Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.11.2011, 16:51   #1
Новичок
 
Аватар для Zis
 
Регистрация: 20.08.2011
Сообщений: 23
Репутация: 0
По умолчанию Проверьте логи

Проверьте логи

http://webfile.ru/5687746
http://webfile.ru/5687753
Zis вне форума  
Старый 23.11.2011, 17:52   #2
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Zis, перезалейте логи на www.zalil.ru
и опишите проблему... не экстрасенсы мы тут
~Данил~ вне форума  
Старый 23.11.2011, 18:11   #3
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Zis, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\admin\application data\lsass.exe');
 QuarantineFile('c:\documents and settings\admin\application data\lsass.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\zipvalid\zipvalid.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\xarchzip\xarchzip.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\xarchzip\xarchzip.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\zipvalid\zipvalid.exe');
 DeleteFile('c:\documents and settings\admin\application data\lsass.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winsmartzip');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','valprozip');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Выполните стандартный скрипт №2.Отчет приложите!

+

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.
goredey вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте логи chocopie1103 Безопасность 7 11.09.2011 00:19
Проверьте логи kostet_58 Безопасность 14 06.09.2011 20:11
проверьте логи AVZ disasm Безопасность 5 07.08.2011 17:23
Проверьте логи DRACON Безопасность 9 28.03.2011 23:41
Проверьте логи Слепой Пью Безопасность 10 12.01.2011 23:33


Текущее время: 17:06. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.