|
|
|
|
#1728 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Demona, Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip + лог программы хайджек
|
|
|
| Ads | |
|
|
#1729 |
|
Знаток
|
Demona, здравствуйте.
Если не сможете проделать то что вам написал коллега. Номер на который нужно отправить и точный текст SMS напишите. Что значит другой рабочий стол, под другим пользователем что ли? |
|
|
|
|
#1731 |
|
Новичок
Регистрация: 11.05.2010
Сообщений: 3
Репутация: 0
|
Народ, извиняюсь если вопрос ранее задавался и решался (скорее всего так и было, но еси не трудно подскажите, запутался в ранее написаном)
Вообщем словил банер, который появляеться при входе в контакт, пишут "за спам рассылку вашь аккаунт временно заблокирован, отправьте смс..." примерно так, заходя на страницу NOD 32 начинает орать "Попытка проникновения - Соединение отключено", делал один скрипт, на удаление как я понел некоторых вирусов, помогло с табличкой которая выскакивает при входе системы "Не найден модуль srnh.lto...", после скрипта, не вылазило такого, но падла в контакте осталась. Файлик host почистил от всякого ***** которое там было (лишнее всмысле), не помогло =\ |
|
|
|
|
#1732 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
|
|
|
|
|
#1735 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
у меня после нашего предыдущего лечения кое-что случилось, но заметил только сейчас
вобщем у меня сайты работают, но у меня заблокирована компьютером локальная сеть, и интернет часто отключается и потом его сложно подключить (не хочет подключаться) я уже звонил администраторам, они говорят, что всё подключено, а проблема в компьютере. у меня опять вспыхнула проблема, а без интернета и сети, я как без рук(( помогите пожалуйста. я уже пытался подключаться с отключённым файерволлом и антивиром, но безрезультатно ![]() от_GMER.log http://exfile.ru/99657 hijackthis.log http://exfile.ru/99658 fil.log http://exfile.ru/99660 virusinfo_syscheck.zip http://exfile.ru/99664 virusinfo_syscure.zip http://exfile.ru/99665 |
|
|
|
|
#1736 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
FilosoF,
Выполните этот скрипт Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\dtredn');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\gbpcyftne');
RegKeyResetSecurity('HKLM','SYSTEM\SYSTEM\CurrentControlSet\Services\nlmsrnfj');
RegKeyResetSecurity('HKLM','SYSTEM\SYSTEM\CurrentControlSet\Services\npkedsemv');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\yibvbluo');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\yxiinz');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\dtredn');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\gbpcyftne');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\nlmsrnfj');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\npkedsemv');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\yibvbluo');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\yxiinz');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\dtredn');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\gbpcyftne');
RegKeyDel('HKLM','SYSTEM\SYSTEM\CurrentControlSet\Services\nlmsrnfj');
RegKeyDel('HKLM','SYSTEM\SYSTEM\CurrentControlSet\Services\npkedsemv');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\yibvbluo');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\yxiinz');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\dtredn');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\gbpcyftne');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\nlmsrnfj');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\npkedsemv');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\yibvbluo');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\yxiinz');
DeleteFile('C:\WINDOWS\system32\ilxafy.dll');
ExecuteSysClean;
SaveLog(GetAVZDirectory + 'fil.log');
RebootWindows(true);
end.
|
|
|
| Ads | |
|
|
#1737 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
|
|
|
|
|
#1738 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
FilosoF,
Вот это http://exfile.ru/99684 скачайте и запустите. По окончании перезагрузитесь и повторите лог Gmer |
|
|
|
|
#1739 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
а это долго будет?
загрузка.. ---------- Добавлено в 18:41 ---------- Предыдущее сообщение было написано в 18:15 ---------- от_GMER.log http://exfile.ru/99689 |
|
|
|
|
#1740 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Скачайте RootRepeal http://rootrepeal.googlepages.com/RootRepeal.zip . Запустите программу. Перейдите на вкладку "Report" и нажмите Scan. Поставьте все галки, а затем на вновь появившемся окне выберите только системный раздел (обычно это диск C:\). После окончания исследования системы нажмите на кнопку Save Report и сохраните лог у себя на диске. Затем прикрепите лог к сообщению в Вашей теме.
|
|
|
| Здесь присутствуют: 2 (пользователей: 0 , гостей: 2) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Баннер на рабочем столе | doit | Безопасность | 3 | 03.08.2010 14:18 |
| Баннер на рабочем столе | nikit13 | Безопасность | 5 | 10.07.2010 21:25 |
| Баннер на рабочем столе | Fender-09 | Безопасность | 2 | 14.06.2010 19:29 |
| Баннер на рабочем столе | SG_Vol | Безопасность | 17 | 12.06.2010 17:39 |
| Баннер на рабочем столе | Антон777 | Безопасность | 1 | 08.06.2010 05:16 |
| Баннер на рабочем столе ! | maksutra | Безопасность | 6 | 24.05.2010 11:20 |
| Баннер на рабочем столе | Васька-Васька | Безопасность | 3 | 15.04.2010 22:52 |
| Баннер на рабочем столе*(( | Vrach | Безопасность | 3 | 19.03.2010 14:37 |
| баннер на рабочем столе | boec3 | Безопасность | 5 | 11.01.2010 17:36 |
| баннер на рабочем столе | Walther | Безопасность | 12 | 10.01.2010 16:38 |
| баннер на рабочем столе | bifi | Безопасность | 4 | 05.01.2010 23:50 |