Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.09.2010, 20:04   #16
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Annexy, Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код:
File::

c:\documents and settings\Admin\Application Data\avdrn.dat
c:\documents and settings\All Users\iexplore.exe
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, то ComboFix.txt прикрепите к сообщению
Гризлик вне форума  
Ads
Старый 09.09.2010, 17:42   #17
Новичок
 
Регистрация: 20.05.2010
Сообщений: 56
Репутация: 0
По умолчанию

http://webfile.ru/4720941
программой воспользовался из безопасного режима потому, что в обычном режиме, у меня на 3 стадии появлялся сини экрам смерти и перезагружался комп. В безопасном режиме снова появлялась ошибка о том что приложение или библиотека mssfc.dll не является образом приложения Windows NT провертье загрузочный диск...

кстати winlogon странно себя ведет, вот вчера после sdfix он не грузил комп, воспользовался combofix'ом снова стал грузить, перезагрузился пару раз перестал грузить, сейчас воспользовался снова комбофиксом и снова одно ядро на 100% загружено...

---------- Добавлено в 20:42 ---------- Предыдущее сообщение было написано в 17:19 ----------

прошло 3 часа бесперебойной работы винды, винлогон перестал грузить ЦП... или комп 2 часа завершает вход в систему или что...
Annexy вне форума  
Старый 10.09.2010, 15:42   #18
Новичок
 
Регистрация: 20.05.2010
Сообщений: 56
Репутация: 0
По умолчанию

Ау... кто нибудь... у меня до сих пор не получается поставить нод, гляньте логи которые я отправил и скажите что делать дальше...
Annexy вне форума  
Старый 10.09.2010, 16:26   #19
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Перед началом лечения необходимо отключить имеющиеся на Вашем компьютере антивирус и фаервол.
Отключить соединение с интернетом.

Запустите AVZ, откройте меню "Файл - Выполнить скрипт"
-- Скопируйте ниже написанный скрип и нажмите кнопку "Запустить".

Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
QuarantineFile('%System32%\sfcfiles.dll','');
QuarantineFile('c:\windows\system32\XAPOFX1_5.dll','');
QuarantineFile('c:\windows\system32\drivers\atksgt.sys','');
QuarantineFile('c:\windows\system32\drivers\lbrtfdc.sys','');
QuarantineFile('c:\windows\system32\drivers\i2omgmt.sys','');
QuarantineFile('c:\windows\system32\drivers\changer.sys','');
QuarantineFile('c:\documents and settings\LocalService\Application Data\rhjodx.dat','');
QuarantineFile('c:\windows\system32\config\systemprofile\Application Data\rhjodx.dat','');
QuarantineFile('c:\windows\VDM31D9.tmp','');
QuarantineFile('c:\windows\VDM28A5.tmp','');
DeleteFile('c:\documents and settings\LocalService\Application Data\rhjodx.dat');
DeleteFile('c:\windows\system32\config\systemprofile\Application Data\rhjodx.dat');
DeleteFile('c:\windows\VDM31D9.tmp');
DeleteFile('c:\windows\VDM28A5.tmp');
RenameFile('%System32%\sfcfiles.dll', '%System32%\sfcfiles.bak');
CopyFile('%System32%\dllcache\sfcfiles.dll', '%System32%\sfcfiles.dll');
BC_ImportDeletedList;
 ExecuteSysClean;
 BC_Activate; 
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
после перезагрузки выполняете второй скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите на почту по адресу serega994@gmail.com
После отправки отпишитесь!
monte-kristo вне форума  
Старый 10.09.2010, 16:38   #20
Новичок
 
Регистрация: 20.05.2010
Сообщений: 56
Репутация: 0
По умолчанию

Карантин отправил
Annexy вне форума  
Старый 10.09.2010, 17:43   #21
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Annexy, повторите логи SDFix и ComboFix.exe!
monte-kristo вне форума  
Старый 11.09.2010, 13:14   #22
Новичок
 
