Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 27.01.2010, 20:55   #16
Новичок
 
Аватар для Alyonushka
 
Регистрация: 24.01.2010
Сообщений: 16
Репутация: 0
По умолчанию

СПАСИБИЩЩЕ ВАМ ОГРОМНОЕ, ДОРОГОЙ ГРИЗЛИК!!!)))))
дай вам Бог здоровья!!!!!
как же все грустно у меня с компом оказывается.......
значит мне винду переустанавливать придется? SP2 - очень отсталая, да? у меня к тому же еще и жесткий диск всего один. когда покупала комп не подумала сразу чтоб второй прилепили. устанавливала операционку - не знала как диск разбить на два - так и установила все на один((( теперь если переустанавливать - так жаалкоооо... усе потеряю.....

вот отчет с программы авз http://exfile.ru/81174
сейчас буду hijackthisl.log делать
вот он http://exfile.ru/81180
Alyonushka вне форума  
Ads
Старый 28.01.2010, 01:46   #17
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Alyonushka, Отключите на время востоновление системы
Запустите HijackThis и нажмите Do System Scan Only В окошке найдите и отметьте строчки:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no file)
O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O8 - Extra context menu item: Поиск@Mail.Ru - res://C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll/SEARCH.HTM
O18 - Filter hijack: text/html - (no CLSID) - (no file)
И нажмите Fix Chek
Потом запустите AVZ в меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('c:\documents and settings\Лена\Рабочий стол\aavz4\aavz4\aavz.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Произойдет перезагрузка. После перезагрузки выполнить еще раз в AVZ стандартный скрипт 2 и выложите сюда virusinfo_syschek.zip

Цитата:
Сообщение от Alyonushka Посмотреть сообщение
значит мне винду переустанавливать придется? SP2 - очень отсталая, да?
Ну Windows целеком переустонавливать ненадо. Достаточно установить это: http://www.microsoft.com/downloads/d...DisplayLang=ru Это файл образа SP3. Этот файл нужно смонтировать на виртуальный диск (если у вас есть Alcohol или DaemonTools) и запустить из него программу установки. Если у вас нет Alcohol или DaemonTools, то вам придется записать файл из этого образа через Nero на чистый CD\DVD диск. И установить
Гризлик вне форума  
Старый 28.01.2010, 20:12   #18
Новичок
 
Аватар для Alyonushka
 
Регистрация: 24.01.2010
Сообщений: 16
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Alyonushka, [COLOR="Red"]
И нажмите Запустить. Произойдет перезагрузка.

после этого действия AVZ стала неактивна - вместо значка программы неопознанный значок - типа выберите из списка вручную...
мне ее переустановить?
Alyonushka вне форума  
Старый 28.01.2010, 20:15   #19
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Alyonushka, Вот этой AVZ сделайте лог http://exfile.ru/81148
Гризлик вне форума  
Старый 28.01.2010, 20:16   #20
Новичок
 
Аватар для Alyonushka
 
Регистрация: 24.01.2010
Сообщений: 16
Репутация: 0
По умолчанию

а еще - поздравьте меня! - я вошла наконец то под другим профилем
только в инете закладки и настройки нужно все заново искать. посоветуйте как бы мне закладки и пароли перенести в новый профиль? это возможно?
Alyonushka вне форума  
Старый 28.01.2010, 20:20   #21
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Alyonushka, Вот здесь подробно описано: http://itbg.wordpress.com/2009/02/25...D1%8F-windows/
Поздравляю!! Лечение непрошло даром
Гризлик вне форума  
Старый 28.01.2010, 20:31   #22
Новичок
 
Аватар для Alyonushka
 
Регистрация: 24.01.2010
Сообщений: 16
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Поздравляю!! Лечение непрошло даром
благодаря вам!)))
сейчас авз сканирование делает - перехватчики там на месте(((( все равно куча всего нехорошего мелькает((((
даже на ваш файл с приложением к авз ругается - нестандартное расширение говорит)))
а старый авз exe. файл не случайно удалили - так нужно было?
Alyonushka вне форума  
Старый 28.01.2010, 21:06   #23
Новичок
 
Аватар для Alyonushka
 
Регистрация: 24.01.2010
Сообщений: 16
Репутация: 0
По умолчанию

базу авз не удалось обновить((( неактивно обновление в новой авз((
вот файл http://exfile.ru/81372

---------- Добавлено в 20:06 ---------- Предыдущее сообщение было написано в 19:52 ----------

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Достаточно установить это: http://www.microsoft.com/downloads/d...DisplayLang=ru
скачиваю этот файл - и думаю - у меня ведь винда пиратская - можно мне это обновление делать? я ведь даже автоматическое обновление почти не использую - боюся что КАААК заблокируют с официального сайта мою паленую операционку и кранты))))
Alyonushka вне форума  
Старый 29.01.2010, 00:06   #24
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Alyonushka Посмотреть сообщение
сейчас авз сканирование делает - перехватчики там на месте(((( все равно куча всего нехорошего мелькает((((
даже на ваш файл с приложением к авз ругается - нестандартное расширение говорит)))
Это нормальные перехватчики. (StarForce,DrWeb).
Цитата:
Сообщение от Alyonushka Посмотреть сообщение
даже на ваш файл с приложением к авз ругается - нестандартное расширение говорит)))
Так и должно быть. Это полиморфная версия. Защита AVZ, чтоб вирусы его необнаружили.
Цитата:
Сообщение от Alyonushka Посмотреть сообщение
а старый авз exe. файл не случайно удалили - так нужно было?
Ну если это вы его так переименовали, то тут моя конечно оплошность , а если нет то это подозрительно что он сам себя переименовал, возможно он был заражен.


