|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
![]() |
|
Опции темы | Опции просмотра |
![]() |
#63 (permalink) |
Member
Регистрация: 19.05.2009
Сообщений: 178
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
![]()
выполнил.
http://webfile.ru/3936106 вот вторая ссылка |
![]() |
![]() |
![]() |
#65 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
![]()
sergm, c:\windows\system32\winagent.exe - Trojan-Downloader.Win32.Agent.cikg ( DrWEB: Trojan.Click.26125 )
|
![]() |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
#67 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
![]()
sergm, Вы архив virusinfo_syscure.zip должны прислать.
---------- Добавлено в 14:30 ---------- Предыдущее сообщение было написано в 14:13 ---------- klownada, профиксите в Хайджеке эти строки: Код:
R3 - URLSearchHook: (no name) - - (no file) O9 - Extra button: Web-ценник v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - (no file) O9 - Extra 'Tools' menuitem: Web-ценник v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - (no file) O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file) O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file) Код:
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe Для того чтобы пофиксить строку начинающуюся с O23 надо: 1. Запустить HijackThis. 2. Нажать кнопку Open The Misc Tools section 3. Нажать кнопку Delete an NT Service 4. В открывшемся диалоге ввести название службы: npggsvc PnkBstrA 5.Нажать кнопку OK Перегрузите комп. ---------- Добавлено в 16:13 ---------- Предыдущее сообщение было написано в 14:13 ---------- и ждем новые логи от АВЗ и Хайджека |
![]() |
![]() |
![]() |
#69 (permalink) |
Member
Регистрация: 13.03.2007
Сообщений: 9,549
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
![]()
sergm, выполните в AVZ следующий скрипт (AVZ-Выполнить скрипт):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('SetupNTGLM7X', 4); SetServiceStart('NTACCESS', 4); SetServiceStart('MSICPL', 4); SetServiceStart('MSICPL', 4); SetServiceStart('GMSIPCI', 4); StopService('SetupNTGLM7X'); StopService('NTACCESS'); StopService('MSICPL'); StopService('GMSIPCI'); QuarantineFile('C:\WINDOWS\system\svhost.exe',''); QuarantineFile('J:\NTGLM7X.sys',''); QuarantineFile('J:\install4\MSICPL.sys',''); QuarantineFile('\Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll',''); QuarantineFile('C:\PROGRA~1\Crawler\ctbr.dll',''); QuarantineFile('J:\INSTALL\GMSIPCI.SYS',''); QuarantineFile('J:\NTACCESS.sys',''); DeleteFile('\Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll'); DeleteFile('J:\INSTALL\GMSIPCI.SYS'); DeleteFile('J:\install4\MSICPL.sys'); DeleteFile('J:\NTACCESS.sys'); DeleteFile('J:\NTGLM7X.sys'); DeleteFile('C:\WINDOWS\system\svhost.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{T5TBB77L-4678-0MKC-421Q-14416031DYU6}'); DeleteService('SetupNTGLM7X'); DeleteService('NTACCESS'); DeleteService('MSICPL'); DeleteService('GMSIPCI'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Код:
R3 - URLSearchHook: (no name) - - (no file) O4 - HKCU\..\Run: [{T5TBB77L-4678-0MKC-421Q-14416031DYU6}] C:\WINDOWS\system\svhost.exe O4 - HKUS\S-1-5-20\..\Run: [LinkDel] linkdel.cmd (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [LinkDel] linkdel.cmd (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [LinkDel] linkdel.cmd (User 'Default user') З.ы. sergm, а на что совственно жалобы? |
![]() |
![]() |
![]() |
#70 (permalink) | |
Member
Регистрация: 22.03.2007
Сообщений: 145
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
![]() Цитата:
Не знаю где спросить, но было пару раз еще такое - во время работы видеоредактора (эдауб премьер) вдруг комп зависает, из динамиков идет шум как будто звук заклинило и экран гаснет, потом это все проходит, а может и не пройти - экран не гаснет, но звук остается, помогает reset. Вот такие вот пироги |
|
![]() |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
Метки |
как установить винчестер, установить второй жесткий |
Опции темы | |
Опции просмотра | |
|
|