Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.02.2010, 20:22   #1
Новичок
 
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
Exclamation Просьба проверить логи

Добрый вечер!

Просьба проверить логи.
http://webfile.ru/4287947

Спасибо!
Lin вне форума  
Старый 09.02.2010, 20:38   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Lin, Запустите AVZ В меню Файл--ВЫполнить скрипт В окошко вставте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('c:\windows\vm303_sti.exe');
 DeleteFile('C:\WINDOWS\VM303_STI.EXE');
 DeleteFile('C:\WINDOWS\system32\zzop91.dll');
 DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\NEventMessages.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Software Launcher','EventMessageFile');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Software Installer','EventMessageFile');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia software','EventMessageFile');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Lifeblog','EventMessageFile');
 DeleteFile('C:\RECYCLER\S-1-5-21-0396070019-4112759182-520556263-7763\winsystem.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BigDog303');
 DeleteFile('C:\WINDOWS\system32\muqogecs.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoruns');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\zzop91','DLLName');
  RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
 DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\~DFA9C3.tmp');
 BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Произойдет перезагрузка после перезагрузки выполнить в AVZ стандартный скрипт 2 выложите сбда лог virusinfo_syschek.zip
Гризлик вне форума  
Старый 09.02.2010, 21:01   #3
Новичок
 
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
По умолчанию

Гризлик,
спасибо, всё сделала, как Вы сказали.

http://webfile.ru/4287979
Lin вне форума  
Старый 09.02.2010, 21:14   #4
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Lin, еще лог хайджека нужен ( http://pchelpforum.ru/f26/t6442/ )
romul781 вне форума  
Старый 09.02.2010, 21:24   #5
Новичок
 
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
По умолчанию

Извините за невнимательность
Вот:

http://webfile.ru/4287986
Lin вне форума  
Старый 09.02.2010, 21:28   #6
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Lin, file:///C:/DOCUME~1/1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
сами ставили на рабочий стол?
romul781 вне форума  
Старый 09.02.2010, 21:40   #7
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Lin, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing)
O20 - AppInit_DLLs: vtlinx.dll
O20 - Winlogon Notify: zzop91 - C:\WINDOWS\
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека
romul781 вне форума  
Старый 09.02.2010, 21:55   #8
Новичок
 
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
Lin, file:///C:/DOCUME~1/1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
сами ставили на рабочий стол?
romul781, к сожалению, не могу найти этот файл (он ещё у меня на компе?).
По названию, скорее всего, да, это моих рук работа...

---------- Добавлено в 20:54 ---------- Предыдущее сообщение было написано в 20:44 ----------

Цитата:
Сообщение от romul781 Посмотреть сообщение
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
endзатем нажмите "Запустить"
Пишет:
Ошибка:"." expected в позиции 6:1
ок?

Нажимать ок?

---------- Добавлено в 20:55 ---------- Предыдущее сообщение было написано в 20:54 ----------

Поняла, после "end" видимо надо точку поставить?
Lin вне форума  
Ads
Старый 09.02.2010, 21:55   #9
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Lin,
Цитата:
begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
так выполните - точку в конце забыл
romul781 вне форума  
Старый 09.02.2010, 22:18   #10
Новичок
 
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
По умолчанию

Всё сделала

http://webfile.ru/4288019
http://webfile.ru/4288022
Lin вне форума  
Старый 09.02.2010, 22:25   #11
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Lin, вот теперь порядок
romul781 вне форума  
Старый 09.02.2010, 22:32   #12
Новичок
 
Регистрация: 09.02.2010
Сообщений: 6
Репутация: 1
По умолчанию

Ура!!!
Большое человеческое спасибо!
Lin вне форума  
Старый 10.02.2010, 03:17   #13
Новичок
 
Регистрация: 07.09.2009
Сообщений: 15
Репутация: 0
По умолчанию

Добрый!

Вновь вынужден обратиться к участникам форума за помощью. После обновления браузера (Мозилла, до версии 3.6) он перестал запускаться - сразу выскакивала ошибка памяти, и, как оказалось, каждое приложение стало запускаться с похожей ошибкой, но, в отличие от Мозиллы, продолжало работать, если не обращать на ошибку внимания. После перезагрузки антивирус (НОД) не запустился, а вместо него появилась иконка вроде как у касперского, но явно не с функционалом антивируса(((. Я ничего такого не устанавливал. После некоторых поползновений удалось вернуть антивирус на место и найти пару троянов, но ситуации это не сильно помогло. Если я все это зря написал (ну вроде как не важная информация), то прошу простить и просто посмотреть лог на предмет наличия там чего-то подозрительно вредного - http://exfile.ru/83892

Спасибо.
vasilich вне форума  
Старый 10.02.2010, 11:04   #14
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

vasilich,

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
ExecuteSysClean;
RebootWindows(true);
end.
01pump вне форума  
Старый 10.02.2010, 15:10   #15
Новичок
 
Регистрация: 07.09.2009
Сообщений: 15
Репутация: 0
По умолчанию

Спасибо. Скрипт выполнен (спасибо жене и телефону). Ошибки продолжают появляться. Нужно еще раз скрипт №3 выполнить?
vasilich вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошу проверить логи Пастух Безопасность 2 25.12.2010 12:01
Прошу проверить логи Пастух Безопасность 3 02.09.2010 04:56
Комп съедают вирусы, прошу проверить логи! wator Безопасность 15 17.08.2010 16:33
просьба проверить отчет gaallo Безопасность 12 15.06.2010 17:36
Проверить логи АфТфеЛф_07 Безопасность 3 29.05.2010 11:35
Просьба проверить LOG 104080333 Безопасность 4 28.04.2010 14:55
Большая просьба проверить LOG ruleZz Безопасность 3 26.04.2010 02:28
Прошу проверить логи AVZ и hijackthis Volkodav Безопасность 7 12.04.2010 23:20
Прошу проверить логи Пастух Безопасность 8 22.03.2010 17:35
Прошу проверить логи Roma Безопасность 10 09.02.2010 15:43
Прошу проверить логи Пастух Безопасность 4 06.02.2010 03:03
мой лог от avz4.Просьба проверить grisha2211 Безопасность 7 07.01.2010 15:29


Текущее время: 02:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.