Технический форум

Технический форум (http://www.tehnari.ru/)
-   Планшеты, коммуникаторы, телефоны и софт к ним (http://www.tehnari.ru/f10/)
-   -   Nokia 6030 (http://www.tehnari.ru/f10/t12513/)

Сергeй 26.06.2008 02:34

Я скачал прогу Мобильный Агент Мейл.ру.В сети работает хорошо.Скажите, можно ли отправлять сообщения на мобильный телефон(смс)?

Matrix 26.06.2008 10:02

можно...но для этого нужно его грамотно настроить...сообщения будут идти транслитом

aleksandr 456 31.12.2009 16:57

Поймал банер Get Access
 
Поймал банер Get Access. Саму заставку с рабочего стола удалил сразу вручную через Реестр. Файлы этого трояна не удалял с компьютера. Проверил Web CureIt - ом. Полную проверку не проводит, зависает. При быстрой ничего не находит. AVP Tool 7 тоже проверил. Тоже ничего. Отключился Безопасный режим. У IE8 не работает поиск. Щелкнуть если по нему, то он белеет и вырубается. Перед проверкой Восстановление системы отключал.
virusinfo_syscure.zip
http://exfile.ru/74560
hijackthis.log
http://exfile.ru/74561

01pump 31.12.2009 17:00

aleksandr 456,
Сначала это http://pchelpforum.ru/f26/t17191/ выполните.

aleksandr 456 31.12.2009 17:24

drv.7z
http://exfile.ru/74563

после перезагрузки результат скрипта 2
http://exfile.ru/74564

IE8 пока так же виснет и вырубается

01pump 31.12.2009 17:42

aleksandr 456,
У вас поврежденный файл C:\WINDOWS\system32\DRIVERS\mouclass.sys
Можно попробовать восстановить его из дистрибутива.

Последующее выполнять запуская через контекстное меню "Запустить от имени Администратора"

Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующие строчки
Код:


R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,

Затем нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 ExecuteRepair(2);
 ExecuteRepair(3);     
 ExecuteRepair(4);   
 RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки повторите лог hijackthis и стандартный скрипт №2 (virusinfo_syscheck.zip)

aleksandr 456 31.12.2009 18:18

IE виснет - Имя модуля с ошибкой: IEFRAME.dll

hijackthis.log
http://exfile.ru/74570
virusinfo_syscheck.zip
http://exfile.ru/74571

01pump 31.12.2009 18:26

aleksandr 456,
А вы фиксили указанные строчки в hijackthis? Запускали утилитку через контекстное меню?

aleksandr 456 31.12.2009 18:31

Да фиксил. F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userin it.exe остается после нажатия на Fix и при повторной Scan появляется снова

01pump 31.12.2009 18:45

aleksandr 456,

А Нортон отключали перед этим?

PS Выполните этот скрипт
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
BC_QrFile('C:\Windows\system32\DRIVERS\nvlddmkm.sys');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После перезагрузки проверьте, появились ли записи в папке Quarantine

aleksandr 456 31.12.2009 19:19

Отключал. В папке Quarantine было до скрипта две папки - 0 байт обе. После скрипта их стало снова две, но во второй появились файлы

bcqr00001.dta - 7 558 КБ

bcqr00001.ini - 1КБ

01pump 31.12.2009 19:32

aleksandr 456,
Запакуйте папку Карантин в архив (с паролем) и пришлите сюда.

aleksandr 456 31.12.2009 19:44

.....

отредактировано

belz 31.12.2009 19:47

Мне помогла проверка касперским 2010 в безопасном режиме.

aleksandr 456 31.12.2009 20:22

При чем здесь KAV 2010 и Get Access ?
И что сделает KAV 2010 Get Access -у ? Ничего он ему не сделает

01pump 31.12.2009 20:29

aleksandr 456,
Выполните скрипт
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ExecuteRepair(6);
ExecuteRepair(12);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После перезагрузки сделайте новый лог hijakcthis

aleksandr 456 31.12.2009 20:50

У меня установлена HiJackThis версия 2.0.3(ВЕТА) Установлена в Program Files

http://exfile.ru/74595

mouclass.sys - поменять? Это к сообщению #4

01pump 31.12.2009 20:56

Цитата:

Сообщение от aleksandr 456 (Сообщение 140294)
У меня установлена HiJackThis версия 2.0.3(ВЕТА) Установлена в Program Files

http://exfile.ru/74595

mouclass.sys - поменять? Это к сообщению #4

Если сейчас сможете поменять то сделайте это.

