Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Сетевые подключения


Ответ
 
Опции темы Опции просмотра
Старый 15.01.2010, 18:17   #221 (permalink)
SG_Vol
Member
 
Аватар для SG_Vol
 
Регистрация: 14.01.2010
Сообщений: 40
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
По умолчанию

ну а теперь http://exfile.ru/77955

---------- Добавлено в 17:17 ---------- Предыдущее сообщение было написано в 17:16 ----------

через Админа!!!
SG_Vol вне форума   Ответить с цитированием
Старый 15.01.2010, 18:30   #222 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

SG_Vol,

Теперь в этой версии hijack попробуйте пофискить строку

Цитата:
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users \965A~1\AppData\Local\Temp\dasEADB.tmp
После чего перезагрузитесь и выполните новый лог hijack
01pump вне форума   Ответить с цитированием
Старый 15.01.2010, 18:39   #223 (permalink)
SG_Vol
Member
 
Аватар для SG_Vol
 
Регистрация: 14.01.2010
Сообщений: 40
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
По умолчанию

все как просили http://exfile.ru/77969
SG_Vol вне форума   Ответить с цитированием
Старый 15.01.2010, 18:43   #224 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

SG_Vol,
Вот это другое дело

На этом всё
01pump вне форума   Ответить с цитированием
Старый 15.01.2010, 18:47   #225 (permalink)
SG_Vol
Member
 
Аватар для SG_Vol
 
Регистрация: 14.01.2010
Сообщений: 40
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
По умолчанию

СПАСИБО ОГРОМНЕЙШЕЕ!спасибо за терпение и понимание! СМЕХ и РАДОСТЬ вы приносите людям!!!

---------- Добавлено в 17:47 ---------- Предыдущее сообщение было написано в 17:45 ----------

Iljeben отдельное спасибо за терпение))
SG_Vol вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 18.02.2010, 13:06   #226 (permalink)
rertet88
Member
 
Регистрация: 25.12.2009
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Здравствуйте! Посмотрите пожалуйста логи:
скрипт №2- http://webfile.ru/4307154
hijackthis - http://webfile.ru/4307147
rertet88 вне форума   Ответить с цитированием
Старый 18.02.2010, 13:15   #227 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

rertet88,

база от 23.12.2009

Базы avz обновить :Файл-Обновление баз и переделать логи. Так же не установлен драйвер AVZPM
Если базы не обновляются то выполните стандартный скрипт №3 (номер три) в этой версии avz http://exfile.ru/84617
01pump вне форума   Ответить с цитированием
Старый 18.02.2010, 16:33   #228 (permalink)
rertet88
Member
 
Регистрация: 25.12.2009
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Обновил базы и установил драйвер AVZPM. Вот новый лог скрипт № 2- http://webfile.ru/4307689
rertet88 вне форума   Ответить с цитированием
Старый 18.02.2010, 16:42   #229 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

rertet88,
В обязательном порядке смените пароли на почту аську и прочее

А теперь о духовном

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('msupdate');
DeleteFile('c:\docume~1\admin\locals~1\temp\amx.exe');
DeleteFile('c:\windows\msb.exe');
DeleteFile('C:\WINDOWS\system32\helper.dll');
DeleteFile('c:\windows\system32\vhosts.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','F5JMWNZTHI');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoruns');
DeleteFile('C:\WINDOWS\system32\agwgecms.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
DeleteFile('C:\WINDOWS\system32\sshnas21.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters','ServiceDll');
DeleteFile('C:\WINDOWS\msa.exe');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог утилитки Hijackthis
01pump вне форума   Ответить с цитированием
Старый 18.02.2010, 17:21   #230 (permalink)
rertet88
Member
 
Регистрация: 25.12.2009
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот, что получилось
стандартный скрипт №2- http://webfile.ru/4307777
лог утилитки Hijackthis- http://webfile.ru/4307781

---------- Добавлено в 16:21 ---------- Предыдущее сообщение было написано в 16:13 ----------

Кстати в "Мой компьютер" появились папки документов всех пользователь, с которыми ничего нельзя сделать?
rertet88 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:14.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.