Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.04.2010, 22:35   #1561
Новичок
 
Регистрация: 29.01.2010
Сообщений: 7
Репутация: 0
По умолчанию

Заранее огромное спасибо! http://exfile.ru/96686
Fender-09 вне форума  
Старый 22.04.2010, 22:42   #1562
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Выполните скрипт в авз:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\all users\systems.exe');
 QuarantineFile('c:\documents and settings\all users\systems.exe','');
QuarantineFile('C:\Documents and Settings\Fender\Local Settings\Temp\fla7B.tmp','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe','');
 DeleteFile('c:\documents and settings\all users\systems.exe');
DeleteFile('C:\Documents and Settings\Fender\Local Settings\Temp\fla7B.tmp');
 DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
DelCLSID('18B0E5C2-99CB-11CF-AXX5-00401C648513');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
ПК перезагрузится,после еще скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip
из папки AVZ
закачать на www.exfile.ru и дать ссылку.
Внимание !!! База поcледний раз обновлялась 24.01.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз/пуск)

Выполните в авз стандартный скрипт№2,пришлите virusinfo_syscheck.zip
http://pchelpforum.ru/f26/t24207/
Вот так скрипты выполнять.
help? вне форума  
Старый 22.04.2010, 23:50   #1563
Новичок
 
Регистрация: 29.01.2010
Сообщений: 7
Репутация: 0
По умолчанию

http://exfile.ru/96711
ещё раз спасибо!
Fender-09 вне форума  
Старый 23.04.2010, 00:12   #1564
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Здравствуйте!
Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все антивирусы/фаерволы !!!
Закройте/выгрузите все программы кроме AVZ.
Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\netprotocol.dll','');
QuarantineFile('C:\DOCUME~1\Fender\LOCALS~1\Temp\yzjjgm.exe','');
DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
DeleteFile('C:\DOCUME~1\Fender\LOCALS~1\Temp\yzjjgm.exe');
DeleteFile('C:\WINDOWS\Tasks\Windows Update.job');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-----
Выплнить еще такой скрипт в AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ
закачать на www.exfile.ru и выложить ссыку в вашей теме
с пометкой - КАРАНТИН.
------
Выполните в avz стандартный скрипт №2 и ссылку на форум.

---------- Добавлено в 19:12 ---------- Предыдущее сообщение было написано в 19:01 ----------

Обязательно перед выполнением скрипта обновите базы AVZ !!!
winshelp вне форума  
Старый 23.04.2010, 00:58   #1565
Новичок
 
Регистрация: 21.04.2010
Сообщений: 2
Репутация: 0
По умолчанию

help?, help! Помогите! Поисковики блокирует ВКонтакте, и страничка не открывается в контакте, вот что пишут:
Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что вы являетесь настоящим владельцем данной страницы!
Для этого вам необходимо отправить смс с текстом: 15452779 ( Для абонентов России)
Для абонентов России: на номер 1350
После этого Вы получите Ваш личный код активации в ответном сообщении! Его надо ввести в поле ниже, скачать предложенный антивирус и перезагрузить компьютер. В случае возникновения вопросов или сложностей, Вы всегда сможете получить помощь в нашей службе поддержки. Связь со службой поддержки: ICQ 627-873-098 (С 12 до 18 ежедневно). Так же Вы можете позвонить нам и поговорить по skype - login - vkontakte.support (режим работы 12 - 18). Свои жалобы вы можете высказать по данным координатам. Мы обязательно поможем вам.
AVZ скачала запускала вот отчет http://exfile.ru/96347
Ах................

---------- Добавлено в 23:49 ---------- Предыдущее сообщение было написано в 23:44 ----------

romul781,
virusinfo_syscure.zip + лог программы хайджек -
знать бы ещё , что это такое????????
А как то совсем для the best ламера возможно объяснить???

---------- Добавлено в 23:58 ---------- Предыдущее сообщение было написано в 23:49 ----------

romul781, Опыт увеличивает нашу мудрость, но не уменьшает нашей глупости. (Г.Шоу)
Цитата душевная.........
СВС вне форума  
Старый 23.04.2010, 09:54   #1566
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

СВС,
Цитата:
Сообщение от СВС Посмотреть сообщение
virusinfo_syscure.zip + лог программы хайджек -
знать бы ещё , что это такое?
Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip + лог программы хайджек.
там все описано
romul781 вне форума  
Старый 23.04.2010, 20:16   #1567
Новичок
 
Регистрация: 23.04.2010
Сообщений: 3
Репутация: 0
По умолчанию

Помогите плиз http://exfile.ru/96866
udafff вне форума  
Старый 23.04.2010, 20:20   #1568
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

udafff, все телепаты в отпуске
вы пароль-то зачем ставили? сообщите его
romul781 вне форума  
Ads
Старый 23.04.2010, 20:27   #1569
Новичок
 
Регистрация: 23.04.2010
Сообщений: 3
Репутация: 0
По умолчанию

Па запарке чета :-) 21078486
udafff вне форума  
Старый 23.04.2010, 20:38   #1570
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

udafff, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteService('cpuz130');
 TerminateProcessByName('c:\documents and settings\all users\media\watcher.exe');
 TerminateProcessByName('c:\documents and settings\all users\media\plugin.exe');
 DeleteFile('c:\documents and settings\all users\media\plugin.exe');
 DeleteFile('c:\documents and settings\all users\media\watcher.exe');
 DeleteFile('C:\Documents and Settings\All Users\Media\plugin.exe');
 DeleteFile('C:\Documents and Settings\All Users\Media\watcher.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\cpuz130\cpuz_x32.sys');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Старый 23.04.2010, 20:44   #1571
Новичок
 
Регистрация: 23.04.2010
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо Вам добрый человек, Родина Вас не забудет ) http://exfile.ru/96876
udafff вне форума  
Старый 23.04.2010, 21:14   #1572
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

udafff, в логе чисто.
удачи!
romul781 вне форума  
Старый 27.04.2010, 12:26   #1573
Новичок
 
Регистрация: 27.04.2010
Сообщений: 2
Репутация: 0
По умолчанию

http://webfile.ru/4453026 , оч. прошу помогите!
Reitr вне форума  
Старый 27.04.2010, 12:47   #1574
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Пофиксить:
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe dfcj.yqo ooarftk
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\8349f147.exe,\\?\globalroot\systemroot\system32\kKopRoH.exe,
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - HKLM\..\Run: [mfo.exe] D:\СКАЧ\Программы\update_flash_player_x79.exe
А где лог авз?
help? вне форума  
Старый 27.04.2010, 13:04   #1575
Новичок
 
Регистрация: 27.04.2010
Сообщений: 2
Репутация: 0
По умолчанию

АВЗ НЕ ОБНОВЛЯТСЯ базі по состоянию на 10.2009 г.

---------- Добавлено в 11:04 ---------- Предыдущее сообщение было написано в 10:50 ----------

Спасибо, проблема решена))
Reitr вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 04:55. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.