Технический форум
Вернуться   Технический форум > Компьютерный форум > Операционная система Windows > Вопросы от новичков


Ответ
 
Опции темы Опции просмотра
Старый 23.04.2012, 17:23   #21 (permalink)
Чужой
Member
 
Регистрация: 21.03.2010
Сообщений: 47
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сделайте лог AVZ
А что это?
Чужой вне форума   Ответить с цитированием
Старый 23.04.2012, 19:41   #22 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Скачайте утилиту AVZ, распакуйте, запустите, обновите базы.

Выполните команду Файл - Исследование системы, выберите в окне настройки библиотек процессов во втором листбоксе "Все службы и драйверы", кликните на кнопку Пуск. После окончания процесса выберите, куда нужно сохранить лог-файл, дождитесь окончания сбора информации. Закройте AVZ, зайдите в каталог, куда сохраняли лог сбора информации, найдите два файла с названиями avz_sysinfo, запакуйте их в архив ZIP или RAR и прикрепите к сообщению.
AlexZir вне форума   Ответить с цитированием
Старый 25.04.2012, 06:54   #23 (permalink)
Чужой
Member
 
Регистрация: 21.03.2010
Сообщений: 47
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот, готово
Вложения
Тип файла: rar avz_sysinfo.rar (24.5 Кб, 17 просмотров)
Чужой вне форума   Ответить с цитированием
Старый 27.04.2012, 07:42   #24 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Выполните скрипт
Цитата:
begin
SearchRootkit(true, true);
TerminateProcessByName('c:\programdata\datacardser vice\hwdeviceservice.exe');
BC_DeleteFile('c:\programdata\datacardservice\hwde viceservice.exe');
BC_DeleteFile('c:\windows\system32\taskeng.exe');
BC_DeleteFile('C:\Users\Влад\AppData\Local\MediaGe t2\mediaget.exe');
BC_DeleteFile('C:\Windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe');
BC_DeleteFile('c:\programdata\SetWallpaper.cmd');
ClearHostsFile;
ExecuteSysClean;
RebootWindows(true);
end.
AlexZir вне форума   Ответить с цитированием
Старый 27.04.2012, 20:59   #25 (permalink)
Чужой
Member
 
Регистрация: 21.03.2010
Сообщений: 47
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

простите за нубство, а как это сделать?
Чужой вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 27.04.2012, 21:01   #26 (permalink)
Серёга
красавчик :D
 
Аватар для Серёга
 
Регистрация: 15.07.2010
Сообщений: 3,624
Записей в дневнике: 11
Сказал(а) спасибо: 71
Поблагодарили 13 раз(а) в 10 сообщениях
Репутация: 15870
По умолчанию

создаешь текстовый файл блокнота, копируешь из 24го поста и вставляешь в файл, затем выбираешь команду "сохранить как" и после имени файла добавляешь ".bat" и запускаешь его.
Серёга вне форума   Ответить с цитированием
Старый 28.04.2012, 06:55   #27 (permalink)
Чужой
Member
 
Регистрация: 21.03.2010
Сообщений: 47
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

сделал, не помогло
Чужой вне форума   Ответить с цитированием
Старый 28.04.2012, 10:03   #28 (permalink)
cqr2k
Дмитрий
 
Аватар для cqr2k
 
Регистрация: 20.11.2011
Сообщений: 520
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 2 сообщениях
Репутация: 4891
По умолчанию

Цитата:
Сообщение от Чужой Посмотреть сообщение
Зашел, вырубил. Не вырубется, опять работает прога эта
нужно в свойствах службы указать тип запуска - вручную, либо отключено
cqr2k вне форума   Ответить с цитированием
Старый 28.04.2012, 13:12   #29 (permalink)
Артём
votum separatum
 
Аватар для Артём
 
Регистрация: 05.05.2008
Сообщений: 14,603
Записей в дневнике: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 18619
По умолчанию

Цитата:
Сообщение от cqr2k Посмотреть сообщение
нужно в свойствах службы указать тип запуска - вручную, либо отключено
Согласен.
Цитата:
Обнаружение интерактивных служб (Включает уведомление пользователя о необходимости пользовательского ввода для интерактивных служб, которое предоставляет доступ к диалоговым окнам, созданным интерактивными службами, по мере их появления.) - тип запуска - Вручную
Как это сделать?
Артём вне форума   Ответить с цитированием
Старый 28.04.2012, 17:19   #30 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Цитата:
Сообщение от Чужой Посмотреть сообщение
простите за нубство, а как это сделать?
Запустите AVZ, зайдите Файл - Выполнить скрипт, скопируйте в окно скрипт и запустите. После отработки скрипта компьютер сам перезагрузится. Затем снова сделайте лог.
И еще, подобные скрипты можно выполнять также вашим антивирусом, есть в нем, понимаете ли, такая возможность .

Цитата:
Сообщение от nonemore Посмотреть сообщение
создаешь текстовый файл блокнота, копируешь из 24го поста и вставляешь в файл, затем выбираешь команду "сохранить как" и после имени файла добавляешь ".bat" и запускаешь его.
Это не тот скрипт, чтобы таким образом его выполнять, тут вы что-то перепутали, причем конкретно.
AlexZir вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 11:10.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.