Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 04.11.2010, 19:48   #1 (ссылка)
Новичок
 
Регистрация: 12.06.2010
Сообщений: 55
Репутация: 0
По умолчанию Гляньте мне лог

БЫли проблемы, но с помощью авз выполнил третий скрипт и несколько пунктов востановления системы... вроде проблем больше нет.
Но всё же глянте мне вот это http://exfile.ru/135378
SeMaX вне форума  
Старый 04.11.2010, 20:24   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

SeMaX, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\drivers\lnhosn.sys');
 DeleteService('dac970nt');
 DeleteService('MCIDRV_2600_6_0');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. Плюс пришлите лог GMER.
Iljeben вне форума  
Старый 06.11.2010, 18:06   #3 (ссылка)
Новичок
 
Регистрация: 12.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

avz http://exfile.ru/135637
SeMaX вне форума  
Старый 06.11.2010, 18:45   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string;                           
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
SaveLog(GetAVZDirectory + 'BC_ServiceKill1.log');
BC_LogFile(GetAVZDirectory + 'BC_ServiceKill2.log');
end;

begin 
BC_ServiceKill('tbwzghul');
ExecuteRepair(1);
RebootWindows(false);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Цитата:
c:\documents and settings\oem\Мои документы\24ghscp4.exe
Вот это у Вас кто? Др. Вебовский Cureit?

Вот этот файл:
Цитата:
C:\DOCUME~1\OEM\LOCALS~1\Temp\pgtdapog.sys
вот так проверьте. Результат сообщите.
Iljeben вне форума  
Старый 06.11.2010, 18:59   #5 (ссылка)
Новичок
 
Регистрация: 12.06.2010
Сообщений: 55
Репутация: 0
По умолчанию

http://exfile.ru/135643
SeMaX вне форума  
Старый 06.11.2010, 19:12   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

SeMaX, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 24ghscp4.exe случайное имя утилиты (gmer)
Код:
24ghscp4.exe -del service tbwzghul
24ghscp4.exe -del file "C:\WINDOWS\system32\qhtcex.dll"
24ghscp4.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tbwzghul"
24ghscp4.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\tbwzghul"
24ghscp4.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Цитата:
c:\documents and settings\oem\Мои документы\24ghscp4.exe
Вот это у Вас кто? Др. Вебовский Cureit?

Вот этот файл:
Цитата:
C:\DOCUME~1\OEM\LOCALS~1\Temp\pgtdapog.sys
вот так проверьте. Результат сообщите.
Что с этим? Кстати у Вас что два антивиря? Один удалите.
Iljeben вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гляньте Логи пожалуйста! Promster Безопасность 26 16.01.2011 12:01
Гляньте плиз результаты проверки AVZ Санёк123 Безопасность 2 11.12.2010 12:34
Гляньте логи, для профилактики ~Данил~ Безопасность 4 27.11.2010 21:02
Гляньте Логи,проблема с клавиатурой. geniusE30 Безопасность 4 31.10.2010 11:45
Страшно висит комп, похоже вирь засел, гляньте пожалуйста Лог rertet88 Безопасность 1 22.10.2010 15:11
Гляньте лог пжлста Nevskiy Безопасность 8 18.07.2010 00:24
Гляньте пожалуйста логи kod_ultra Безопасность 7 15.07.2010 18:27
Гляньте логи плиз Фокс Безопасность 31 22.06.2010 15:21
А вот ещё гляньте Александр007 Выбор комплектующих 2 28.05.2010 17:06
Гляньте плизззз логи piton331 Безопасность 21 09.05.2010 21:49
Проц 100% Логи гляньте Vla_dimir Безопасность 3 21.04.2010 21:10
гляньте логи плиз Фокс Безопасность 2 20.04.2010 17:35


Текущее время: 15:09. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.