Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.05.2010, 18:42   #1756
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

etilik,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True); 
DeleteFile('C:\WINDOWS\system32\EL32.dll');
DeleteFile('C:\Documents and Settings\Алинка\ctfmon.exe');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('C:\WINDOWS\system32\kidlib.dll');
DeleteFile('C:\WINDOWS\system32\syschk32.exe');
DeleteFile('C:\WINDOWS\Tasks\System Check.job');
DelCLSID('{6F5AF4F8-8E9F-44B8-A54B-2973D4DE073C}');
DelBHO('{6F5AF4F8-8E9F-44B8-A54B-2973D4DE073C}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки Обновите базы avz по инструкции (в меню avz: Файл-Обновление баз, если обновление не будет работать то скачайте avz с альтернативной ссылки указанной в инструкции )и затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции)
01pump вне форума  
Старый 13.05.2010, 08:03   #1757
Новичок
 
Регистрация: 19.03.2010
Сообщений: 8
Репутация: 0
По умолчанию

Доброе утро. Помогите пожалуйста с http://exfile.ru/100068
PAL24176 вне форума  
Старый 13.05.2010, 09:25   #1758
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

PAL24176,

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\systems.exe','');
 TerminateProcessByName('c:\users\systems.exe');
 DeleteFile('c:\users\systems.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 13.05.2010, 15:00   #1759
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Этот http://exfile.ru/100136 файл сохранить в одной папке вместе с утилиткой 1с24.exe
Затем запустите скачанный файл fil.bat
В процессе выполнения возможно появятся ошибки - не обращайте на них внимание!
Компьютер перезагрузится.
После перезагрузки сделайте новый лог 1c24.exe и пришлите лог.
01pump вне форума  
Старый 13.05.2010, 15:29   #1760
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

от_GMER.log
http://exfile.ru/100148
FilosoF вне форума  
Ads
Старый 13.05.2010, 15:40   #1761
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,
Отлично.
Еще обновите базы avz и затем выполните стандартный скрипт №2 и пришлите virusinfo_syscheck.zip
01pump вне форума  
Старый 13.05.2010, 15:59   #1762
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

virusinfo_syscheck.zip
http://exfile.ru/100157
FilosoF вне форума  
Старый 13.05.2010, 16:04   #1763
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

В настоящий момент какие проблемы еще наблюдаются?
01pump вне форума  
Старый 13.05.2010, 16:07   #1764
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

я всё никак не могу зайти на сайты моей сети, ДЦ не раотает, ни личный кабинет(((
может это из-за антивира? я его отключал, но не помогло, может надо удалить вообще антивир?

---------- Добавлено в 15:07 ---------- Предыдущее сообщение было написано в 15:05 ----------

пишет код ошибки 408
FilosoF вне форума  
Старый 13.05.2010, 16:07   #1765
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Тоесть доступ к интернету есть а в локалку не можете войти?

Если это так то обратитесь к вашему провайдеру Есть вероятность что вас забанили за распространение вирусов (о чем писалось раньше).


ЗЫ Попробуйте выполнить этот скрипт:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true); 
ExecuteRepair(15); 
RebootWindows(true);
end.
После его выполнения сбросятся все настройки сети. Вам потребуется заново их создать по инструкции провайдера
01pump вне форума  
Старый 13.05.2010, 16:09   #1766
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

а как это сделать, я звонил администратору сети, мне сказали, что у меня всё нормально подключено((
FilosoF вне форума  
Старый 13.05.2010, 16:10   #1767
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

см выше я дополнил
01pump вне форума  
Старый 13.05.2010, 16:13   #1768
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

а я не знаю, как настраивать, когда мне устанавливали сеть, я ваще не в городе был, так что я даже не знаю, где узнать эти настройки
FilosoF вне форума  
Ads
Старый 13.05.2010, 16:15   #1769
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Обратитесь к провайдеру Они обьяснят что и как настроить.
Но судя по всему вы эти настройки получаете автоматически. Пробуйте выполнить скрипт.
01pump вне форума  
Старый 13.05.2010, 16:26   #1770
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

ОПА!
заработало))) и автоматом всё нормуль))

---------- Добавлено в 15:26 ---------- Предыдущее сообщение было написано в 15:25 ----------

эх, вы уже какой раз мне жизнь спасаете,СПАСИБО ВАМ ЗА ЭТО))), кстати я систему обновляю))
FilosoF вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 12:14. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.