Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Железо


Закрытая тема
 
Опции темы Опции просмотра
Старый 09.01.2010, 21:27   #131 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Rush,
Выполните следующий скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 09.01.2010, 21:42   #132 (permalink)
imported_Rush
Новичок
 
Регистрация: 09.01.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/76206
imported_Rush вне форума  
Старый 09.01.2010, 21:44   #133 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Rush,
В настоящий момент какие проблемы не решены?
01pump вне форума  
Старый 09.01.2010, 21:48   #134 (permalink)
imported_Rush
Новичок
 
Регистрация: 09.01.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

кажись все работает )
спс огромное
вам за это деньги брять надо )
imported_Rush вне форума  
Старый 13.01.2010, 16:48   #135 (permalink)
Southpaw
Новичок
 
Регистрация: 08.01.2010
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

и снова всем привет! знакомые привезли ноут, там такая же беда, екав, по старой схеме все повырубал, но 2\3 процесса не могу шлепнуть, маскировка юзерини эксплорер, помогите плиз.
логи тут http://exfile.ru/77339

---------- Добавлено в 17:48 ---------- Предыдущее сообщение было написано в 16:56 ----------

вроде разобрался, КуреИт и каспер ав тулс двух засранцев в систем32 не увидели, причем свежие базы, сначала убил джеком 4 юзерини процесса, потом аваст нашел все таки 2х троянцев в указанной папке. Вроде чисто, но все таки прошу посмотреть, чтоб наверняка

http://exfile.ru/77360
Southpaw вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 13.01.2010, 16:58   #136 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Southpaw, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
 DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите запустить. Произойдет перезагрузка. После перезагрузки запустите AVZ обновите базы и сделайте стандартный скрипт 2 и выложите сюда лог virusinfo_syschek.zip
Гризлик вне форума  
Старый 13.01.2010, 17:25   #137 (permalink)
Southpaw
Новичок
 
Регистрация: 08.01.2010
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Готово! http://exfile.ru/77368
Southpaw вне форума  
Старый 13.01.2010, 17:41   #138 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Southpaw, Больше ничего ненашел!
Гризлик вне форума  
Старый 13.01.2010, 17:41   #139 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Southpaw, а лог хайджека?
romul781 вне форума  
Старый 13.01.2010, 17:53   #140 (permalink)
Southpaw
Новичок
 
Регистрация: 08.01.2010
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Гризлик, спасибо за помощь!

romul781, лог тут http://exfile.ru/77379
Southpaw вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
amd, super rv770


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 18:41.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.