Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 05.11.2010, 23:24   #106 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Elena_O, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\ElenaO\Application Data\juzjf.exe');
 DeleteFile('C:\Documents and Settings\ElenaO\ctfmon.exe');
 DeleteFile('c:\documents and settings\elenao\wuaucldt.exe');
 DeleteFile('c:\windows\system32\wuaucldt.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 06.11.2010, 01:22   #107 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
http://exfile.ru/135561
Папка "Мои документы" теперь не открывается при загрузке, но выдает в AVZ нестандартный диспетчер задач (подмена диспетчера задач).
Elena_O вне форума  
Старый 06.11.2010, 20:51   #108 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Iljeben, Сообщение от Iljeben
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

http://exfile.ru/135561 - скрипт 2
Папка "Мои документы" теперь не открывается при загрузке, но выдает в AVZ нестандартный диспетчер задач (подмена диспетчера задач), а также при подключении к интернету выдает ошибку инициализации, а также при запуске некоторых приложений, после перезагрузки нормально работает до определенного момента. Нужен совет - переустановить ОС или попытаться исправить?
Elena_O вне форума  
Старый 06.11.2010, 21:54   #109 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Elena_O, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.
После выполнения скрипта комп перезагрузиться.

Пришлите такой лог:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум
Iljeben вне форума  
Старый 07.11.2010, 00:39   #110 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Elena_O, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.
После выполнения скрипта комп перезагрузиться.

Пришлите такой лог:
Вот отчет о результатах, ничего не удаляла. Подскажите, пожалуйста, что делать дальше?
http://exfile.ru/135666
Elena_O вне форума  
Старый 07.11.2010, 07:15   #111 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Elena_O, удалите в МВАМ:
Код:
Зараженные файлы:
C:\Downloads\Программы\meryi_vremeni_dlinyi_massyi_stoimosti-95898777.exe.DMF (Trojan.Dropper) -> No action taken.
C:\Downloads\Программы\uroki_kirilla_i_mefodiya_okrujayuschiy_mir_1-4-y_klass_sbornik_4_iz_4_2008-34282071.exe.DMF (Trojan.Dropper) -> No action taken.
D:\Закачки\kuzovlev_vp_audiokurs_angliyskogo_yazyika_dlya_2-11_klassov__2006_obuchayuschaya_literatura-75161082.exe.DMF (Trojan.Dropper) -> No action taken.
D:\Закачки\universalnyiy_vzlom_crack_vseh_igr_s_sayta_Nevosoft_20102002-2010_Crack-20053684.exe (Trojan.Dropper) -> No action taken.
D:\Total 25\Total 25\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken.
D:\Total 25\Total 25\Plugins\BootScreenView\BootScreenView.exe (Trojan.Downloader) -> No action taken.
D:\Total 25\Total 25\Programm\Hide IP Platinum\keygen.exe (Trojan.Agent.CK) -> No action taken.
D:\Total 25\Total 25\Programm\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken.
D:\Total 25\Total 25\Programm\USDownloader\captchaocr\caps_net\test.exe (Trojan.Downloader) -> No action taken.
D:\Total 25\Total 25\Programm\Office 2003 SP3 Portable\Thinstall\office\1000000600002i\svchost.exe (Rootkit.Dropper) -> No action taken.
D:\Total 25\Total 25\Programm\Office 2003 SP3 Portable\Thinstall\office\1000000600002i\verclsid.exe (Rootkit.Dropper) -> No action taken.
D:\Total 25\Total 25\Programm\Office 2003 SP3 Portable\Thinstall\office\300000009e500002i\EXCEL.EXE (Rootkit.Dropper) -> No action taken.
D:\Total 25\Total 25\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken.
C:\WINDOWS\system32\dllcache\cdrom.sys (Trojan.Patched) -> No action taken.
C:\WINDOWS\system32\drivers\cdrom.sys (Trojan.Patched) -> No action taken.
C:\Documents and Settings\ElenaO\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
C:\Documents and Settings\LocalService\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
Скачайте с интернета или скопируйте с другого компа с ХР, вот этот файл:
Цитата:
cdrom.sys
и положите сюда C:\WINDOWS\system32\drivers\.

