Технический форум
Вернуться   Технический форум > Компьютерный форум > Любые вопросы от новичков


Ответ
 
Опции темы Опции просмотра
Старый 29.09.2009, 21:59   #61 (permalink)
mr itty
Новичок
 
Регистрация: 29.09.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Ха-а-а-а!!!
Пропала!!!
СПАСИБО ВАМ БОЛЬШО-О-ОЕ!!! )))

P.S.
У меня такое чувство, что я не перезагружался после установки драйвера расширенного мониторинга процессов. Может поэтому скрипты не помогли?
mr itty вне форума   Ответить с цитированием
Старый 29.09.2009, 23:59   #62 (permalink)
LetNab
Member
 
Аватар для LetNab
 
Регистрация: 13.03.2007
Сообщений: 9,549
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от mr itty Посмотреть сообщение
У меня такое чувство, что я не перезагружался после установки драйвера расширенного мониторинга процессов. Может поэтому скрипты не помогли?
Скрипты AVZ автоматом удаляют модули только с IE. С остальных браузеров после лечения вирусов, надо руками удалять надстройки.
LetNab вне форума   Ответить с цитированием
Старый 30.09.2009, 00:08   #63 (permalink)
mr itty
Новичок
 
Регистрация: 29.09.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

понятно... ))
mr itty вне форума   Ответить с цитированием
Старый 09.12.2009, 21:13   #64 (permalink)
juli86
Новичок
 
Регистрация: 09.12.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию http://exfile.ru/70603

что делать дальше, где посмотреть скрипт, ссылка на файл в теме
juli86 вне форума   Ответить с цитированием
Старый 09.12.2009, 21:28   #65 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от juli86 Посмотреть сообщение
что делать дальше, где посмотреть скрипт, ссылка на файл в теме
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\SysFiles\alP_nWPkQLjR.dll');
 DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL');
 DeleteFile('F:\autorun.inf');
 DelBHO('{A057A204-BACC-4D26-C39E-35F1D2A32EC8}');
 DelBHO('{7572A0C1-E5BA-CA9D-FE5B-866B3C61254E}');
 DelCLSID('{A057A204-BACC-4D26-C39E-35F1D2A32EC8}');
 DelCLSID('{7572A0C1-E5BA-CA9D-FE5B-866B3C61254E}');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck , выполните лог в hijackthis и пришлите его.
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 09.12.2009, 21:43   #66 (permalink)
juli86
Новичок
 
Регистрация: 09.12.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию http://exfile.ru/70612

ссылка после запуска второго скрипта, но банер уже пропал, выполнить лог в hijackthis - где это? или уже ничего не надо?
juli86 вне форума   Ответить с цитированием
Старый 09.12.2009, 21:44   #67 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от juli86 Посмотреть сообщение
выполнить лог в hijackthis - где это?
про это тут http://pchelpforum.ru/f26/t6442/#post37758
нужен от него лог.
01pump вне форума   Ответить с цитированием
Старый 09.12.2009, 22:06   #68 (permalink)
juli86
Новичок
 
Регистрация: 09.12.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/70621 вот лог от hijackthis
juli86 вне форума   Ответить с цитированием
Старый 09.12.2009, 22:13   #69 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от juli86 Посмотреть сообщение
http://exfile.ru/70621 вот лог от hijackthis
У вас кажеться раньше нортон стоял. Вот этой утилиткой http://www.symantec.com/ru/ru/norton...107RU&ln=ru_RU пройдитесь.

А в логах вроде уже чисто.
01pump вне форума   Ответить с цитированием
Старый 09.12.2009, 22:15   #70 (permalink)
juli86
Новичок
 
Регистрация: 09.12.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

да, нортон, щас nod32, а я де говорю, что еще после второго срипта уже не было банера
juli86 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
кириллица

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:02.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.