Больше в логах ничего плохого не вижу.
Единственное что сделайте напоследок этот скрипт: (почистим мусор)
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И проверьте на http://www.virustotal.com/ файлы:
Код:
1.C:\Program Files\SWF.max\Media\3D101B\Binary\shellex.dll
2.C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL
Если там ничего плохого не обнаружится, то на этом всё.



FreddikMerfi, Пуск--Выполнить--gpedit.msc Вот там назначаются права учётных записей.

Последний раз редактировалось Гризлик; 29.01.2010 в 00:30.
Гризлик вне форума  
Ads
Старый 29.01.2010, 21:08   #25
Новичок
 
Аватар для Alyonushka
 
Регистрация: 24.01.2010
Сообщений: 16
Репутация: 0
По умолчанию

про анализ файлов - не очень поняла как узнать хороший или плохой файл?
примерно вот что сказали
Файл уже проанализировали:
MD5: 686b224b4987c22b153fbb545fee9657
Первой в редакцию: 2009.07.29 02:53:30 UTC
Дата: 2010.01.15 08:42:18 UTC [> 14D]
Результаты: 0 / 41
Постоянная ссылка: analisis/a2ac851f35066c2f13a7452b7a9a3fee05bfb42907ae77a6b8 5b212a2227fc36-1263544938

Mfc80u.dll полученных файлов на 2010.01.15 08:42:18 (UTC)
Текущий статус: завершен
Результат: 0 / 41 (0.00%)

???
Alyonushka вне форума  
Старый 30.01.2010, 00:11   #26
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Alyonushka, Если вам там сообщили что этот файл уже анализировали, то все равно еще раз сделайте анализ. Там должна будет появлятся табличка слева название антивируса а справо результат (прочерк - вирус не обнаружен, надпись красным - вирус есть.)
Гризлик вне форума  
Старый 30.01.2010, 15:00   #27
Новичок
 
Аватар для Alyonushka
 
Регистрация: 24.01.2010
Сообщений: 16
Репутация: 0
По умолчанию

спасибо вам за все!!!
файлы проверила, прочерки везде значит норм.
SP3 установила))) пару раз ругнулся комп картинка типа такой ну надписи другие((( вроде пока работает.
СПАСИБО!!!!!!!
Alyonushka вне форума  
Старый 30.01.2010, 15:33   #28
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Alyonushka Посмотреть сообщение
пару раз ругнулся комп картинка типа такой
Ну это анализ дампов которые создались при синем экране. Судя по датам это было давно. Зачем это он делал честно говоря незнаю. При установке сних экранов не возникало или неождиной перезагрузки не было я надеюсь? Если нет то тогда необращайте на это внимания
Гризлик вне форума  
Старый 30.01.2010, 19:57   #29
Новичок
 
Аватар для Alyonushka
 
Регистрация: 24.01.2010
Сообщений: 16
Репутация: 0
По умолчанию

не, слава богу, ничего больше не мелькало - не перезагружалось)))

вы даже не представляете, как я вам благодарна!!! благодаря дорогому ГРИЗЛИКУ на одного счастливого человека больше
!!!!!!!!!!!!!!!!
Alyonushka вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
пароли учетной записи zay Операционные системы 2 23.12.2010 12:04
Пароль на учетной записи пользователя Leeloo Windows XP 0 29.08.2010 19:08
Удаление учетной записи Kalmar Windows XP 10 29.07.2010 18:48
Интернет для учётной записи гость alex8405 Windows 7 6 16.07.2010 08:51
Пароль от учётной записи Лизавета Windows XP 10 24.06.2010 00:18
Windows грузится только до значка учетной записи... foranysh Windows XP 5 10.06.2010 21:19
Как изменить параметры энергосбережения для ограниченной учетной записи? prudens Windows XP 0 03.06.2010 23:26
Нет учетной записи ploku Windows XP 4 11.05.2010 23:27
Не могу поменять пароль учётной записи пользователя folla Безопасность 1 26.03.2010 00:10
восстановление учетной записи администратора Жертва произвола Windows XP 3 02.11.2009 03:16
HELP!забыл пароль учетной записи(Vista HE)!!!!как зайти? ruslan55 Windows Vista 3 21.05.2008 21:08


Текущее время: 12:19. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.