04.04.2008, 18:09 | #1 (permalink) |
Member
Регистрация: 06.11.2007
Сообщений: 540
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 52
|
Отзывы о производителях 8800GT
|
04.04.2008, 18:09 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Очень полезно сначала ознакомиться с похожими темами Отзывы о производителях HDD Отзывы о производителях Asus и Toshiba Блоки питания 600W, отзывы о производителях Отзывы о производителях комплектующих Отзывы о производителях блоков питания |
18.11.2009, 21:55 | #5 (permalink) |
Member
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
|
Смотрим...
---------- Добавлено в 20:02 ---------- Предыдущее сообщение было написано в 19:55 ---------- Код:
begin SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\louderit\LouderIt.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\uphcleanhlp.sys',''); TerminateProcessByName('c:\windows\system32\userini.exe'); TerminateProcessByName('c:\windows\system32\photo_id.exe'); TerminateProcessByName('C:\WINDOWS\system32\33.tmp'); DeleteFile('c:\windows\system32\photo_id.exe'); BC_DeleteFile('c:\windows\system32\photo_id.exe'); DeleteFile('c:\windows\system32\userini.exe'); BC_DeleteFile('c:\windows\system32\userini.exe'); DeleteFile('speb.sys'); BC_DeleteFile('speb.sys'); DeleteFile('C:\Documents and Settings\Пользователь\photo_id.exe'); BC_DeleteFile('C:\Documents and Settings\Пользователь\photo_id.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','photo_id'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','photo_id'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','photo_id'); DeleteFile('C:\RECYCLER\S-1-5-21-9745282081-2903193493-536570258-3684\yv8g67.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','photo_id'); DeleteFile('explorer.exe,C:\RECYCLER\S-1-5-21-9745282081-2903193493-536570258-3684\yv8g67.exe'); BC_DeleteFile('explorer.exe,C:\RECYCLER\S-1-5-21-9745282081-2903193493-536570258-3684\yv8g67.exe'); DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA'); DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\IB1A752T\p3etd3b[1].exe'); BC_DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\IB1A752T\p3etd3b[1].exe'); DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\IB1A752T\petfeqksc[1].exe'); BC_DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\IB1A752T\petfeqksc[1].exe'); DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\IB1A752T\pte5ds11a[1].exe'); BC_DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\IB1A752T\pte5ds11a[1].exe'); DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\WVRLXHHG\petfeqksc[1].exe'); BC_DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\WVRLXHHG\petfeqksc[1].exe'); DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\WVRLXHHG\pte5ds11a[1].exe'); BC_DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\WVRLXHHG\pte5ds11a[1].exe'); DeleteFile('C:\WINDOWS\explorer.exe:userini.exe:$DATA'); BC_DeleteFile('C:\WINDOWS\explorer.exe:userini.exe:$DATA'); DeleteFile('C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\W6PAPLNY\petfeqksc[1].exe'); BC_DeleteFile('C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\W6PAPLNY\petfeqksc[1].exe'); DeleteFile('C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\W6PAPLNY\pte5ds11a[1].exe'); BC_DeleteFile('C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\W6PAPLNY\pte5ds11a[1].exe'); DeleteFile('C:\WINDOWS\Temp\VRTD7.tmp'); BC_DeleteFile('C:\WINDOWS\Temp\VRTD7.tmp'); ExecuteRepair (9); ExecuteRepair (16); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ---------- Добавлено в 20:05 ---------- Предыдущее сообщение было написано в 19:55 ---------- Пофиксит еэти строки в HiJackThis: O4 - HKLM\..\Run: [photo_id] C:\WINDOWS\system32\photo_id.exe O4 - HKCU\..\Run: [cximddl] C:\WINDOWS\system32\qpwosl.exe O4 - HKCU\..\Run: [qaswww] C:\WINDOWS\system32\perrdlm.exe O4 - HKCU\..\Run: [shccde] C:\WINDOWS\system32\ipismd.exe O4 - HKCU\..\Run: [cdmmslpo] C:\WINDOWS\system32\klpllsm.exe O4 - HKCU\..\Run: [photo_id] C:\Documents and Settings\Пользователь\photo_id.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
18.11.2009, 23:09 | #8 (permalink) |
Member
Регистрация: 01.04.2009
Сообщений: 12,026
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 446
|
Raysas, посоветую этой прогой компьютер проверить ,вирус ваш из семейства malware http://soft.softodrom.ru/ap/Malwareb...-Malware-p7238
|
18.11.2009, 23:57 | #9 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Raysas, обязательно отключите восстановление системы
профиксите эту строку в хаджеке: Код:
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\RECYCLER\S-1-5-21-9745282081-2903193493-536570258-3684\yv8g67.exe'); DeleteFile('explorer.exe,C:\RECYCLER\S-1-5-21-9745282081-2903193493-536570258-3684\yv8g67.exe,Explorer.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck Cкачайте http://www2.gmer.net/gmer.zip. Запустите программу. После автоматической экспресс-проверки нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите ссылку на лог. |
19.11.2009, 00:27 | #10 (permalink) |
Member
Регистрация: 20.10.2008
Сообщений: 2,866
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
|
Raysas, Здавствуйте.
--- Отключить восстановление системы. Выгрузить/Отключить все программы кроме AVZ. Отключить Интернет/Локалку. Выполните скрипт в AVZ: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-9745282081-2903193493-536570258-3684\yv8g67.exe',''); QuarantineFile('C:\Documents and Settings\Пользователь\photo_id.exe',''); QuarantineFile('C:\WINDOWS\system32\photo_id.exe',''); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS',''); DeleteService('UIUSys'); DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS'); DeleteFile('C:\RECYCLER\S-1-5-21-9745282081-2903193493-536570258-3684\yv8g67.exe'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','photo_id'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','photo_id'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',3,3,true); RebootWindows(true); end. ------- >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных. Следуйте инструкциям что написали ребята и качайте новую AVZ. Выполните стандартный скипт №2 свежескаченной программой AVZ. Выложите ссылку на форуме. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
8800gt |
|
|