|
|
|
|
#1 |
|
Новичок
Регистрация: 04.11.2010
Сообщений: 167
Репутация: 0
|
Проблема такая.
Сегодня,пока я сидел в и-нете,мой комп сам по себе перезагрузился,а после перезагрузки,написало что система восстановлена после серьёзной ошибки. ТАк вот ещё,когда я проверил АВЗ,у меня в перед концом проверки в проге Hamachi напечатался какой-то бред сам по себе,как будто кто-то моим комп управляет.Посмотрите логи если не сложно,очень надо. AVZ-http://webfile.ru/4992611 HIjack-http://webfile.ru/4992612 |
|
|
|
|
#2 |
|
Заблокирован
Знаток
Регистрация: 19.08.2009
Сообщений: 2,286
Репутация: 153
|
йооо, да ты крут!
![]() а если честно - когда после AVZ что то печатается, значит у тебя сидит клавиатурный маньяк на винте (в формате exe/dll/sys), когда авз пытается с ним совладать/убить клавиатурный перехватчик лишь оказывает действие - печатает что то... (я в полном серьезе) |
|
|
|
|
#3 |
|
Новичок
Регистрация: 04.11.2010
Сообщений: 167
Репутация: 0
|
Напечатался какой-то бред помню,буквы типа у,е и ы
наверно таких букв было где-то 100) Мне просто интересно,какой сейчас мне скрипт предложат,что бы убить весь мусор на винте) ---------- Добавлено в 16:10 ---------- Предыдущее сообщение было написано в 15:59 ---------- чё-то ещё напрягает кол-во файлов svchost.exe в ДИСПЕТЧЕРЕ... ---------- Добавлено в 18:50 ---------- Предыдущее сообщение было написано в 16:10 ---------- МОДЕРЫ,ПРОВЕРЬТЕ ЛОГИ!... |
|
|
|
|
#4 |
|
Заблокирован
Знаток
Регистрация: 19.08.2009
Сообщений: 2,286
Репутация: 153
|
C:\WINDOWS\System32\Drivers\appdrv01.sys на virustotal.com залей, а результат сюда!
---------- Добавлено в 19:21 ---------- Предыдущее сообщение было написано в 19:20 ---------- C:\WINDOWS\System32\Drivers\dump_atapi.sys туда же и C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS тоже туда! |
|
|
|
|
#5 |
|
Эксперт
|
|
|
|
|
|
#6 | |
|
Заблокирован
Знаток
Регистрация: 19.08.2009
Сообщений: 2,286
Репутация: 153
|
и C:\WINDOWS\system32\Drivers\sptd.sys туда же... simbad.sys - вирус...
Можно выполнить Цитата:
---------- Добавлено в 19:38 ---------- Предыдущее сообщение было написано в 19:36 ---------- ~Данил~, я говорю отправить просканировать, я не говорю удалять... а где скрипт ты видишь что я написал!! |
|
|
|
|
|
#9 |
|
Новичок
Регистрация: 04.11.2010
Сообщений: 167
Репутация: 0
|
appdrv01.syshttp://www.virustotal.com/file-scan/...0a0-1292863410
dump_atapi.sys-нету у меня такого файла кажется... dump_WMILIB.SYS-тоже не вижу просто есть,а именно с припиской DUMP не вижу... sptd.sys- ---------- Добавлено в 20:01 ---------- Предыдущее сообщение было написано в 19:54 ---------- сайт перегружен,остальное чуть позже... |
|
|
|
|
#10 |
|
Мастер
|
|
|
|
|
|
#12 |
|
Заблокирован
Знаток
Регистрация: 19.08.2009
Сообщений: 2,286
Репутация: 153
|
Iljeben, Денесису тогда тоже предупреждение влепи!!! http://pchelpforum.ru/f34/t8036/
virusinfo! ![]() ![]() ![]() ![]() ![]() ![]() ![]() эээ!!! не отдам плюсик! я его приклею
|
|
|
|
|
#13 |
|
Мастер
|
DarkKiber, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\EagleNT.sys','');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\EagleNT.sys');
DeleteService('EagleNT');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#14 | |
|
Мастер
|
Цитата:
ссылку покажи.
|
|
|
|
|
|
#15 | |
|
Заблокирован
Знаток
Регистрация: 19.08.2009
Сообщений: 2,286
Репутация: 153
|
Цитата:
Его скрипт: begin DelBHO('{9961627E-4059-41B4-8E0E-A7D6B3854ADF}'); StopService('GVTDrv'); StopService('gdrv'); StopService('ET5Drv'); DeleteFile('spbr.sys'); BC_DeleteFile('spbr.sys'); DeleteFile('C:\WINDOWS\system32\Drivers\ET5Drv.sys '); DeleteFile('C:\WINDOWS\gdrv.sys'); DeleteFile('C:\WINDOWS\system32\Drivers\GVTDrv.sys '); BC_DeleteFile('C:\WINDOWS\system32\Drivers\GVTDrv. sys'); BC_DeleteFile('C:\WINDOWS\gdrv.sys'); BC_DeleteFile('C:\WINDOWS\system32\Drivers\ET5Drv. sys'); DeleteFile('=.exe'); BC_DeleteFile('=.exe'); DeleteFile('C:\PROGRA~1\DOWNLO~1\dmiehlp.dll'); BC_DeleteFile('C:\PROGRA~1\DOWNLO~1\dmiehlp.dll'); DeleteFile('Simbad.sys'); BC_DeleteFile('Simbad.sys'); BC_Activate; ExecuteSysClean; RebootWindows(true); end. Тогда и я не допускаю!!! |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|