Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.12.2011, 20:12   #1 (ссылка)
Новичок
 
Регистрация: 25.01.2011
Сообщений: 121
Репутация: 0
По умолчанию Помогите решить проблему!

При запуске Windows, NOD 32 обнаруживает угрозу в памяти. Winlogon.exe (824), Win32/Spy.Shiz.NCE - троянская программа, удаление, очистка не возможна. Какие логи нужно сделать? Спасибо.
- Los Ches - вне форума  
Старый 08.12.2011, 20:24   #2 (ссылка)
Специалист
 
Регистрация: 13.03.2011
Сообщений: 2,815
Репутация: 320
По умолчанию

Сделайте данную инструкцию:
http://pchelpforum.ru/f26/t6442/
Tom Ahawk вне форума  
Старый 08.12.2011, 20:58   #3 (ссылка)
Новичок
 
Регистрация: 25.01.2011
Сообщений: 121
Репутация: 0
По умолчанию

Сделал лог AVZ: http://zalil.ru/32229018
Лог автозапуска: http://zalil.ru/32229042
Посмотрите пожалуйста.
- Los Ches - вне форума  
Старый 09.12.2011, 09:12   #4 (ссылка)
Новичок
 
Регистрация: 25.01.2011
Сообщений: 121
Репутация: 0
По умолчанию

Сделал логи согласно инструкции, что выше наверное не правильно сделал. Ребят нужна помощь как можно скорее. Комп рабочий, нужно почистить - полечить, без лишних нервов и истерик со стороны владельца)
http://zalil.ru/32232795
http://zalil.ru/32232800
- Los Ches - вне форума  
Старый 09.12.2011, 09:22   #5 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

- Los Ches -, Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\apppatch\flgeba.exe','');
 DeleteFile('C:\WINDOWS\apppatch\flgeba.exe');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки сделайте стандартный скрипт 2 и выложите файл лога virusinfo_syschek.zip
Гризлик вне форума  
Старый 09.12.2011, 10:48   #6 (ссылка)
Новичок
 
Регистрация: 25.01.2011
Сообщений: 121
Репутация: 0
По умолчанию

Все сделал, выкладываю лог станд. скрипта № 2
http://zalil.ru/32232850
Предупреждение Нод32 об угрозе пропало.

---------- Добавлено в 09:48 ---------- Предыдущее сообщение было написано в 08:50 ----------

Моя проблема решена? Или нужно что то еще делать?
- Los Ches - вне форума  
Старый 09.12.2011, 10:49   #7 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

- Los Ches -, Такой лог сделайте еще http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Гризлик вне форума  
Старый 09.12.2011, 12:57   #8 (ссылка)
Новичок
 
Регистрация: 25.01.2011
Сообщений: 121
Репутация: 0
По умолчанию

Сделал) Думаю все в порядке?
http://zalil.ru/32233643
- Los Ches - вне форума  
Ads
Старый 09.12.2011, 13:13   #9 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

- Los Ches -, Чисто! Если проблема решна то на этом всё!
Гризлик вне форума  
Старый 09.12.2011, 13:20   #10 (ссылка)
Новичок
 
Регистрация: 25.01.2011
Сообщений: 121
Репутация: 0
По умолчанию

Гризлик, спасибо большое!
- Los Ches - вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите решить проблему Таня-80 Поисковые системы 1 23.03.2011 07:41
Помогите решить проблему Verlyn Неисправности, настройка 1 14.07.2010 10:16
Помогите решить проблему!!! k888 Железо 9 31.10.2008 06:00
помогите решить проблему Ё! Cobra585 Windows XP 1 18.10.2008 11:43
Помогите решить проблему !!! Серёга Неисправности, настройка 14 19.12.2007 21:34


Текущее время: 16:41. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.