Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Железо


Закрытая тема
 
Опции темы Опции просмотра
Старый 06.01.2010, 17:59   #41 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от D13 Посмотреть сообщение
извините за мою глупость) но я вставил записаныйй диск, и не понимаю что на нем запускать.
Вопросы к вам:
1) Вы записали это как кучу папок и файлов или как образ?
2) Если записали как образ то в БИОС у вас стоит приоритет загрузки с HDD или CD-ROM ?
01pump вне форума  
Старый 06.01.2010, 18:04   #42 (permalink)
D13
Новичок
 
Регистрация: 06.01.2010
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

все, понял) записывал правильно, неправильно запускал)
D13 вне форума  
Старый 07.01.2010, 00:20   #43 (permalink)
student_ya
Новичок
 
Регистрация: 07.01.2010
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Доброго времени суток!

сперва Drweb не находил вирусов, и только вчера (спустя 2-3 дня) начал находить трояны,
затем после полной проверки - запросил перезагрузку. теперь, слава Богу, всё работает, кроме диспетчера задач.
полагаю, это не конец. нужно что-то еще сделать, чтоб убрать этот вирус до конца.

подскажите, пожалуйста, что делать? -)
student_ya вне форума  
Старый 07.01.2010, 00:23   #44 (permalink)
Jenova
Новичок
 
Регистрация: 06.01.2010
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скачать virusinfo_syscheck.zip с exfile.ru Вот syscheck. Комп ожил все работает, диспетчер приложений и прочее, спасибо вам. тока я непонял что там с файлом hjakthis делать, где его взять) если щас сильно плужу простите :-)

---------- Добавлено в 00:23 ---------- Предыдущее сообщение было написано в 00:21 ----------

єто антивирусная утилита как AVZ?
Jenova вне форума  
Старый 07.01.2010, 00:44   #45 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от student_ya Посмотреть сообщение
подскажите, пожалуйста, что делать? -)
student_ya, Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip

---------- Добавлено в 22:44 ---------- Предыдущее сообщение было написано в 22:43 ----------

Цитата:
Сообщение от Jenova Посмотреть сообщение
где его взять)
Jenova, http://pchelpforum.ru/f26/t6442/ там все написано
romul781 вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.01.2010, 01:39   #46 (permalink)
student_ya
Новичок
 
Регистрация: 07.01.2010
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

вот ссылка http://exfile.ru/75552
student_ya вне форума  
Старый 07.01.2010, 02:03   #47 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от student_ya Посмотреть сообщение
вот ссылка http://exfile.ru/75552
student_ya, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Documents and Settings\All Users\Application Data\zsglib.dll');
 DeleteFile('C:\smss.exe');
 DeleteFile('C:\Documents and Settings\Admin\.exe');
 DeleteFile('C:\WINDOWS\tsnpstd3.exe');
 DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tsnpstd3');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','act0');
 RegKeyParamDel('HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ',' ',' ');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6 );
 ExecuteRepair(8 );
 ExecuteRepair(9 );
 ExecuteRepair(11 );
 ExecuteRepair(17 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека (http://pchelpforum.ru/f26/t6442/ )
romul781 вне форума  
Старый 07.01.2010, 02:28   #48 (permalink)
student_ya
Новичок
 
Регистрация: 07.01.2010
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

вот они:
лог AVZ http://exfile.ru/75561
лог хайджека http://exfile.ru/75562

спасибо, romul781, что помогаете
student_ya вне форума  
Старый 07.01.2010, 03:18   #49 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от student_ya Посмотреть сообщение
лог AVZ http://exfile.ru/75561
лог хайджека http://exfile.ru/75562
student_ya, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
  
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL (file missing)
O3 - Toolbar: Яндекс.Поиск - {893AE660-AE80-4dd0-9959-24D2337C04E8} - C:\Program Files\Yandex\Online\yndminibar.dll (file missing)
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL (file missing)
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\linkdel.cmd');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');     
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;  
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека
romul781 вне форума  
Старый 07.01.2010, 03:38   #50 (permalink)
student_ya
Новичок
 
Регистрация: 07.01.2010
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

запустил хайджик, невнимательно нажал Fix сhecked, не отметив галочки , потом отмена,
после повторной загрузки нету указанных строк
student_ya вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
amd, super rv770


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:43.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.