Технический форум
Вернуться   Технический форум > Компьютерный форум > Любые вопросы от новичков


Ответ
 
Опции темы Опции просмотра
Старый 23.01.2010, 23:23   #41 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Хм... Минуту...

Сделайте еще раз стандартный скрипт 3 в AVZ И выложите лог virusinfo_syscure.zip
Гризлик вне форума   Ответить с цитированием
Старый 24.01.2010, 00:13   #42 (permalink)
007gk
Member
 
Аватар для 007gk
 
Регистрация: 23.01.2010
Сообщений: 46
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Сейчас ...

---------- Добавлено в 22:45 ---------- Предыдущее сообщение было написано в 22:25 ----------

Спустя 20 минут после последней перезагрузки рабочий стол опять нормализовался , правда , всё ещё идёт сканирование AVZ ...

---------- Добавлено в 23:13 ---------- Предыдущее сообщение было написано в 22:45 ----------

В процессе сканирования : обнаружены вирусы ( NOD32 стал ругаться )
C:\DOCUME~1\007\LOKALS~1\Temp\avz_3244_3.tmp
C:\DOCUME~1\007\LOKALS~1\Temp\avz_3244_raw.tmp
сообщил , что поместил всё в карантин ...
007gk вне форума   Ответить с цитированием
Старый 24.01.2010, 00:19   #43 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от 007gk Посмотреть сообщение
В процессе сканирования : обнаружены вирусы ( NOD32 стал ругаться )
C:\DOCUME~1\007\LOKALS~1\Temp\avz_3244_3.tmp
C:\DOCUME~1\007\LOKALS~1\Temp\avz_3244_raw.tmp
сообщил , что поместил всё в карантин ...
Пускай дальше сканирует. Это вроде avz файлы.
Гризлик вне форума   Ответить с цитированием
Старый 24.01.2010, 00:21   #44 (permalink)
007gk
Member
 
Аватар для 007gk
 
Регистрация: 23.01.2010
Сообщений: 46
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Отсканил : http://exfile.ru/80085
007gk вне форума   Ответить с цитированием
Старый 24.01.2010, 00:32   #45 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

007gk, Вот этот файлC:\WINDOWS\Downloaded Installations\{393752AA-C396-40C9-B7A7-BDBDB445EC01}\WinPatrol.msi проверьте на http://virustotal.com о результатах отпишитесь
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 24.01.2010, 00:44   #46 (permalink)
007gk
Member
 
Аватар для 007gk
 
Регистрация: 23.01.2010
Сообщений: 46
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

По всем позициям - чисто (-) ...
007gk вне форума   Ответить с цитированием
Старый 24.01.2010, 00:54   #47 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

007gk, Перед выполнением скрипта ОТКЛЮЧИТЕ ВОСТОНОВЛЕНИЕ СИСТЕМЫ
Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteService('TfSysMon');
  DeleteService('TfNetMon');
  DeleteFile('C:\WINDOWS\Installer\2c0bb5.msi');
 DeleteFile('C:\WINDOWS\Installer\{8E0D233D-8B06-47A1-BA22-3A767CCD69E3}\NewShortcut4_3205A9784A7A403BA4B9D48E6BAFB73B.html');
 DeleteFile('C:\WINDOWS\system32\drivers\TfSysMon.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\TfNetMon.sys');
 DeleteFile('explorer.exerundll32.exe ovjp.fbo tklvr');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteRepair(6);  
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)
Гризлик вне форума   Ответить с цитированием
Старый 24.01.2010, 00:58   #48 (permalink)
007gk
Member
 
Аватар для 007gk
 
Регистрация: 23.01.2010
Сообщений: 46
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скрипт выполнен - перезагрузки НЕТ !
007gk вне форума   Ответить с цитированием
Старый 24.01.2010, 01:01   #49 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

И ставьте SP3. Чем скорей тем лучше. Иначе вас вирусня съест. И вы наш постояный клиент

007gk, Мое упущение(( Скрипт подправил. Выполните еще раз его.
Гризлик вне форума   Ответить с цитированием
Старый 24.01.2010, 12:57   #50 (permalink)
007gk
Member
 
Аватар для 007gk
 
Регистрация: 23.01.2010
Сообщений: 46
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Гризлик , СПАСИБО за помощь и терпение - всё в основном работает , за исключением всплывающего мастера оборудования , просящего драйвера какого-то принтера и Хост-контроллера ...
П.С. Мои координаты известны , если будет нужна помощь " в моей области " - обращайтесь ...

---------- Добавлено в 11:57 ---------- Предыдущее сообщение было написано в 11:35 ----------

А , ещё забыл сказать ... Теперь ХР говорит мне " До свидания " как Виста алтимейт ... Такое ощущение , что борьба велась с Майкрософтом ...
007gk вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
техпроцесс


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 20:40.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.