Регистрация: 20.05.2010
Сообщений: 56
Репутация: 0
По умолчанию

http://exfile.ru/124851
http://exfile.ru/124853
Annexy вне форума  
Старый 11.09.2010, 23:52   #23
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
%System32%\sfcfiles.bak
C:\WINDOWS\system32\drivers\etc\hosts.baka
C:\Documents and Settings\Admin\Њ®Ё ¤®Єг¬Ґ*вл\~WRL2044.tmp
C:\Documents and Settings\Admin\Њ®Ё ¤®Єг¬Ґ*вл\~WRL2185.tmp
C:\Documents and Settings\Admin\Њ®Ё ¤®Єг¬Ґ*вл\Љгаб*Є ЊЉ2\~WRL1691.tmp
c:\windows\Installer\11baef7.msi

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

http://www.sharemania.ru/0118043 скачайте файл! Поместите его по пути c:\windows\system32\

Опишите изменения!
monte-kristo вне форума  
Старый 27.09.2010, 14:15   #24
Новичок
 
Регистрация: 20.05.2010
Сообщений: 56
Репутация: 0
По умолчанию

[URL="http://exfile.ru/127882"][/Uhttp://exfile.ru/127882RL]
Загрузки ЦП нет. Нод установить смог.
Но возникла другая теперь проблема описаная в соседней теме.
Annexy вне форума  
Ads
Старый 27.09.2010, 17:35   #25
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Внимание сообщения оставляйте в одной теме!

Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
 SetAVZGuardStatus(True);
 DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('%System32%\sfcfiles.dll','');
RenameFile('%System32%\sfcfiles.dll', '%System32%\sfcfiles.bak');
 if CheckFile('%System32%\dllcache\sfcfiles.dll')=3 then
    CopyFile('%System32%\dllcache\sfcfiles.dll', '%System32%\sfcfiles.dll');
BC_ImportDeletedList;
 ExecuteSysClean;
 BC_Activate; 
RebootWindows(true);
end.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\db4a8240.exe
c:\program files\Common Files\jqyrg4inedzz13m
c:\windows\VDM2929.tmp
c:\windows\VDM2928.tmp
c:\windows\VDM2927.tmp
c:\windows\VDM9DE4.tmp
c:\windows\system32\rfrvwt.exe
c:\windows\system32\db4a8240.exe
c:\documents and settings\LocalService\Application Data\gqlidy.dat

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe,"

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

c:\windows\PSEXESVC.EXE
Вам известен? Если нет то проверьте здесь http://www.virustotal.com/index.html
Результат в ссылках выложите здесь!
monte-kristo вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
services.exe и wmiprvse.exe грузят процессор rururu Windows XP 1 10.05.2011 03:34
Постоянная перезагрузка компа ShuribasS Неисправности, настройка 6 29.12.2010 14:32
Постоянная перегрузка ЦП. URIST Неисправности, настройка 23 07.12.2010 19:22
постоянная загрузка процессора больше чем на 50% GROSS777 Windows 7 3 18.08.2010 14:09
explorer .exe:user ini exe, четыре процесса грузят систему на все сто процентов. алекссс Безопасность 1 16.07.2010 15:55
Ошибка постоянная (Error: GetFileText. BrowseIt. Permission denied) Загрузка цп 100% Ламер26 Безопасность 5 31.05.2010 18:53
На компе постоянная перезагрузка chan.andrej2011 Windows XP 10 30.05.2010 21:00
Все время появляются часики и че-то грузят Иван обыкновенный Windows XP 1 27.03.2010 16:43
Постоянная перезагрузка компьютера denubis666 Windows XP 48 17.01.2010 00:13
Грузят мозги или необходимость? Ликион Мобильные устройства 12 14.06.2009 23:36
Постоянная перезагрузка Владислав Windows Vista 3 31.03.2009 22:08
постоянная перезагрузка компьютера Nailus Железо 13 17.09.2008 16:55


Текущее время: 02:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.