Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 23.12.2009, 13:10   #71 (permalink)
Cobra
Member
 
Аватар для Cobra
 
Регистрация: 26.08.2008
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

01pump
Уже сканирую!
А пока помоги ещё с этим
http://exfile.ru/73107
Cobra вне форума   Ответить с цитированием
Старый 23.12.2009, 13:17   #72 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
А пока помоги ещё с этим
http://exfile.ru/73107
с этим чуток позже
нужен лог той утилиты.
romul781 вне форума   Ответить с цитированием
Старый 23.12.2009, 13:17   #73 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
01pump
Уже сканирую!
А пока помоги ещё с этим
http://exfile.ru/73107
Зачем выкладывать один и тот же лог? Процедура лечения одна и начнется она после того как увижу новый лог от 1c23.exe
01pump вне форума   Ответить с цитированием
Старый 23.12.2009, 13:25   #74 (permalink)
Cobra
Member
 
Аватар для Cobra
 
Регистрация: 26.08.2008
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

>.< ну дак у меня вирус сейчас другой jjdrive32.exe
Я из-за него сидеть норм не могу в инете, из-за него инет падает...
Cobra вне форума   Ответить с цитированием
Старый 23.12.2009, 13:28   #75 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
>.< ну дак у меня вирус сейчас другой jjdrive32.exe
Я из-за него сидеть норм не могу в инете, из-за него инет падает...
Выкладывание одного и того же лога ну ни как не связано с сидением в инете ....

Сейчас отключитесь от инета, отключите все программы кроме утилитки 1c23
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 23.12.2009, 14:33   #76 (permalink)
Cobra
Member
 
Аватар для Cobra
 
Регистрация: 26.08.2008
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Выкладывание одного и того же лога ну ни как не связано с сидением в инете ....

Сейчас отключитесь от инета, отключите все программы кроме утилитки 1c23
http://exfile.ru/73175
Cobra вне форума   Ответить с цитированием
Старый 23.12.2009, 14:40   #77 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
http://exfile.ru/73175
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\gribz');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\gribz');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\gribz');
 RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\gribz');
 DeleteService('gribz');
 DeleteFile('C:\WINDOWS\system32\jynnby.dll');
 DeleteFile('c:\windows\jjdrive32.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-8074408533-6980195813-894622228-5143\wmfcgr.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Update Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup');
 DeleteFile('J:\autorun.inf');
 DeleteFileMask('C:\Documents and Settings\qN\Local Settings\Temp', '*.*', true);
 DeleteFileMask('C:\WINDOWS\Temp', '*.*', true);
 DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DeleteFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll');
 DelCLSID('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelCLSID('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 ExecuteSysClean;
 ClearIECache;
 ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
Если в процессе выполнения этого скрипта комп зависнет минут на 5 то вы его кнопочкой на корпусе системника перезагрузите
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума   Ответить с цитированием
Старый 23.12.2009, 15:56   #78 (permalink)
Cobra
Member
 
Аватар для Cobra
 
Регистрация: 26.08.2008
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Выполнение скрипта прошло успешно!

Спс !!! jjdrive32.exe исчез!
Со звуком ещё пока не известно... через 2-а часа напишу результат по звуку...
Cobra вне форума   Ответить с цитированием
Старый 23.12.2009, 15:59   #79 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

QNS1k,
Вы вообще то внимательно читаете то что вам пишут?
Не нужен отчет по звуку-нужны результаты логов.
01pump вне форума   Ответить с цитированием
Старый 23.12.2009, 16:10   #80 (permalink)
Cobra
Member
 
Аватар для Cobra
 
Регистрация: 26.08.2008
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
QNS1k,
Вы вообще то внимательно читаете то что вам пишут?
Не нужен отчет по звуку-нужны результаты логов.
Читал. Я думал это нужно будет сделать если у меня комп зависнет...

http://files.wyw.ru/wyw_file?id=4183844 - virusinfo_syscheck.zip
http://files.wyw.ru/wyw_file?id=4183864 - hijackthis.log
Cobra вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 14:55.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.