Технический форум
Вернуться   Технический форум > Общение по интересам > Общетематический > Поздравления


Ответ
 
Опции темы Опции просмотра
Старый 10.01.2008, 17:02   #11 (permalink)
pcbag
Member
 
Аватар для pcbag
 
Регистрация: 02.04.2007
Сообщений: 268
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1616
По умолчанию

Примкну к поздравителям ... Побольше доказательств факта наличия прямых рук 8)
pcbag вне форума   Ответить с цитированием

Старый 10.01.2008, 17:02
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Пока вам помогают советами, вы можете самостоятельно разобраться прочитав похожие топики

Поздравляю Сашку (Aleksan) с 25-ти летием!
Поздравим Алексея - MRSTEP
Поздравим S@ne!< с Днем Рождения!!!
Поздравим Spat

Старый 14.01.2008, 19:35   #12 (permalink)
FireKiller
Member
 
Аватар для FireKiller
 
Регистрация: 21.04.2007
Сообщений: 594
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 112
По умолчанию

С прошедшим ДР! Извини, что опоздал с поздравлениями. :)
FireKiller вне форума   Ответить с цитированием
Старый 14.01.2008, 23:24   #13 (permalink)
Fatality
Member
 
Регистрация: 17.08.2007
Сообщений: 1,238
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 198
По умолчанию

А Да! с днюхой! всего наилучшего! :)
Fatality вне форума   Ответить с цитированием
Старый 20.09.2009, 17:00   #14 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Помогите избавится от вируса

Каждые 10 мин появляется реклама, за отключение требует смс.
http://exfile.ru/60546
NataliT вне форума   Ответить с цитированием
Старый 20.09.2009, 17:10   #15 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,216
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

NataliT,
на www.webfile.ru архив пожалуйста выложите
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 20.09.2009, 17:47   #16 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://webfile.ru/3935793
NataliT вне форума   Ответить с цитированием
Старый 20.09.2009, 17:55   #17 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,216
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
http://webfile.ru/3935793
У вас не только реклама присутствует но и сетевой червячок
Наберитесь терпения (придеться повозиться с компом) и все получится

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\docume~1\016b~1\locals~1\temp\{4372123c-581f-47a3-a5e1-b568e4ba0f88}\mrs.exe');
 DeleteFile('c:\docume~1\016b~1\locals~1\temp\{4372123c-581f-47a3-a5e1-b568e4ba0f88}\mrs.exe');
 DeleteFile('C:\Documents and Settings\Зайчонок\Application Data\AdRiver\AdRiver.dll');
 DeleteFile('C:\DOCUME~1\016B~1\LOCALS~1\Temp\nccstaek.jkf');
 DeleteFile('C:\DOCUME~1\016B~1\LOCALS~1\Temp\{4372123C-581F-47A3-A5E1-B568E4BA0F88}\MRS.exe');
 DeleteFile('C:\WINDOWS\system32\Ikhkndjj.dll');
 DeleteFile('C:\DOCUME~1\016B~1\APPLIC~1\FieryAds\FieryAds.dll');
 DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!

После перезагрузки скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу .После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума   Ответить с цитированием
Старый 21.09.2009, 02:32   #18 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

вроде сделала http://webfile.ru/3937185
но мне кажется что че то я не то сделала
NataliT вне форума   Ответить с цитированием
Старый 21.09.2009, 08:20   #19 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,216
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
вроде сделала http://webfile.ru/3937185
но мне кажется что че то я не то сделала
Совершенно верно... не то...
Вы запустили программу , но после эксперсс-сканирования не нажали кнопку Scan
Только после полного сканирования вам надо сохранять лог файл. Ориентируйтесь на то что должно появится сообщение rootkit (но только не прерывайте в этот момент сканирование!!!) И не забудьте закрыть все программы перед сканированием!!! чтобы выполнить его без ошибок и подвисаний.
01pump вне форума   Ответить с цитированием
Старый 21.09.2009, 19:23   #20 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

все сделала, только появилось сообщение, что GMER нашел какую-то модификацию ситему, вызванную адеятельностью rootkit
файл http://webfile.ru/3939296
может стоит переделать еше раз?
NataliT вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 14:38.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.