Вот этот файл c:\windows\system32\userinit.exe, вот так проверьте. Результат сообщите.
Iljeben вне форума  
Старый 07.11.2010, 10:12   #112 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Iljeben, все сделала, вот ссылка на результаты проверки c:\windows\system32\userinit.exe.
http://www.virustotal.com/file-scan/...5ab-1289109625
Подскажите, пжалуйста, дальнейшие действия.

---------- Добавлено в 09:11 ---------- Предыдущее сообщение было написано в 09:06 ----------

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Elena_O, удалите в МВАМ:
Все сделала, вот ссылка на результаты проверки файла c:\windows\system32\userinit.exe:
http://www.virustotal.com/file-scan/...5ab-1289109625
Подскажите, пожалуйста, дальнейшие действия.

---------- Добавлено в 09:12 ---------- Предыдущее сообщение было написано в 09:11 ----------

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Elena_O, удалите в МВАМ:
Все сделала, вот ссылка на результаты проверки файла c:\windows\system32\userinit.exe:
http://www.virustotal.com/file-scan/...5ab-1289109625
Подскажите, пожалуйста, дальнейшие действия.
Elena_O вне форума  
Ads
Старый 07.11.2010, 11:54   #113 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Elena_O, Пуск-Выполнить-%systemroot%\system32\dllcache-ОК. Откроется папка, там поишите файл Userinit.exe. Если есть отпишите.
Iljeben вне форума  
Старый 07.11.2010, 12:16   #114 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Короче меняем свой файл Userinit.exe в папке C:\WINDOWS\system32. Аналогичным с другого компа с ХР или опять же качаем с инета. И присылаем новый лог МВАМ и AVZ.
Iljeben вне форума  
Старый 07.11.2010, 15:09   #115 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Короче меняем свой файл Userinit.exe в папке C:\WINDOWS\system32. Аналогичным с другого компа с ХР или опять же качаем с инета. И присылаем новый лог МВАМ и AVZ.
В интернете не нашла, заменила файлом Userinit.exe из папки C:\WINDOWS\system32\dllcache\.
Проверка в МВАМ прошла благополучно, в AVZ - не знаю, посмотрите, пожалуйста.
Вот логи:
- МВАМ:
http://webfile.ru/4879201
- AVZ:
http://webfile.ru/4879214
Elena_O вне форума  
Старый 07.11.2010, 15:29   #116 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Что на данный момент волнует?
Iljeben вне форума  
Старый 07.11.2010, 15:44   #117 (ссылка)
Новичок
 
Регистрация: 05.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Что на данный момент волнует?
Ничего пока. Спасибо большое за терпение и за помощь.
Elena_O вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При загрузке ОС открывается папка "Мои документы KLAuZZ Безопасность 3 08.01.2011 02:49
При загрузке компа появляется окно "Мои документы" ЕвгеМур Windows XP 3 08.09.2010 13:35
Удалилось все с папки "Мои документы"!!!!....Не работают программы и браузера!!! Викки Windows XP 15 05.09.2010 22:21
При загрузке выдаёт сообщение RUNDLL "Ошибка при загрузке amht.xfo" White Princess Безопасность 3 23.08.2010 15:20
При загрузке автоматом открывается папка "Мои Документы" Много чего перепробовал! =( LivFriendly Безопасность 0 18.08.2010 02:51
Не отображается подменю "Мои документы" в меню "Пуск" dimanych Windows XP 1 16.06.2010 22:06
ошибка "Конфигурация операционной системы не рассчитана на запуск этого приложения" nadz Windows Vista 1 26.05.2010 11:19
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Помогите убрать "nissan.exe" Tatyan Безопасность 7 01.03.2010 23:13
Помогите убрать "nissan.exe" vasiavasilovich Безопасность 12 09.02.2010 23:50
Открываются "Мои Документы" при загрузке компьетера, ничего не помогает Cox Windows XP 1 09.02.2010 23:36
пропали" мои документы" и" общие документы" topin7 Windows XP 2 09.05.2009 18:15


Текущее время: 00:17. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.