Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Носители информации > Жесткие диски


Ответ
 
Опции темы Опции просмотра
Старый 10.02.2010, 02:26   #511 (permalink)
mikef
Новичок
 
Регистрация: 10.02.2010
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/83883 HijackThis
mikef вне форума   Ответить с цитированием
Старый 10.02.2010, 02:34   #512 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

mikef, Запустите HijackThis и нажмите Do System Scan Only В окне найдите и отмьтьте строку
Код:
R3 - URLSearchHook: (no name) - - (no file)
И нажмите Fix Check

Запустите АВЗ в Меню Файл--ВЫполнить скрипт В окошко вставьте текст:
Код:
begin
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
И нажмите Запустить. Произойдет перезагрузка. Смотрим что с проблемой
Гризлик вне форума   Ответить с цитированием
Старый 10.02.2010, 02:40   #513 (permalink)
mikef
Новичок
 
Регистрация: 10.02.2010
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

проблема исчезла!!! БОЛЬШОЕ СПАСИБО))))))
mikef вне форума   Ответить с цитированием
Старый 10.02.2010, 02:43   #514 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

mikef, Вот и чудненько
Гризлик вне форума   Ответить с цитированием
Старый 12.02.2010, 12:11   #515 (permalink)
matsur
Новичок
 
Регистрация: 11.02.2010
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Заранее огромное Спасибо!http://webfile.ru/4292883
matsur вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 12.02.2010, 12:14   #516 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

matsur,


скачайте утилитку http://webfile.ru/4292907 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума   Ответить с цитированием
Старый 15.02.2010, 18:08   #517 (permalink)
missarina
Новичок
 
Регистрация: 15.02.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Помогите, пожалуйста
http://webfile.ru/4299668

Надеюсь, что по инструкции в первом сообщении выполнила все верно, если что-то не так, готова исправиться, только подскажите как
missarina вне форума   Ответить с цитированием
Старый 15.02.2010, 18:29   #518 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

missarina,

база от 21.08.2009

Обновите пожалуйста базы avz:Файл-Обновление баз и переделайте стандартный скрипт
ЗЫ Еще выполните лог утилиткой Hijackthis
01pump вне форума   Ответить с цитированием
Старый 15.02.2010, 20:10   #519 (permalink)
missarina
Новичок
 
Регистрация: 15.02.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

01pump,

Спасибо!
Надеюсь, теперь верно..

http://webfile.ru/4300029
http://webfile.ru/4300036
missarina вне форума   Ответить с цитированием
Старый 16.02.2010, 11:17   #520 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

missarina,

Запустите hijackthis кнопкой "Do a system scan only", откроется таблица. В ней найдите следующие строчки и отметьте их галочкой

Код:
 
 R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe tapi.nfo beforeglav
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
Затем нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\WINDOWS\Temp\127.tmp');
DeleteFile('C:\WINDOWS\system32\dsdbo.dll');
DeleteFileMask('C:\Documents and Settings\Арина\Local Settings\Temp', '*.*', true); 
DeleteFileMask('C:\WINDOWS\Temp', '*.*', true); 
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.lo
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
винчестер на замке, ключ к винчестеру


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:11.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.