И повторите FIX checked
Код:

F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,

aleksandr 456 31.12.2009 21:10

P.S. У IE8 нет поисковиков вообще, установить их не получается. Они просто не устанавливаются. И строка ПОИСК затемненная. Щелчок по ней и IE8 вырубается

Тоже самое. После повторного Scan F2 появляется снова. Лог выслать опять?

mouclass.sys позже поменяю. Если найду где скачать, чтоб с диском не возиться

01pump 31.12.2009 23:02

aleksandr 456,
Попробуйте переустановить IE8
Еще вот этой http://exfile.ru/file/74562 утилиткой (новый Cureit) пролечите комп. Если что то найдет сообщите пожалуйста.

imported_akok 01.01.2010 15:10

Дополню. Если куреит сможет блокировать процесс Get Access в памяти, то наберите любой произвольный код и зловред самоуничтожится.

Или
1. Скачайте утилиту get4.zip и запустите. Компьютер должен перезагрузится

2. В папке с утилитой должен появился файл drv.sys, запакуйте его и прикрепите к своему сообщению.

aleksandr 456 01.01.2010 17:21

Цитата:

Сообщение от 01pump (Сообщение 140359)
Если что то найдет сообщите

KureIt! переместил в Quarantine из Prоgram Files программу по работе с фото - в ней win32.Induc
Из карантина NIS - а KureIt! переместил в Quarantine файлы - Trojan.Copyselt, BackDoor.Fox.origin, BackDoor.Poison.143

Они были сброшены в комп еще раньше с чужой флешки. Был отключен доступ к Реестру , Восстановление Системы и т. д. Все было исправлено через AVZ. После того комп и IE8 работал без нареканий до Get Access

P.S. Проверка продолжалась больше 4 - х часов. Перед завершением проверки не системного раздела комп случайно перезагрузили. Лог к этому времени составил 83, 6 МБ.
Quarantine с фото прогой 42,2 МБ. Не системный Раздел скорее всего чист. В том , что KureIt! уже на нем проверил ничего не найдено. Только на С.
В Темп на С - Пользователи - Имя - AppData - Local - Temp появилась папка drw00000.tmp - объем 1,05 ГБ. Что это значит? Дата изменения 9 ‎октября ‎2008. Дата Создания 1 ‎января ‎2010 ‎г. :)
Безопасный режим работает, только поменялось Меню выбора.Теперь по другому. IE8 сверху не устанавливается, но это не принципиально. Мышь PS/2 в Безопасном не работает, но это, наверное, из-за mouclass.sys

01pump 01.01.2010 18:10

Цитата:

Сообщение от akok (Сообщение 140503)
Дополню. Если куреит сможет блокировать процесс Get Access в памяти, то наберите любой произвольный код и зловред самоуничтожится.

Или
1. Скачайте утилиту get4.zip и запустите. Компьютер должен перезагрузится

2. В папке с утилитой должен появился файл drv.sys, запакуйте его и прикрепите к своему сообщению.

Всё это уже выполнено ранее http://pchelpforum.ru/f26/t18271/#post140160

01pump 01.01.2010 18:23

aleksandr 456,
Новый лог hijackthis сделайте пожалуйста.

aleksandr 456 01.01.2010 18:35

Папка drw00000.tmp - объем 1,05 ГБ появилась во время проверки KureIt! Что это значит? KureIt! туда упаковал что-то? Перед завершением проверки экран стал черным и ни на что не реагировал. Пришлось "случайно" перезагрузить. Что сейчас еще надо сделать?

Хорошо. Сообщение Ваше не видел. Сейчас сделаю

---------- Добавлено в 19:35 ---------- Предыдущее сообщение было написано в 19:26 ----------

Лог: http://exfile.ru/74648

01pump 01.01.2010 18:37

aleksandr 456,
С заменой файла что нибудь пробовали сделать?

aleksandr 456 01.01.2010 18:41

Имеете ввиду mouclass.sys ? Нет еще. Пока думал, что надо с трянами разобраться. Его срочно поменять? Или про какой файл спросили?

