12.08.2009, 16:44 | #52 (permalink) |
Новичок
Регистрация: 29.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
01pump, вот LOG - http://exfile.ru/54400
Проверка, правда без меня проходила. Бухгалтер, что-то про предупреждение об опасности невнятное сказала. |
12.08.2009, 16:55 | #53 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
aforjob,
Хмммм я ступоре... Вот это еще выполните отключив комп на время от сети. Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteFile('c:\program files\microsoft sql server\svchost.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
12.08.2009, 17:41 | #54 (permalink) |
Новичок
Регистрация: 29.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
01pump, отправляю LOG - http://exfile.ru/54407
Все, прям, на столько плохо? |
12.08.2009, 17:48 | #55 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
Вот это из автозагрузки уберите c:\program files\java\jre1.6.1\java.exe На этом закончим |
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
16.08.2009, 20:53 | #57 (permalink) | |
Новичок
Регистрация: 06.03.2008
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
У меня - аналогичная канитель...
---------- Добавлено в 19:58 ---------- Предыдущее сообщение было написано в 19:53 ---------- Цитата:
http://exfile.ru/54830 (там ещё, по ходу, Java как будто бы хрюкнулась) Заранее благодарю... |
|
16.08.2009, 21:11 | #58 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
clan,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('asbp2poa'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\CmdLineExt03.dll'); DeleteFile('C:\DOCUME~1\4977~1\LOCALS~1\Temp\asbp2poa.sys'); DeleteFile('C:\WINDOWS\system32\274.exe'); DeleteFile('tapi.nfo'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); ClearIECache; ClearQuarantine; ExecuteRepair(1); ExecuteRepair(6); ExecuteRepair(16); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) Еще это выполнить Пуск-выполнить- набрать команду cmd и нажать Enter. Затем по очереди набирать команды regsvr32 jscript.dll Затем нажать Enter regsvr32 vbscript.dll Затем нажать Enter regsvr32 mshtml.dll Затем нажать Enter |
16.08.2009, 23:04 | #59 (permalink) | |
Новичок
Регистрация: 06.03.2008
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Цитата:
2. Скачать virusinfo_syscheck.zip с exfile.ru 3. Тxt файл: Скачать hijackthis_log.txt с exfile.ru 4. Две первые команды прошли, третья была загружена, но точку входа для dll register server не нашла. Утилиты зверские, сразу видно - зондируют капитально. Благодарю за помощь. З.Ы. С Java пока что непонятка: на панели управления икона не прощупывается. Апплет начинает грузиться, но через полсекунды закрывается. Будем ковырять дальше. |
|
16.08.2009, 23:08 | #60 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
clan, Я что то не вкурил.... Что это вообще за логи в avz ? Почему дата разная и пользователи разные?
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
винчестер на замке, ключ к винчестеру |
|
|