Технический форум
Вернуться   Технический форум > Общение по интересам > Реклама и торговля > Куплю


Ответ
 
Опции темы Опции просмотра
Старый 08.09.2009, 18:35   #61 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от jaguar12 Посмотреть сообщение
а у мня тока эта

---------- Добавлено в 17:32 ---------- Предыдущее сообщение было написано в 17:30 ----------

напиши свою аську вечерком я все объесню что у мня там
Пишем сюда.
Если нет ничего после стандартного скрипта №3 (если именно он выполнялся). То вариантов 2:
1) Это получилось от того что не дождались появления сообщения "скрипты" выполнены.
2) Видимо зловред не дает протокол сохранить.
Пути решения: выполнить стандартный скрипт №2 (обязательно дождаться появления сообщения "скрипты выполены"!!) и прислать virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 08.09.2009, 20:57   #62 (permalink)
евгенчик
Новичок
 
Регистрация: 06.04.2008
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

блин
я же забыл у мня комп глюкнул и так не дождался "скрипты выполены".щас зделаю сново.вот тока незнаю что делать с реестором он не находит его

---------- Добавлено в 20:44 ---------- Предыдущее сообщение было написано в 19:57 ----------

http://slil.ru/27965147
вот все норм терь=)
евгенчик вне форума   Ответить с цитированием
Старый 08.09.2009, 21:54   #63 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

jaguar12, Удаляем ту avz в которой выполняли стандартный скрипт!!!
и используем эту http://exfile.ru/58449 Исполнительным файлом там является aavz.com
Запустите его и далее как в обычном меню avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\docume~1\admin\locals~1\temp\svchost.exe');
DeleteFile('c:\docume~1\admin\locals~1\temp\svchost.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ijd2.tmp');
DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp', '*.*', true);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
Если комп минут на 5 зависнет то кнопкой на корпусе перезагрузите.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 08.09.2009, 22:11   #64 (permalink)
евгенчик
Новичок
 
Регистрация: 06.04.2008
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

http://slil.ru/27965266 вот через нев aavz.com
евгенчик вне форума   Ответить с цитированием
Старый 08.09.2009, 22:24   #65 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

jaguar12,
Выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\docume~1\admin\locals~1\temp\svchost.exe');
BC_DeleteFile('c:\docume~1\admin\locals~1\temp\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполнить снова стандартный скрипт №2 и прислать virusinfo_syscheck.zip
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 08.09.2009, 22:35   #66 (permalink)
евгенчик
Новичок
 
Регистрация: 06.04.2008
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

http://slil.ru/27965350 вот а кстати что эта за прога вобще? avz
евгенчик вне форума   Ответить с цитированием
Старый 08.09.2009, 23:19   #67 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

jaguar12, Скачайте это http://www.freedrweb.com/download+cureit/gr/ и пролечите полностью комп.
01pump вне форума   Ответить с цитированием
Старый 09.09.2009, 00:48   #68 (permalink)
евгенчик
Новичок
 
Регистрация: 06.04.2008
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

The archive is either in unknown format or damaged вот что пишет
евгенчик вне форума   Ответить с цитированием
Старый 09.09.2009, 08:27   #69 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

jaguar12, Значит качаем на другом компе и записываем там же на CD диск. Затем проверяем свой комп этим диском. Ни флешку ни какой другой съемный носитель не использовать для записи этой лечащей утилитки.
01pump вне форума   Ответить с цитированием
Старый 20.01.2010, 20:46   #70 (permalink)
semen4ik
Новичок
 
Регистрация: 20.01.2010
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://slil.ru/28521653

---------- Добавлено в 19:33 ---------- Предыдущее сообщение было написано в 19:15 ----------

http://slil.ru/28521758

---------- Добавлено в 19:46 ---------- Предыдущее сообщение было написано в 19:33 ----------

Цитата:
Сообщение от 01pump Посмотреть сообщение
Да удалили.
В авз: Файл-мастре поиска и устранения проблем:
Категория-Системные проблемы
Степень опасности-Все
Запустить.
Появятся такие сообщения:
>> Модифицирован ключ запуска проводника
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Их отметить и нажать "Исправить". Перезагрузиться.
Потом проверьте полностью весь комп антивирусом
у мну нет >> Модифицирован ключ запуска проводника((
semen4ik вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 04:48.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.