0 18.02.2011 00:54
Runtime Error! Leo_74 Безопасность 1 13.01.2011 01:24
Microsoft Visual C++ Runtime Library Runtime Error! в Аллодах Онлайн помогите!!! Fesir Игры 15 02.07.2010 14:59


Текущее время: 16:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.