Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Носители информации


Ответ
 
Опции темы Опции просмотра
Старый 17.09.2009, 11:28   #21 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Trion,
Запустить снова hijackthis кнопкой "Do a system scan only", откроется таблица
В ней найти и отметить строчку
Цитата:
O4 - Startup: ikowin32.exe
Затем нажать FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
DelBHO('{83821C2B-32A8-4DD7-B6D4-44309A78E668}');
DelCLSID('{83821C2B-32A8-4DD7-B6D4-44309A78E668}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
SetAVZPMStatus(True);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis
01pump вне форума   Ответить с цитированием
Старый 17.09.2009, 12:43   #22 (permalink)
Trion
Member
 
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Большое спасибо за помощь.
Скрипт №2 - http://exfile.ru/59956
hijackthis.log - http://exfile.ru/59957
Trion вне форума   Ответить с цитированием
Старый 17.09.2009, 12:54   #23 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Trion, вот это http://exfile.ru/58695 скачайте и сохраните в папке С:\WINDOWS\system32\drivers\etc\ С предложением замены согласитесь. Перезагрузитесь и повторите стандартный скрипт №2 (прислать архив virusinfo_syscheck.zip )
01pump вне форума   Ответить с цитированием
Старый 17.09.2009, 14:01   #24 (permalink)
Trion
Member
 
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скрипт №2 - http://exfile.ru/59966
В папке etc нету файла *.txt для замены, есть другой hosts. Надо было просто закинуть данный Вами файл в папку или изменить тот?
Trion вне форума   Ответить с цитированием
Старый 17.09.2009, 14:07   #25 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Trion, Нужно удалить ваш старый файл и оставить только мой! При этом у моего не должно быть никакого расширения txt!!!! Только hosts

ЗЫ После чего скрипт снова переделать.
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 17.09.2009, 14:35   #26 (permalink)
Trion
Member
 
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скрипт №2 - http://exfile.ru/59971
Простите за невнимательность, у Opera были свои планы на разрешение файла)
После очередной перезагрузки опять появился файлик ikowin32.exe в автозапуске, после чего не открывались страницы в Opera. В IE работает но с задержкой. Удалил файлик, перезагрузился все работает. Интересно откуда он берется... В Hijackthis его загрузки нету.
Trion вне форума   Ответить с цитированием
Старый 17.09.2009, 14:40   #27 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Trion,
Дубль 2

Выполнить
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 17.09.2009, 15:17   #28 (permalink)
Trion
Member
 
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Готово
Скрипт №2 - http://exfile.ru/59978
Trion вне форума   Ответить с цитированием
Старый 17.09.2009, 15:21   #29 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Trion Посмотреть сообщение
Готово
Скрипт №2 - http://exfile.ru/59978
Дубль 3

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Hakkinen\Главное меню\Программы\Автозагрузка\ikowin32.exe');
 DeleteFile('C:\WINDOWS\system32\_scui.cpl');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 17.09.2009, 15:34   #30 (permalink)
Trion
Member
 
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Готово
Скрипт №2 - http://exfile.ru/59981
Trion вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
как установить винчестер, установить второй жесткий

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 23:23.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.