Технический форум купить трафик таргетированный
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо


Ответ
 
Опции темы Опции просмотра
Старый 12.04.2008, 04:23   #11 (permalink)
Hacker
Member
 
Аватар для Hacker
 
Регистрация: 15.08.2006
Сообщений: 9,571
Сказал(а) спасибо: 0
Поблагодарили 12 раз(а) в 5 сообщениях
Репутация: 6909
По умолчанию

конфиг в студию, ребята, давайте не будем гадать на кофейной гуще..
Hacker вне форума   Ответить с цитированием

Старый 12.04.2008, 04:23
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Почитайте так же аналогичные темы, если есть свободная минутка

Проблемы с жестким диском WD на 320 гигов
Проблемы с жестким диском
Проблемы с жестким диском
Проблемы с жестким диском
Перестал грузиться со вторым жестким диском
Проблемы с жестким диском.

Старый 12.04.2008, 14:18   #12 (permalink)
Рокер
Member
 
Регистрация: 09.04.2008
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

мой жестяк у них
Рокер вне форума   Ответить с цитированием
Старый 22.11.2009, 13:13   #13 (permalink)
Сидъ
Member
 
Регистрация: 22.11.2009
Сообщений: 115
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Помогите убрать xxx-баннер

помогите, пожалуйста, убрать баннер!! http://exfile.ru/67595
Сидъ вне форума   Ответить с цитированием
Старый 22.11.2009, 14:31   #14 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,254
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8963
По умолчанию

Сидъ, Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('C:\Program Files\Bonjour\mDNSResponder.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service','EventMessageFile');
 DeleteFile('C:\WINDOWS\system32\syschk32.exe');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
Гризлик вне форума   Ответить с цитированием
Старый 22.11.2009, 14:52   #15 (permalink)
Сидъ
Member
 
Регистрация: 22.11.2009
Сообщений: 115
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/67608 вот скрипт 2, щас еще той прогой сделаю! баннер пока не появился!

---------- Добавлено в 13:56 ---------- Предыдущее сообщение было написано в 13:52 ----------

http://exfile.ru/67610
Сидъ вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 22.11.2009, 15:15   #16 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,254
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8963
По умолчанию

Сидъ,Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('C:\WINDOWS\Tasks\SystemCheck.job'
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
атем нажимаем "Запустить" Будет перезагрузка!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

П.С. HijackThis сейчас посмотрю

---------- Добавлено в 14:25 ---------- Предыдущее сообщение было написано в 14:15 ----------

Сидъ, В HijackThis профиксите строки:
Код:
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
Гризлик вне форума   Ответить с цитированием
Старый 22.11.2009, 15:30   #17 (permalink)
Сидъ
Member
 
Регистрация: 22.11.2009
Сообщений: 115
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скрипт 2 вот
Сидъ вне форума   Ответить с цитированием
Старый 22.11.2009, 15:34   #18 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,254
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8963
По умолчанию

Сидъ, Банер исчез?
Гризлик вне форума   Ответить с цитированием
Старый 22.11.2009, 15:36   #19 (permalink)
Сидъ
Member
 
Регистрация: 22.11.2009
Сообщений: 115
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Сидъ,
[/COLOR]Сидъ, В HijackThis профиксите строки:
Код:
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
как? я в этой проге еще не работал!! =((
Сидъ вне форума   Ответить с цитированием
Старый 22.11.2009, 15:39   #20 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,254
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8963
По умолчанию

Сидъ, Запустить hijackthis кнопкой "Do a system scan only", откроется таблица
В ней найти и отметить эти строки и нажать Fix
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
перемычки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 12:07.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.