Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 02.12.2009, 17:21   #46 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от progres Посмотреть сообщение
virusinfo_syscheck.zip: http://exfile.ru/69290
Вот на этом сайте www.virustotal.com проверьте следующий файл C:\WINDOWS\system32\linkdel.cmd При проверке появится ссобщение что такой файл уже проверялся , вы все равно выполните повторную проверку и сообщите результат.
01pump вне форума  
Старый 02.12.2009, 17:21   #47 (ссылка)
Новичок
 
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

Запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit .exe
O1 - Hosts: vkontakte.ru
O1 - Hosts: www.vkontakte.ru
O1 - Hosts: www.odnoklassniki.ru
O1 - Hosts: odnoklassniki.ru
O1 - Hosts: vk.com
O1 - Hosts: www.vk.com
O1 - Hosts: my.mail.ru

Я это сделал но только у меня удаляется: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit .exe
а на остально выдает ошибку.
progres вне форума  
Старый 02.12.2009, 17:24   #48 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

progres,
Сначала это http://pchelpforum.ru/f34/t758/4/#post125099 выполните.
01pump вне форума  
Ads
Старый 02.12.2009, 17:26   #49 (ссылка)
Новичок
 
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

Цитата:
Антивирус Версия Обновление Результат
a-squared 4.5.0.43 2009.12.02 -
AhnLab-V3 5.0.0.2 2009.12.02 -
AntiVir 7.9.1.92 2009.12.02 -
Antiy-AVL 2.0.3.7 2009.12.02 -
Authentium 5.2.0.5 2009.12.02 -
Avast 4.8.1351.0 2009.12.02 -
AVG 8.5.0.426 2009.12.02 -
BitDefender 7.2 2009.12.02 -
CAT-QuickHeal 10.00 2009.12.02 -
ClamAV 0.94.1 2009.12.02 -
Comodo 3103 2009.12.01 -
DrWeb 5.0.0.12182 2009.12.02 -
eSafe 7.0.17.0 2009.12.01 -
eTrust-Vet 35.1.7152 2009.12.02 -
F-Prot 4.5.1.85 2009.12.02 -
F-Secure 9.0.15370.0 2009.11.29 -
Fortinet 4.0.14.0 2009.12.02 -
GData 19 2009.12.02 -
Ikarus T3.1.1.74.0 2009.12.02 -
Jiangmin 13.0.900 2009.12.02 -
K7AntiVirus 7.10.906 2009.11.27 -
Kaspersky 7.0.0.125 2009.12.02 -
McAfee 5819 2009.12.01 -
McAfee+Artemis 5819 2009.12.01 -
McAfee-GW-Edition 6.8.5 2009.12.02 -
Microsoft 1.5302 2009.12.02 -
NOD32 4654 2009.12.02 -
Norman 6.03.02 2009.12.02 -
nProtect 2009.1.8.0 2009.12.02 -
Panda 10.0.2.2 2009.12.02 -
PCTools 7.0.3.5 2009.12.02 -
Prevx 3.0 2009.12.02 -
Rising 22.24.02.09 2009.12.02 -
Sophos 4.48.0 2009.12.02 -
Sunbelt 3.2.1858.2 2009.12.02 -
Symantec 1.4.4.12 2009.12.02 -
TheHacker 6.5.0.2.083 2009.12.01 -
TrendMicro 9.100.0.1001 2009.12.02 -
VBA32 3.12.12.0 2009.12.02 -
ViRobot 2009.12.2.2068 2009.12.02 -
VirusBuster 5.0.21.0 2009.12.01 -
Дополнительная информация
File size: 1865 bytes
MD5...: 6caeca2fe8414b3b6961c3ed30525f8a
SHA1..: b7d91a003a4b1e915e6b60856af2aa5d84489b46
только в таком видесмог.

Последний раз редактировалось 01pump; 02.12.2009 в 18:16.
progres вне форума  
Старый 02.12.2009, 17:26   #50 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

progres, Я правильно понял что результат нулевой? файл чистый.

Сейчас выполните заново стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 02.12.2009, 17:29   #51 (ссылка)
Новичок
 
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

virusinfo_syscheck.zip: http://exfile.ru/69292
progres вне форума  
Старый 02.12.2009, 17:36   #52 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от progres Посмотреть сообщение
virusinfo_syscheck.zip: http://exfile.ru/69292
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
  ExecuteRepair(6);
  ExecuteRepair(13);
 RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума  
Старый 02.12.2009, 17:47   #53 (ссылка)
Новичок
 
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

virusinfo_syscheck.zip: http://exfile.ru/69294

---------- Добавлено в 16:47 ---------- Предыдущее сообщение было написано в 16:45 ----------

лог в hijackthis http://exfile.ru/69298
progres вне форума  
Старый 02.12.2009, 17:54   #54 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

progres,

Что с папкой "Мои документы"?

Вот этот файл http://exfile.ru/69302 скачайте и сохраните в папке C:\WINDOWS\system32\drivers\etc\ с заменой файла согласитесь. Затем перезагрузитесь и повторите лог в hijackthis

Еще на сайте www.virustotal.com проверьте файл C:\WINDOWS\system32\userinit.exe

После выполнения операций очистки присылайте новые логи а не старые!!!!
01pump вне форума  
Старый 02.12.2009, 18:02   #55 (ссылка)
Новичок
 
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

я новые посылаю.

