Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.01.2010, 16:51   #946
Новичок
 
Регистрация: 24.01.2010
Сообщений: 4
Репутация: 0
По умолчанию

Прошу помочь! ЛОг -> http://exfile.ru/80231
Crazzy вне форума  
Старый 24.01.2010, 16:54   #947
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Crazzy, Это не то!! Делайте по инструкции http://pchelpforum.ru/f26/t6442/ и выкладывайте лог. virusinfo_syscure.zip
Гризлик вне форума  
Старый 24.01.2010, 17:12   #948
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Crazzy Посмотреть сообщение
Прошу помочь! ЛОг -> http://exfile.ru/80231
Вашими комментариями к логам можно просто зачитаться!

Это я так понимаю лог из под LiveCD утилитки ADS ?
01pump вне форума  
Старый 24.01.2010, 17:15   #949
Новичок
 
Регистрация: 12.01.2010
Сообщений: 19
Репутация: 1
По умолчанию

Прошу помощь... помогите удалить баннер, заранее благодарен... вот логи:
http://exfile.ru/80239 - лог AVZ
http://exfile.ru/80237 - лог hijackthis
iZuk вне форума  
Старый 24.01.2010, 17:24   #950
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

iZuk,

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\program files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
ExecuteSysClean;
RebootWindows(true);
end.
01pump вне форума  
Старый 24.01.2010, 17:33   #951
Новичок
 
Регистрация: 24.01.2010
Сообщений: 4
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Вашими комментариями к логам можно просто зачитаться!

Это я так понимаю лог из под LiveCD утилитки ADS ?
оно самое ))
Вот нужное!
http://exfile.ru/80241

Заранее спасибо !
Crazzy вне форума  
Старый 24.01.2010, 17:37   #952
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Crazzy,

Выполнить это

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\program files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки новый комплект логов.
01pump вне форума  
Ads
Старый 24.01.2010, 17:58   #953
Новичок
 
Регистрация: 10.01.2010
Сообщений: 13
Репутация: 0
По умолчанию

Прошу помощь... заранее благодарен... вот лог:
http://exfile.ru/80252 - лог AVZ

---------- Добавлено в 16:58 ---------- Предыдущее сообщение было написано в 16:55 ----------

http://exfile.ru/80255 - лог hijackthis
doit вне форума  
Старый 24.01.2010, 18:09   #954
Новичок
 
Регистрация: 24.01.2010
Сообщений: 4
Репутация: 0
По умолчанию

Лог AVZ И заодно Лог hijackthis

P.S. После выполнения вашего скрипта банер пропал. ))
Crazzy вне форума  
Старый 24.01.2010, 18:21   #955
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Crazzy,
На этом всё.
01pump вне форума  
Старый 24.01.2010, 18:31   #956
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

doit,
снова запустите хайджек, нажмите Do a systen scan only, в открывшемся окне выберите галочками следущие строки:

Код:
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
и нажмите Fix checked
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
DelCLSID('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
ExecuteSysClean;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis

Последний раз редактировалось 01pump; 24.01.2010 в 18:38.
01pump вне форума  
Старый 24.01.2010, 18:34   #957
Новичок
 
Регистрация: 24.01.2010
Сообщений: 4
Репутация: 0
По умолчанию

Огромное спасибо.
Crazzy вне форума  
Старый 24.01.2010, 18:58   #958
Новичок
 
Регистрация: 24.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

Прошу помощи, http://exfile.ru/80278
Kursik вне форума  
Старый 24.01.2010, 19:01   #959
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Kursik,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 
begin
DeleteFile('C:\Users\Kurs\AppData\Local\Temp\dtwut.tmp');
DeleteFileMask('%Temp%', '*.*', true); 
ExecuteSysClean;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
01pump вне форума  
Старый 24.01.2010, 19:28   #960
Новичок
 
Регистрация: 24.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

ПРОШУ ПОМОЧЬ!!!
лог virusinfo_syschek.zip. - http://exfile.ru/80128
hijackthis.log - http://exfile.ru/80286
tmp вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 10:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.