Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.05.2010, 19:41   #1606
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст
Код:
 
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
NumStr:='CurrentControlSet' else 
if j<10 then
NumStr:='ControlSet00'+IntToStr(j) else
if j<100 then
NumStr:='ControlSet0'+IntToStr(j) else
NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\yxiinz') then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\yxiinz');
RegKeyDel('HKLM', 'SYSTEM\'+NumStr+'\Services\yxiinz');
AddToLog('Значение yxiinz в ключе реестра HKLM\SYSTEM\'+NumStr+'\Services\ удалено.');
end;
end;
begin
DeleteService('yxiinz');
DeleteFile('C:\WINDOWS\system32\ldbgdo.dll');
DeleteFile('C:\WINDOWS\system32\ilxafy.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\nvscv32.exe');
DeleteFile('C:\WINDOWS\Tasks\autochk.job');
DeleteFileMask('%Temp%', '*.*', true);
DeleteFileMask('C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
ExecuteSysClean;
end;
SaveLog(GetAVZDirectory + 'yxiinz.log');
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
в процессе выполнения этого скрипта комп зависнет минут на 5 то вы его кнопочкой на корпусе системника перезагрузите
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции)
И еще пришлите лог yxiinz.log из папки avz
01pump вне форума  
Старый 02.05.2010, 20:00   #1607
Новичок
 
Регистрация: 01.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

Сделал скрипт 2 еще раз.Теперь это точно тот файл http://ifolder.ru/17548545
Duplexxx вне форума  
Старый 02.05.2010, 20:03   #1608
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Duplexxx,

У вас что с системным временем? Вы его не контролируете?
01pump вне форума  
Ads
Старый 02.05.2010, 20:07   #1609
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Duplexxx,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Admin\csrss.exe');
DeleteFile('H:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\netprotocol.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); 
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки обновите базы avz: Файл-Обновление баз и выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции)
01pump вне форума  
Старый 02.05.2010, 20:53   #1610
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

УРАА!!! спс, перезагрузку сделал и всё))) баннер сдох))) спасибо бошльшое)))
FilosoF вне форума  
Старый 02.05.2010, 20:54   #1611
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,

Делайте новые логи!
01pump вне форума  
Старый 02.05.2010, 21:02   #1612
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

делаю))
а это важно? баннер может снова появится?

---------- Добавлено в 20:02 ---------- Предыдущее сообщение было написано в 20:00 ----------

что такое?
hijackthis

вот ссылка http://exfile.ru/98281/
FilosoF вне форума  
Старый 02.05.2010, 21:03   #1613
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,
Делайте то что вам предписано
У вас еще и сетевой червь в системе. Вы похоже пол-локалки еще перезаражали...

ЗЫ Читайте внимательно http://pchelpforum.ru/f26/t6442/#post37758
01pump вне форума  
Старый 02.05.2010, 21:11   #1614
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

вот
http://exfile.ru/98282

Последний раз редактировалось 01pump; 07.05.2010 в 14:49.
FilosoF вне форума  
Старый 02.05.2010, 21:23   #1615
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,
Запустить hjackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти следующие строчки

Код:
 
R3 - URLSearchHook: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\ldbgdo.dll
отметить их. Затем нажать FIX checked

Перезагрузиться и прислать остальные требуемые логи
01pump вне форума  
Старый 02.05.2010, 21:27   #1616
Новичок
 
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
По умолчанию

а какие логи ещё требуются?
я просто не разбираюсь))
FilosoF вне форума  
Ads
Старый 02.05.2010, 21:35   #1617
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

FilosoF,
Перечитываем еще раз сообщение #1622
01pump вне форума  
Старый 02.05.2010, 21:36   #1618
Новичок
 
Регистрация: 01.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

Можете написать или ссылу дать как лог hijackthis получить
Duplexxx вне форума  
Старый 02.05.2010, 21:39   #1619
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

В правилах написано.
snifer67 вне форума  
Старый 02.05.2010, 21:40   #1620
Новичок
 
Регистрация: 01.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

1-й архив : http://ifolder.ru/17549542
Системное время не то, чтоб касперский не продлевать)))
Duplexxx вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 05:56. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.