Технический форум
Вернуться   Технический форум > Электроника, самоделки и техника > Форум по самоделкам > Технологии


Ответ
 
Опции темы Опции просмотра
Старый 21.01.2010, 14:19   #31 (permalink)
Дмитрий Мурманск
Member
 
Регистрация: 20.01.2010
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Не нашел. >_<
где именно это посмотреть??
Дмитрий Мурманск вне форума   Ответить с цитированием
Старый 21.01.2010, 14:56   #32 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Дмитрий Мурманск, Запустите AVZ В меню Файл--Выполнить скрипт. В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
 DeleteService('GarenaPEngine');
 DeleteService('LoviVkontakteService');
 DeleteFile('c:\program files\lovivkontakte\lovivkontakte.exe');
 DeleteFile('c:\program files\lovivkontakte\vkontakteservice.exe');
 DeleteFile('C:\Temp\WDN1C.tmp');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','LoviVkontakte');
 DeleteFile('C:\WINDOWS\activate.exe');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DeleteFile('C:\WINDOWS\wt\wtvh.dll');
 DeleteFile('C:\WINDOWS\wt\webdriver\webdriver.dll');
 DeleteFile('C:\WINDOWS\wt\webdriver\wthost.exe');
 DeleteFile('C:\WINDOWS\wt\webdriver\wthostctl.dll');
 DeleteFile('C:\WINDOWS\wt\webdriver\wtmulti.jar');
 DeleteFile('C:\WINDOWS\wt\webdriver\wtwmplug.ax');
 DeleteFile('C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\webdriver.dll');
 DeleteFile('C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\wthost.exe');
 DeleteFile('C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\wthostctl.dll');
 DeleteFile('C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\wtmulti.jar');
 DeleteFile('C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\wtvh.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(8);
ExecuteWizard('TSW',2,2,true); 
RebootWindows(true);
end.
И нажмите Запустить. Произойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2. и выложите сюда лог virusinfo_syschek.zip
Гризлик вне форума   Ответить с цитированием
Старый 21.01.2010, 15:01   #33 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

И еще. Вы vkontakte пользуетесь?
Гризлик вне форума   Ответить с цитированием
Старый 21.01.2010, 15:14   #34 (permalink)
Дмитрий Мурманск
Member
 
Регистрация: 20.01.2010
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Пользуюсь.
Дмитрий Мурманск вне форума   Ответить с цитированием
Старый 21.01.2010, 15:21   #35 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Дмитрий Мурманск Посмотреть сообщение
Пользуюсь.
Тогда еще сделайте скрипт в AVZ:
Код:
begin
ExecuteRepair(13);
RebootWindows(true);
end.
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.01.2010, 15:27   #36 (permalink)
Дмитрий Мурманск
Member
 
Регистрация: 20.01.2010
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

sys check
http://slil.ru/28524713
Дмитрий Мурманск вне форума   Ответить с цитированием
Старый 21.01.2010, 15:27   #37 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Дмитрий Мурманск Посмотреть сообщение
где именно это посмотреть??
На будущее чтоб знали. Если что то материнка у вас msi ms-7346.
Гризлик вне форума   Ответить с цитированием
Старый 21.01.2010, 15:32   #38 (permalink)
Дмитрий Мурманск
Member
 
Регистрация: 20.01.2010
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Ок. Спасибо.
Так что там с вирусом или чем? Я уже больше недели без звука живу >_< надоело =((
Дмитрий Мурманск вне форума   Ответить с цитированием
Старый 21.01.2010, 15:40   #39 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Дмитрий Мурманск, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 StopService('GarenaPEngine');
 DeleteFile('C:\Temp\PCV16.tmp');
 DeleteFile('e:\4bbd17801c45a6ca8ac37473\wgasetup.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
Нажмите Запустить. Произойдет перезагрузка. После перезагрузки выполнить в AVZ стандартный скрипт 2 и выложите лог virusinfo_syschek.zip
+ Обязательно сделайте лог в hijackthis и пришлите файл hijackthis.log
Гризлик вне форума   Ответить с цитированием
Старый 21.01.2010, 15:51   #40 (permalink)
Дмитрий Мурманск
Member
 
Регистрация: 20.01.2010
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Sys
http://slil.ru/28524846
Hijack
http://slil.ru/28524852
Дмитрий Мурманск вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 12:23.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.