Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Носители информации > Жесткие диски


Ответ
 
Опции темы Опции просмотра
Старый 12.08.2009, 13:01   #41 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

aforjob,
Вот на этом сайте www.virustotal.com проверьте следующий файл c:\program files\microsoft sql server\svchost.exe . Если появится сообщение что такой файл уже проверялся то все равно выполните повторную проверку! Результат сообщите.

ЗЫ №1 Лог авз делали через teamviewer ?
ЗЫ №2 У вас на этой машине установлен Банк-клиент?
01pump вне форума   Ответить с цитированием
Старый 12.08.2009, 13:02   #42 (permalink)
M@ik
Новичок
 
Регистрация: 29.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Да, вот еще http://exfile.ru/54361.

---------- Добавлено в 12:04 ---------- Предыдущее сообщение было написано в 12:02 ----------

Все верно. Есть Банк-клиент.

---------- Добавлено в 12:08 ---------- Предыдущее сообщение было написано в 12:02 ----------

teamviewer не использовал. Сижу за калечной машиной.
M@ik вне форума   Ответить с цитированием
Старый 12.08.2009, 13:18   #43 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

aforjob, Жду результат проверки файла
01pump вне форума   Ответить с цитированием
Старый 12.08.2009, 13:29   #44 (permalink)
M@ik
Новичок
 
Регистрация: 29.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

01pump, простите, но по указанному адресу такого файла нет.
sqlsrv.exe и sqlwid.dll - это все содержимое папки c:\program files\microsoft sql server\
M@ik вне форума   Ответить с цитированием
Старый 12.08.2009, 13:32   #45 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от aforjob Посмотреть сообщение
01pump, простите, но по указанному адресу такого файла нет.
sqlsrv.exe и sqlwid.dll - это все содержимое папки c:\program files\microsoft sql server\
Вы не через поиск ищите а сразу вставляйте в строку текст c:\program files\microsoft sql server\svchost.exe и жмите Отправить
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 12.08.2009, 13:39   #46 (permalink)
M@ik
Новичок
 
Регистрация: 29.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

01pump, скопировал текст , вставил его в полео выбора файла, нажал "ОТПРАВИТЬ".
Вот ответ: "0 bytes size received / Se ha recibido un archivo vacio".
Если не возражаете, я запущу проверку АВЗ еще раз.

---------- Добавлено в 13:00 ---------- Предыдущее сообщение было написано в 12:39 ----------

LOG проверки AVZ - http://exfile.ru/54367
LOG проверки hijackthis - http://exfile.ru/54369

Хочу покаятся. Я, после первой проверки AVZ, выполнил скрипт, который Вы отправили первому корреспонденту в этой теме.
M@ik вне форума   Ответить с цитированием
Старый 12.08.2009, 14:04   #47 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

aforjob,
10 минут подождите. щас скриптик новый накатаю вам


Вот это выполнить

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Darkness');
TerminateProcessByName('c:\program files\microsoft sql server\svchost.exe');
DeleteFile('c:\program files\microsoft sql server\svchost.exe');
DeleteFile('C:\WINDOWS\system\svchost.exe');
DeleteFile('C:\WINDOWS\system32\14A1.exe');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполнить стандартный скрипт №2 и прислать virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 12.08.2009, 14:17   #48 (permalink)
M@ik
Новичок
 
Регистрация: 29.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Готово,
http://exfile.ru/54371
M@ik вне форума   Ответить с цитированием
Старый 12.08.2009, 14:22   #49 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от aforjob Посмотреть сообщение
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума   Ответить с цитированием
Старый 12.08.2009, 14:23   #50 (permalink)
M@ik
Новичок
 
Регистрация: 29.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Какой-то хвостик от чего-то остался. Нет-нет мигает досовое окно.
M@ik вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
винчестер на замке, ключ к винчестеру


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 01:37.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.