Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 17.10.2009, 23:26   #46 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Stranger, моя вина, недоглядел сразу , отключите восстановление системы: Пуск-все программы-стандартные-служебные-восстановление системы-параметры восстановления системы-поставить галочку "Отключить...на всех дисках-Применить". после этого повторите мой предыдущий пост #44
Цитата:
И ещё у меня вопрос: каждый раз после выполнения скрипта №2 надо перезагружатся?
не обязательно.

Последний раз редактировалось romul781; 17.10.2009 в 23:50.
romul781 вне форума  
Старый 18.10.2009, 01:11   #47 (ссылка)
Новичок
 
Аватар для Stranger
 
Регистрация: 15.10.2009
Сообщений: 41
Репутация: 0
По умолчанию

Запустил хайджек, не могу пофиксить http://i053.radikal.ru/0910/ba/d59360acda66.jpg - нет таких строчек.

Просто скрипт авз запускать? Или ещё раз собрать логи?
Stranger вне форума  
Старый 18.10.2009, 22:20   #48 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Stranger, скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите ссылочку сюда.

Цитата:
Сообщение от Stranger Посмотреть сообщение
Или ещё раз собрать логи?
соберите и не забудьте отключить восстановление системы.
romul781 вне форума  
Ads
Старый 20.10.2009, 15:48   #49 (ссылка)
Новичок
 
Аватар для Stranger
 
Регистрация: 15.10.2009
Сообщений: 41
Репутация: 0
По умолчанию

Восстановление системы я отключил сразу по прочтении поста #46.Вчера весь день работал Gmer.
Gmer log Всё, что удалось собрать за 14 часов.Полностью выполнить, увы, не удалось.
авз лог и хайджек лог
Stranger вне форума  
Старый 20.10.2009, 15:51   #50 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

я уж думал Вы куда-то пропали . сейчас глянем

---------- Добавлено в 14:23 ---------- Предыдущее сообщение было написано в 13:51 ----------

Stranger, профиксите эти строки в хайджеке:
Код:
O4 - HKLM\..\Run: [CapFax] C:\Program Files\Classic PhoneTools\CapFax.EXE
O8 - Extra context menu item: Webalta - Добавить в Анти-Баннер - C:\Program Files\Webalta\extentions\Webalta_antiban.htm
O23 - Service: Telnet (TlntSvr) - Корпорация Майкрософт - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Webalta Controller (WebaltaController) - Unknown owner - C:\Program Files\Webalta\WebaltaUpdaterService.exe
Ваш компьютер подключен к локальной сети?, если да, то не надо фиксить строку:
O23 - Service: Telnet (TlntSvr) - Корпорация Майкрософт - C:\WINNT\system32\tlntsvr.exe

но на время выполнения скриптов лечения отключите ее!!!

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\AMDPCI.sys','');
 DeleteService('AMDPCI');
 DeleteService('MyWebSearchService');
 DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe');
 DeleteFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\AMDPCI.sys');
BC_ImportDeletedList;
DeleteFileMask('C:\Program Files\MyWebSearch\', '*.*', true);
DeleteDirectory('C:\Program Files\MyWebSearch');
ExecuteSysClean;
BC_DeleteSvc('MyWebSearchService');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и выполните новый лог hijackthis
romul781 вне форума  
Старый 20.10.2009, 18:03   #51 (ссылка)
Новичок
 
Аватар для Stranger
 
Регистрация: 15.10.2009
Сообщений: 41
Репутация: 0
По умолчанию

Да, я подключен по локалке.Всё понял, приступаю.

---------- Добавлено в 17:52 ---------- Предыдущее сообщение было написано в 17:03 ----------

http://www.x2b.ru/get/68451
http://www.x2b.ru/get/68450
Stranger вне форума  
Старый 20.10.2009, 19:10   #52 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Одного гада прибили.
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteService('WebaltaController');
 DeleteFile('C:\Program Files\Webalta\WebaltaUpdaterService.exe');
 DeleteFile('C:\PROGRA~1\Webalta\WEBALT~2.DLL');     
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;         
 RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и выполните новый лог hijackthis
romul781 вне форума  
Старый 20.10.2009, 19:50   #53 (ссылка)
Новичок
 
Аватар для Stranger
 
Регистрация: 15.10.2009
Сообщений: 41
Репутация: 0
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
Одного гада прибили.
Это здорово.
http://www.x2b.ru/get/68464
http://www.x2b.ru/get/68465
Stranger вне форума  
Старый 20.10.2009, 20:05   #54 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

логи чистые.
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
3. повторите пункт 1.
теперь можете прогнать систему кюреитом http://www.freedrweb.com/cureit/. желательно в безопасном режиме.
есть еще вопросы?
romul781 вне форума  
Старый 20.10.2009, 20:38   #55 (ссылка)
Новичок
 
Аватар для Stranger
 
Регистрация: 15.10.2009
Сообщений: 41
Репутация: 0
По умолчанию

Хорошо.Попробую прогнать курейтом.
Stranger вне форума  
Старый 22.10.2009, 11:32   #56 (ссылка)
Новичок
 
Аватар для Stranger
 
Регистрация: 15.10.2009
Сообщений: 41
Репутация: 0
По умолчанию

Цитата:
Сообщение от Stranger Посмотреть сообщение
Хорошо.Попробую прогнать курейтом.
Сделал вчера проверку курейтом в безопасном режиме.Вирусов не обнаружил.
Но запуск не самого требовательного приложения вызвал бсод.
Как узнтть в чём проблема - железо или софт?
Stranger вне форума  
Ads
Старый 22.10.2009, 11:33   #57 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Stranger, По поводу БСОД читаем это http://pchelpforum.ru/f5/t7824/ и затем присылаем файлы minidump
01pump вне форума  
Старый 22.10.2009, 14:28   #58 (ссылка)
Новичок
 
Аватар для Stranger
 
Регистрация: 15.10.2009
Сообщений: 41
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Stranger, По поводу БСОД читаем это http://pchelpforum.ru/f5/t7824/ и затем присылаем файлы minidump
Понял.А у меня в настройках выставлен полный дамп.Изменить?
Stranger вне форума  
Старый 22.10.2009, 14:36   #59 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Stranger Посмотреть сообщение
Понял.А у меня в настройках выставлен полный дамп.Изменить?
так у вас есть в той папке файлы dump ? Если есть то пришлите пока без изменения дампа.
01pump вне форума  
Старый 22.10.2009, 20:33   #60 (ссылка)
Новичок
 
Аватар для Stranger
 
Регистрация: 15.10.2009
Сообщений: 41
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
так у вас есть в той папке файлы dump ? Если есть то пришлите пока без изменения дампа.
Файл %SystemRoot%\MEMORY.DMP весит более 1.5 Гб, прислать затруднительно.
Stranger вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Текущее время: 17:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.