---------- Добавлено в 17:02 ---------- Предыдущее сообщение было написано в 16:57 ----------

Еще на сайте www.virustotal.com проверьте файл C:\WINDOWS\system32\userinit.exe

Цитата:
Антивирус Версия Обновление Результат
a-squared 4.5.0.43 2009.12.02 -
AhnLab-V3 5.0.0.2 2009.12.02 -
AntiVir 7.9.1.92 2009.12.02 -
Antiy-AVL 2.0.3.7 2009.12.02 -
Authentium 5.2.0.5 2009.12.02 -
Avast 4.8.1351.0 2009.12.02 -
AVG 8.5.0.426 2009.12.02 -
BitDefender 7.2 2009.12.02 -
CAT-QuickHeal 10.00 2009.12.02 -
ClamAV 0.94.1 2009.12.02 -
Comodo 3103 2009.12.01 -
DrWeb 5.0.0.12182 2009.12.02 -
eSafe 7.0.17.0 2009.12.02 -
eTrust-Vet 35.1.7152 2009.12.02 -
F-Prot 4.5.1.85 2009.12.02 -
F-Secure 9.0.15370.0 2009.11.29 -
Fortinet 4.0.14.0 2009.12.02 -
GData 19 2009.12.02 -
Ikarus T3.1.1.74.0 2009.12.02 -
Jiangmin 13.0.900 2009.12.02 -
K7AntiVirus 7.10.906 2009.11.27 -
Kaspersky 7.0.0.125 2009.12.02 -
McAfee 5819 2009.12.01 -
McAfee+Artemis 5819 2009.12.01 -
McAfee-GW-Edition 6.8.5 2009.12.02 -
Microsoft 1.5302 2009.12.02 -
NOD32 4654 2009.12.02 -
Norman 6.03.02 2009.12.02 -
nProtect 2009.1.8.0 2009.12.02 -
Panda 10.0.2.2 2009.12.02 -
PCTools 7.0.3.5 2009.12.02 -
Prevx 3.0 2009.12.02 -
Rising 22.24.02.09 2009.12.02 -
Sophos 4.48.0 2009.12.02 -
Sunbelt 3.2.1858.2 2009.12.02 -
Symantec 1.4.4.12 2009.12.02 -
TheHacker 6.5.0.2.083 2009.12.01 -
TrendMicro 9.100.0.1001 2009.12.02 -
VBA32 3.12.12.0 2009.12.02 -
ViRobot 2009.12.2.2068 2009.12.02 -
VirusBuster 5.0.21.0 2009.12.01 -
Дополнительная информация

Последний раз редактировалось 01pump; 02.12.2009 в 18:15.
progres вне форума  
Старый 02.12.2009, 18:03   #56 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от progres Посмотреть сообщение
я новые посылаю.
Хорошо... делайте предписанное. Жду новые логи
01pump вне форума  
Ads
Старый 02.12.2009, 18:12   #57 (ссылка)
Новичок
 
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

лог в hijackthis : http://exfile.ru/69309
progres вне форума  
Старый 02.12.2009, 18:15   #58 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от progres Посмотреть сообщение
лог в hijackthis : http://exfile.ru/69309
В логе еще кое что подправим.


ЗЫ Так что с папкой "МОИ ДОКУМЕНТЫ" ???
01pump вне форума  
Старый 02.12.2009, 18:17   #59 (ссылка)
Новичок
 
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
По умолчанию

Когда включаю компьютер вылетает папка Мои документы.

---------- Добавлено в 17:17 ---------- Предыдущее сообщение было написано в 17:17 ----------

а что мне делать с файлом hosts ?их там просто два.
progres вне форума  
Старый 02.12.2009, 18:20   #60 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

progres, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked"
Код:
O4 - HKLM\..\Run: [C:\WINDOWS\system32\userinit.exe] C:\WINDOWS\system32\userinit.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{623481C5-6E91-496B-AE13-B4CE181C2BE6}: NameServer = 172.16.24.1 172.16.24.2
строку 017 только, если это не Ваш провайдер:
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US
и повторите лог хайджека
romul781 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При загрузке ОС открывается папка "Мои документы KLAuZZ Безопасность 3 08.01.2011 02:49
При загрузке компа появляется окно "Мои документы" ЕвгеМур Windows XP 3 08.09.2010 13:35
Удалилось все с папки "Мои документы"!!!!....Не работают программы и браузера!!! Викки Windows XP 15 05.09.2010 22:21
При загрузке выдаёт сообщение RUNDLL "Ошибка при загрузке amht.xfo" White Princess Безопасность 3 23.08.2010 15:20
При загрузке автоматом открывается папка "Мои Документы" Много чего перепробовал! =( LivFriendly Безопасность 0 18.08.2010 02:51
Не отображается подменю "Мои документы" в меню "Пуск" dimanych Windows XP 1 16.06.2010 22:06
ошибка "Конфигурация операционной системы не рассчитана на запуск этого приложения" nadz Windows Vista 1 26.05.2010 11:19
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Помогите убрать "nissan.exe" Tatyan Безопасность 7 01.03.2010 23:13
Помогите убрать "nissan.exe" vasiavasilovich Безопасность 12 09.02.2010 23:50
Открываются "Мои Документы" при загрузке компьетера, ничего не помогает Cox Windows XP 1 09.02.2010 23:36
пропали" мои документы" и" общие документы" topin7 Windows XP 2 09.05.2009 18:15


Текущее время: 23:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.