Технический форум
Вернуться   Технический форум > Компьютерный форум > Софт и программы > Офисные


Закрытая тема
 
Опции темы Опции просмотра
Старый 19.02.2009, 02:47   #21 (permalink)
чайник Tefal
Member
 
Регистрация: 13.02.2009
Сообщений: 21
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

я понял теперь. но этот архив не Sending на сайте slil. кнопка просто не нажимаеца((

Добавлено 02.18.2009 23:02:42:
архив распаковать сначала???
чайник Tefal вне форума  
Старый 19.02.2009, 02:53   #22 (permalink)
Denesis
Member
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
По умолчанию

нет. Он нужен полностью. Залейте его на другой хостинг.
Denesis вне форума  
Старый 19.02.2009, 02:54   #23 (permalink)
чайник Tefal
Member
 
Регистрация: 13.02.2009
Сообщений: 21
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Denesis
Он сам должен сохраняться.
чайник Tefal - зайдите в папку с AVZ - там есть папка LOG?

Added 02.18.2009 23:02:03:
Radmin вы устанавливали или нет?
я ведь не знаю што такое радмин
чайник Tefal вне форума  
Старый 19.02.2009, 02:58   #24 (permalink)
Denesis
Member
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
По умолчанию

Radmin - программа для скрытого управления компьютером - шпион. Я не уверен - ведь лог не тот, что я ожидал, но судя по одному файлу - он у Вас установлен. Разберемся с Вами уже, наверное, утром. У меня в стране уже 1 ночи. Спать охота.
Denesis вне форума  
Старый 19.02.2009, 03:01   #25 (permalink)
чайник Tefal
Member
 
Регистрация: 13.02.2009
Сообщений: 21
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

мистер Denesis. простите за тупость... я выполнил скрипт №2. потом открыл папку LOG. на сайте Slil попытался закинуть этот архив. кнопка Send не нажимаецца. другого хостинга я увы не знаю. у мня комп только третий месяц мне 23))))) не удивляйтесь пожалста моей неграмотностью))) дайте мне ссылку на другой хостинг пожалста))

Добавлено 02.19.2009 00:02:59:
пасиба што Вы меня терпите))) у меня в стране уже 2 ночи... я тоже хочу спать)) до завтра друг))) спокойной ночи)) а шпиона надо завалить по-мокрому... крыса в бараке - это печально)))

Добавлено 02.19.2009 00:02:32:
http://slil.ru/26785769
это нажалось!!! наверно это то что нужно!!

Добавлено 02.19.2009 00:02:48:
спокойной ночи всем!
чайник Tefal вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 19.02.2009, 11:40   #26 (permalink)
Denesis
Member
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
По умолчанию

О, это то, что нужно. Сейчас гляну.
Сделайте точку восстановления и толькое после это в AVZ выполните скрипт:
Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}');
BC_DeleteFile('c:\windows\system32\r_server.exe');
BC_DeleteFile('c:\progra~1\common~1\x10\common\x10 nets.exe');
BC_DeleteFile('C:\WINDOWS\system32\r_server.exe');
BC_DeleteFile('C:\PROGRA~1\COMMON~1\X10\Common\x10 nets.exe');
BC_DeleteFile('C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe');
BC_DeleteFile('C:\windows\system32\DRIVERS\mhndrv. sys');
BC_DeleteFile('PCIDump.sys');
BC_DeleteFile('PDCOMP.sys');
BC_DeleteFile('PDFRAME.sys');
BC_DeleteFile('PDRELI.sys');
BC_DeleteFile('PDRFRAME.sys');
BC_DeleteFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcD ata\idsdefs\20050901.036\symidsco.sys');
BC_DeleteFile('C:\Documents and Settings\All Users\Application Data\hwllib.dll');
DeleteFile('c:\windows\system32\r_server.exe');
DeleteFile('c:\windows\ehome\mcrdsvc.exe');
BC_DeleteFile('C:\WINDOWS\system32\alderlcm.dll');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
Added 02.19.2009 08:02:19:
После этого сделайте скрипт №2 еще раз и дайте на него ссылку.
Denesis вне форума  
Старый 19.02.2009, 13:01   #27 (permalink)
чайник Tefal
Member
 
Регистрация: 13.02.2009
Сообщений: 21
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://slil.ru/26786456

привет! вот...
чайник Tefal вне форума  
Старый 19.02.2009, 13:54   #28 (permalink)
Denesis
Member
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
По умолчанию

В безопасном режиме выполните это:
Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
BC_Activate;
DelBHO('{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25}');
DelBHO('{3322083F-5C61-4A51-A49E-F0D6EB9AD555}');
DeleteService('SYMIDSCO');
QuarantineFile('C:\windows\system32\DRIVERS\mhndrv .sys','');
StopService('MHNDRV');
DeleteService('x10nets');
DeleteService('r_server');
QuarantineFile('C:\windows\system32\Drivers\vidstu b.sys','');
QuarantineFile('spvl.sys','');
QuarantineFile('C:\windows\System32\Drivers\dump_W MILIB.SYS','');
BC_DeleteFile('C:\PROGRA~1\COMMON~1\X10\Common\x10 nets.exe');
BC_DeleteFile('C:\WINDOWS\system32\r_server.exe');
BC_DeleteFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcD ata\idsdefs\20050901.036\symidsco.sys');
BC_DeleteFile('C:\Documents and Settings\All Users\Application Data\hwllib.dll');
BC_DeleteFile('C:\WINDOWS\system32\alderlcm.dll');
BC_ImportDeletedList;
end.
Denesis вне форума  
Старый 19.02.2009, 14:01   #29 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Здрасте всем! С кем воюем тут? :)
01pump вне форума  
Старый 19.02.2009, 14:10   #30 (permalink)
Denesis
Member
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
По умолчанию

Цитата:
Здрасте всем! С кем воюем тут?
Привет, 01pump, воюем с мерзостями маленькими. Подсобишь?
Denesis вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
ms office 2003, ms office 97


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:30.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.