Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 23.12.2009, 16:19   #81 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
http://files.wyw.ru/wyw_file?id=4183844 - virusinfo_syscheck.zip http://files.wyw.ru/wyw_file?id=4183864 - hijackthis.log
В логах чисто.
Вот эти http://webfile.ru/3955291 заплатки установите в обязательном порядке. После установки перезагрузитесь.
Если снова возникнут проблемы со звуком и сетью-сообщите.
ЗЫ И установите себе ежедневнообновляемый антивирус (к примеру http://www.avast.com/rus/download-avast-home.html )
01pump вне форума   Ответить с цитированием
Старый 23.12.2009, 16:29   #82 (permalink)
Cobra
Member
 
Аватар для Cobra
 
Регистрация: 26.08.2008
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
В логах чисто.
Вот эти http://webfile.ru/3955291 заплатки установите в обязательном порядке. После установки перезагрузитесь.
Если снова возникнут проблемы со звуком и сетью-сообщите.
ЗЫ И установите себе ежедневнообновляемый антивирус (к примеру http://www.avast.com/rus/download-avast-home.html )
А Нод32 сойдёт? Он у меня уже давно стоит, но вирусы всё равно проникают...
Cobra вне форума   Ответить с цитированием
Старый 23.12.2009, 16:32   #83 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
А Нод32 сойдёт? Он у меня уже давно стоит, но вирусы всё равно проникают...
Если вы сами видете что такие вирусы проникают то зачем держать программу, работоспособность которой надо ставить под сомнение. Ваш NOD32 когда последний раз обновлялся? Кстати какая это версия?
01pump вне форума   Ответить с цитированием
Старый 23.12.2009, 17:17   #84 (permalink)
Cobra
Member
 
Аватар для Cobra
 
Регистрация: 26.08.2008
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Если вы сами видете что такие вирусы проникают то зачем держать программу, работоспособность которой надо ставить под сомнение. Ваш NOD32 когда последний раз обновлялся? Кстати какая это версия?
обновлялся вчера.
версия 2.7
Cobra вне форума   Ответить с цитированием
Старый 23.12.2009, 17:20   #85 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от QNS1k Посмотреть сообщение
обновлялся вчера.
версия 2.7
То что обновлялся это хорошо. А вот на счет 2.7.... Уже 4 давно в ходу
Решайте сами.
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 26.12.2009, 13:09   #86 (permalink)
cympak
Member
 
Регистрация: 26.12.2009
Сообщений: 16
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/73747
здравствуйте у меня просто хана ))
cympak вне форума   Ответить с цитированием
Старый 26.12.2009, 13:33   #87 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от cympak Посмотреть сообщение
http://exfile.ru/73747
здравствуйте у меня просто хана ))
мдяяяяя.... как красиво

Сейчас таблетку состряпаем.

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Passthru');
DeleteFile('c:\windows\ccdrive32.exe');
DeleteFile('c:\windows\system32\wmisqtq.exe');
DeleteFile('C:\WINDOWS\system32\DRIVERS\ndisvvan.sys');
DeleteFile('C:\RECYCLER\S-1-5-21-3285459999-1223697062-234715688-9238\wmfcgr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-3285459999-1223697062-234715688-9238\wmfcgr.exe,explorer.exe,C:\RECYCLER\S-1-5-21-3519923504-1688056145-833546279-9747\msdrive.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','avd32');
DeleteFile('C:\WINDOWS\system32\avd32.exe');
DeleteFile('C:\WINDOWS\system32\wshost32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ExecuteSysClean;
Executerepair(6);
Executerepair(9);
SetAVZPMStatus(True);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума   Ответить с цитированием
Старый 26.12.2009, 15:46   #88 (permalink)
cympak
Member
 
Регистрация: 26.12.2009
Сообщений: 16
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

аааа жесть !! после того как втсавил таблетку у меня сетевая карта ушла в офф и появился какой то мини порт WAN IP. благо у меня в компе есть 2ая сетевуха!

вот http://exfile.ru/73771

еще при включении компа теперь 2 процесса .exe какие то, а при попытке загрузки в safe mode вылазит синий экран. помогите!!

а и еще jjdrive не исчез
cympak вне форума   Ответить с цитированием
Старый 26.12.2009, 16:08   #89 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

cympak,

Выполнить этот скрипт

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\.exe');
ExecuteSysClean;
Executerepair(10);
Executerepair(13);
RebootWindows(true);
end.
После перезагрузки снова выполнить стандартный скрипт №2 (virusinfo_syscheck.zip ) и еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума   Ответить с цитированием
Старый 26.12.2009, 18:37   #90 (permalink)
cympak
Member
 
Регистрация: 26.12.2009
Сообщений: 16
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/73800 - hijek
http://exfile.ru/73801 - avz
cympak вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 16:58.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.