|
|
|
|
#1 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
|
Словил вышеозначенную каку. Нашёл на сайте нода коды разблокировки, разблокировал винду. Прогнал тем же нодом, что то он нашёл, но имхо это было скорее что то старое.
Сейчас проблема в том, что не грузятся часть сайтов категории .ком, некоторые не грузятся вообще, некоторые очень долго и криво отображаются после 10 минут обдумывания браузером. а так же не обновляется тот же nod и avz. По этому, предоставить логи от АВЗ не могу ![]() зато даю логи hijackthis. Скачать hijackthis.log с exfile.ru |
|
|
|
|
#2 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Вирусни навалом. авз скачайте здесь http://gjf.hotbox.ru/mink.pif
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
|
НОД после обновления и после выполнения скрипта при загрузке системы, что то нашёл сообщив о трояне.
лог авз после выполнения скрипта 3 Скачать virusinfo_syscure.zip с exfile.ru |
|
|
|
|
#6 |
|
Знаток
|
Gerich, здравствуйте.
Отключите компьютер от Интернет/локалки. Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\RECYCLER\S-1-5-21-1606980848-839522115-1060284298-1004\De8.zip','');
QuarantineFile('d:\windows\system32\ntos.exe','');
QuarantineFile('d:\windows\system32\mssrv32.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\MQH8o9p.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\g1SY7mT.exe','');
QuarantineFile('d:\windows\system32\oembios.exe','');
QuarantineFile('D:\WINDOWS\winlogon.exe','');
DeleteFile('D:\RECYCLER\S-1-5-21-1606980848-839522115-1060284298-1004\De8.zip');
DeleteFile('d:\windows\system32\ntos.exe');
DeleteFile('d:\windows\system32\mssrv32.exe');
DeleteFile('\\?\globalroot\systemroot\system32\MQH8o9p.exe');
DeleteFile('\\?\globalroot\systemroot\system32\g1SY7mT.exe');
DeleteFile('d:\windows\system32\oembios.exe');
DeleteFile('D:\WINDOWS\winlogon.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','runwinlogon');
DeleteService('msupdate');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
----- Выполнить еще такой скрипт в AVZ. Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ------ Выполните в нормальном AVZ стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
|
winshelp, приветствую!
Всё сделал. файл на почту отправил. вот логи Скачать virusinfo_syscheck.zip с exfile.ru пс ухожу с работы, поставлю нод пахать глубокий анализ на ночь. шнурок выдерну от греха. т.е. поглядеть, что вы мне ответите дома то я конечно могу, а вот сделать только завтра. хД Последний раз редактировалось Gerich; 26.05.2010 в 19:52. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Проблемы с операционной системой Windows SP 3 | Илья Сергеевич | Неисправности, настройка | 1 | 17.08.2010 19:13 |
| Проблемы с операционной системой Windows SP 3 | Илья Сергеевич | Операционные системы | 2 | 08.08.2010 23:27 |
| Очень частые проблемы с системой. | Кирилл95 | Windows XP | 21 | 09.07.2010 15:54 |
| Проблемы с IE после вируса смс | timkash | Железо | 1 | 30.03.2010 14:03 |
| Проблемы после вируса | Zigman | Безопасность | 47 | 18.03.2010 18:25 |
| Проблемы с аккустической системой | Вадик Я | Периферия | 6 | 10.01.2010 22:24 |
| Проблемы с системой.Помогите кто знает. | ABSOLUT | Неисправности, настройка | 19 | 11.10.2009 00:22 |
| Проблемы с компьютером после удаления вируса. Помогите! | deehale | Безопасность | 1 | 28.07.2009 17:18 |
| проблемы с системой охлаждения radeon x 1950 pro | maestro2345 | Железо | 1 | 11.04.2009 20:19 |
| Проблемы с монитором\системой | Stimul | Неисправности, настройка | 3 | 01.11.2008 01:11 |
| Проблемы после удаления вируса | Centurion_MK8 | Безопасность | 4 | 21.08.2008 11:41 |