Технический форум

Технический форум (http://www.tehnari.ru/)
-   Любые вопросы от новичков (http://www.tehnari.ru/f23/)
-   -   Чистка компьютера от вирусов (http://www.tehnari.ru/f23/t14558/)

Kijimoshi 31.08.2008 04:08

Чистка компьютера от вирусов
 
я не знаю что делать, форматнул веник всё пох!
вопщем проблема
ну не будем считать шо я нахватался вирусов и они убили всё шо можна была убить!
но я вроде починился... но шото с кешом например я захожу вконтакт ввожу логин и пасс ну нажимаю на 2 3 ссылки там оно мну сразу кидает в логин...(( так и в ИЕ( даже после формата веников....
чо делать??
такое и с мейл ру
и с игрой корнаж
короче все сайты с поддержкой временного кеша или както так)))

Aleksan 31.08.2008 08:59

Ну шта мну могет сказать по ентому поваду?)) новернае што-то нафик сламалась!((
Всяго скарее ета праблемма с времянным кешам и какта так.))) а можат быть глюк в браузере. ты бы пакапался в настройках кеша.


------
Другими словами, напишите нормальным русским языком, свою проблему, и получите хороший ответ, тем более он (ответ) уже есть.

Валерий 31.08.2008 09:25

:D :D :D
Каков вопрос - таков ответ!

Артём 31.08.2008 10:20

:D

Kijimoshi 31.08.2008 12:11

Ну а терь серьёзно!
У мну была проблема с вирусами, я её ликвидировал + форматнул веник, потом поставил винду, думаю всё впорядке, я зашёл в контакт пишу логин и пасс, хоп моя страница)) нажимаю Мои сообщения ещё там чёта, и оно сразу кидает меня опять в страницу логина.Всё работает коректно когда ставишь пометку "Чужой компьютер"так же само и с Мейл.ру , Корнаж.ру

Plastinator 04.09.2008 10:47

форточки то небось пиратские ? ;)

imported_Lin 09.02.2010 20:22

Просьба проверить логи
 
Добрый вечер!

Просьба проверить логи.
http://webfile.ru/4287947

Спасибо!

Гризлик 09.02.2010 20:38

Lin, Запустите AVZ В меню Файл--ВЫполнить скрипт В окошко вставте текст:
Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('c:\windows\vm303_sti.exe');
 DeleteFile('C:\WINDOWS\VM303_STI.EXE');
 DeleteFile('C:\WINDOWS\system32\zzop91.dll');
 DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\NEventMessages.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Software Launcher','EventMessageFile');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Software Installer','EventMessageFile');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia software','EventMessageFile');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Lifeblog','EventMessageFile');
 DeleteFile('C:\RECYCLER\S-1-5-21-0396070019-4112759182-520556263-7763\winsystem.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BigDog303');
 DeleteFile('C:\WINDOWS\system32\muqogecs.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoruns');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\zzop91','DLLName');
  RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
 DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\~DFA9C3.tmp');
 BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

И нажмите Запустить. Произойдет перезагрузка после перезагрузки выполнить в AVZ стандартный скрипт 2 выложите сбда лог virusinfo_syschek.zip

imported_Lin 09.02.2010 21:01

Гризлик,
спасибо, всё сделала, как Вы сказали.

http://webfile.ru/4287979

romul781 09.02.2010 21:14

Lin, еще лог хайджека нужен ( http://pchelpforum.ru/f26/t6442/ )

imported_Lin 09.02.2010 21:24

Извините за невнимательность :)
Вот:

http://webfile.ru/4287986

romul781 09.02.2010 21:28

Lin, file:///C:/DOCUME~1/1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
сами ставили на рабочий стол?

romul781 09.02.2010 21:40

Lin, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing)
O20 - AppInit_DLLs: vtlinx.dll
O20 - Winlogon Notify: zzop91 - C:\WINDOWS\

и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека

imported_Lin 09.02.2010 21:55

Цитата:

Сообщение от romul781 (Сообщение 170349)
Lin, file:///C:/DOCUME~1/1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
сами ставили на рабочий стол?

romul781, к сожалению, не могу найти этот файл (он ещё у меня на компе?).
По названию, скорее всего, да, это моих рук работа...

---------- Добавлено в 20:54 ---------- Предыдущее сообщение было написано в 20:44 ----------

Цитата:

Сообщение от romul781 (Сообщение 170354)
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
endзатем нажмите "Запустить"

Пишет:
Ошибка:"." expected в позиции 6:1
ок?

Нажимать ок?

---------- Добавлено в 20:55 ---------- Предыдущее сообщение было написано в 20:54 ----------

Поняла, после "end" видимо надо точку поставить?

romul781 09.02.2010 21:55

Lin,
Цитата:

begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
так выполните - точку в конце забыл :(

imported_Lin 09.02.2010 22:18

Всё сделала :)

http://webfile.ru/4288019
http://webfile.ru/4288022

romul781 09.02.2010 22:25

Lin, вот теперь порядок ;)

imported_Lin 09.02.2010 22:32

Ура!!!
Большое человеческое спасибо! :)

Mitya 10.02.2010 03:17

Добрый!

Вновь вынужден обратиться к участникам форума за помощью. После обновления браузера (Мозилла, до версии 3.6) он перестал запускаться - сразу выскакивала ошибка памяти, и, как оказалось, каждое приложение стало запускаться с похожей ошибкой, но, в отличие от Мозиллы, продолжало работать, если не обращать на ошибку внимания. После перезагрузки антивирус (НОД) не запустился, а вместо него появилась иконка вроде как у касперского, но явно не с функционалом антивируса(((. Я ничего такого не устанавливал. После некоторых поползновений удалось вернуть антивирус на место и найти пару троянов, но ситуации это не сильно помогло. Если я все это зря написал (ну вроде как не важная информация), то прошу простить и просто посмотреть лог на предмет наличия там чего-то подозрительно вредного - http://exfile.ru/83892

Спасибо.

01pump 10.02.2010 11:04

vasilich,

Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
ExecuteSysClean;
RebootWindows(true);
end.


Mitya 10.02.2010 15:10

Спасибо. Скрипт выполнен (спасибо жене и телефону). Ошибки продолжают появляться. Нужно еще раз скрипт №3 выполнить?

01pump 10.02.2010 15:48

vasilich,
Да выполните скрипт

Mitya 10.02.2010 22:42

Извиняюсь, что долго - просто недавно с работы пришел. Пощелкал немного кнопками ошибок сейчас не увидел. Но прошу посмотреть лог - http://exfile.ru/84130

Fepi 11.02.2010 09:13

День добрый. Опять бяка при загрузке каких то модулей:
http://webfile.ru/4290370
http://webfile.ru/4290371

---------- Добавлено в 15:13 ---------- Предыдущее сообщение было написано в 13:25 ----------

Цитата:

Сообщение от Fepi (Сообщение 171263)
День добрый. Опять бяка при загрузке каких то модулей:
http://webfile.ru/4290370
http://webfile.ru/4290371

Собственно проблема устранена.


Часовой пояс GMT +4, время: 23:28.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.