Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.05.2011, 19:42   #1
Новичок
 
Регистрация: 02.05.2011
Сообщений: 27
Репутация: 0
По умолчанию проверьте пожалуйста логи!!!

http://exfile.ru/174500
http://exfile.ru/174501
проблема такая -выходит на домашней странице сайт http://www.ctel.ru
удалить его не могу!
arakantsev82 вне форума  
Старый 04.05.2011, 19:56   #2
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

скачайте вот этот файл, там написано, что сделать, а то у меня сообщение не влезает в ограничение
http://zalil.ru/30978109
~Данил~ вне форума  
Старый 04.05.2011, 19:57   #3
Новичок
 
Регистрация: 02.05.2011
Сообщений: 27
Репутация: 0
По умолчанию

http://exfile.ru/174510
протокол AVZ
arakantsev82 вне форума  
Старый 04.05.2011, 19:58   #4
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

arakantsev82, ответил выше
~Данил~ вне форума  
Старый 04.05.2011, 20:08   #5
Новичок
 
Регистрация: 02.05.2011
Сообщений: 27
Репутация: 0
По умолчанию

http://exfile.ru/174516
arakantsev82 вне форума  
Старый 04.05.2011, 20:10   #6
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

arakantsev82, выполните вот такой скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\21.exe','');
 QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe','');
 DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
 DeleteFile('C:\WINDOWS\system32\21.exe');
 RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

+ вот такой лог сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
~Данил~ вне форума  
Старый 04.05.2011, 20:10   #7
Новичок
 
Регистрация: 02.05.2011
Сообщений: 27
Репутация: 0
По умолчанию

Проблема не ушла!!!
arakantsev82 вне форума  
Старый 04.05.2011, 20:12   #8
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

arakantsev82, мы еще не долечились
~Данил~ вне форума  
Ads
Старый 04.05.2011, 20:14   #9
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
а то у меня сообщение не влезает в ограничение
это ж сколько там было??
Пeneral Volf вне форума  
Старый 04.05.2011, 20:14   #10
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Пeneral Volf, 5679 букв
~Данил~ вне форума  
Старый 04.05.2011, 20:19   #11
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

Многовато будет
Пeneral Volf вне форума  
Старый 04.05.2011, 21:58   #12
Новичок
 
Регистрация: 02.05.2011
Сообщений: 27
Репутация: 0
По умолчанию

http://exfile.ru/174521
http://exfile.ru/174571
arakantsev82 вне форума  
Старый 04.05.2011, 22:02   #13
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

arakantsev82, удалите найденное MBAM (оставьте отмеченными ТОЛЬКО эти строчки):
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.


c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\WM2E02W9\dci[1].exe (Backdoor.Bot) -> No action taken.
c:\documents and settings\администратор\рабочий стол\Delphi7\keygen\keygen.exe (RiskWare.Tool.CK) -> No action taken.
повторите лог хиджака на всякий случай
~Данил~ вне форума  
Старый 04.05.2011, 22:48   #14
Новичок
 
Регистрация: 02.05.2011
Сообщений: 27
Репутация: 0
По умолчанию

http://exfile.ru/174597
arakantsev82 вне форума  
Старый 04.05.2011, 22:51   #15
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

arakantsev82, что с проблемой??
~Данил~ вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверьте пожалуйста логи 6a6au Безопасность 7 15.04.2011 22:34
Проверьте пожалуйста ЛОГи! lev-prav Безопасность 9 12.03.2011 12:24
Логи пожалуйста проверьте Lera Безопасность 29 25.01.2011 04:55
проверьте пожалуйста логи.. dim_23 Безопасность 41 04.01.2011 22:58
Проверьте пожалуйста логи Вы Лучшие СПС Безопасность 7 16.05.2010 20:49
Пожалуйста, проверьте логи allby Безопасность 20 14.05.2010 01:11
Проверьте пожалуйста логи Gumm Безопасность 8 13.05.2010 16:13
Проверьте пожалуйста мои логи ksandr1305 Безопасность 4 13.05.2010 12:22
Проверьте пожалуйста логи Fantik46 Безопасность 12 12.05.2010 19:20
Проверьте пожалуйста логи avz GoloVorez Безопасность 42 09.03.2010 19:57
Проверьте логи, пожалуйста! Sergio073 Безопасность 6 10.02.2010 23:22


Текущее время: 06:30. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.