01pump 01.01.2010 18:42

Цитата:

Сообщение от aleksandr 456 (Сообщение 140601)
Имеете ввиду mouclass.sys ? Нет еще. Пока думал, что надо с трянами разобраться. Его срочно поменять? Или про какой файл спросили?

Речь идет именно про этот файл.

aleksandr 456 01.01.2010 18:47

Попробую сейчас с DVD восстановить все файлы, если получится. Только желательно, чтобы троянов сейчас уже на компе не было иначе придется заново лечить даже восстановленную Windows. Какая будет рекомендация сейчас, пытаться с DVD восстановить или еще рано?

01pump 01.01.2010 18:49

Цитата:

Сообщение от aleksandr 456 (Сообщение 140612)
Попробую сейчас с DVD восстановить все файлы, если получится. Только желательно, чтобы троянов сейчас уже на компе не было иначе придется заново лечить даже восстановленную Windows. Какая будет рекомендация сейчас, пытаться с DVD восстановить или еще рано?

Давайте сначала восстановим файл, затем перезагрузитесь и попробуйте
эту злополучную запись пофиксить
Код:


F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,


ЗЫ Кстати поищите на компе копии этого файла и укажите в каких папках его нашли.

aleksandr 456 02.01.2010 20:04

1. Удаление IE8 через Центр обновления и установка нового IE8 результат тот же. В IE7 - не работал Поиск так же.
Повреждена IEFRAME.dll заменить идентичной нету возможности.

2. Fix F2 - после повторного scan появляется снова. Через AVZ Сервис - Поиск файлов был найден : userinit.exe В C:\Windows\System32\userinit.exe = размер 24,5 КБ . На диске 28,0 КБ
И в C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28 ba15d1aff80b\userinit.exe Просмотрено 65551


3. После неудачной замены mouclass.sys Мышь из компьютера исчезла вообще. Через Live CD вернул ее на место.
4. sfc /scannow с вставленным DVD в привод , то с DVD восстановление файлов с него не происходит. Хотя на форуме написано, что этого достаточно. Что еще надо писать в cmd кроме sfc /scannow и в каком порядке?
Но проверка прошла: Проверка завершена 84% Защита ресурсов обнаружила поврежденные файлы, но не может восстановить некоторые из них.
Через BIOS с DVD Установить - Восстановление системы, то Восстановление системы было произведено, но Обновление системы в меню нету.
Вывод? Переустановить или как? :)

aleksandr 456 21.02.2010 08:42

P.S.

Цитата:

Сообщение от 01pump (Сообщение 140172)
У вас поврежденный файл C:\WINDOWS\system32\DRIVERS\mouclass.sys

Наконец - то Removal Tool нашла.
20.02.2010 12:07:39 Обнаружено: HEUR:Trojan.Win32.Generic C:\Windows\System32\drivers\mouclass.sys

20.02.2010 12:22:36 Удалено: HEUR:Trojan.Win32.Generic HKLM\System\ControlSet001\Services\mouclass\moucla ss
Но после удаления исчезает мышь из компьютера. Делал ВОССТАНОВЛЕНИЕ СИСТЕМЫ через загрузочный диск. Теперь Dr.Web® CureIt!® определяет в mouclass.sys Trojan.Winlock 917. В этом же загрузочном не т Функции ОБНОВИТЬ. Только Откат. Переустанавливать не хочется, Вывод:

Просьба: У кого Vista Vista Home Premium Service Pack 2 , то выложите на файлообменник http://exfile.ru/ или любой другой драйвер mouclass.sys. Он находится в C:\Windows\System32\drivers\mouclass.sys А то от других ОС не подходит. Тогда этот зачищу и через Live CD новый mouclass.sys туда закопирую

aleksandr 456 04.05.2010 10:10

Спасибо тебе , 01pump.
Только не одна морда не дала мне этот драйвер mouclass.sys. Зажали. Зато сами рожи халявные висят здесь и просят, чтоб им помогали. А когда их попросили, то лень было пару раз щелкнуть по клавиатуре и загрузить этот драйвер от мыши на файлообменник. Подошел бы , кстати, от любой Висты.
Пришлось поставить обратно свою Vista Basic


Часовой пояс GMT +4, время: 08:03.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.