Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Носители информации


Ответ
 
Опции темы Опции просмотра
Старый 22.10.2009, 14:59   #71 (permalink)
Lazy
Member
 
Регистрация: 22.03.2007
Сообщений: 145
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
sergm, выполните в AVZ следующий скрипт (AVZ-Выполнить скрипт):
выполнил вот лог http://exfile.ru/66456

Цитата:
Пофиксите в HijackThis
это сделал, но такой строчки у меня не нашлось
Цитата:
O4 - HKCU\..\Run: [{T5TBB77L-4678-0MKC-421Q-14416031DYU6}] C:\WINDOWS\system\svhost.exe
вот лог
http://exfile.ru/66455
Lazy вне форума   Ответить с цитированием
Старый 22.12.2009, 20:40   #72 (permalink)
Антонио
Member
 
Регистрация: 26.04.2008
Сообщений: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Здравствуйте, надеюсь ничего что вклиниваюсь
Есть подозрение на вирусы, мне посоветовали выложить лог здесь. Буду очень благодарна, если проверите
virusinfo_syscure
Антонио вне форума   Ответить с цитированием
Старый 23.12.2009, 11:43   #73 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от Volcha Посмотреть сообщение
virusinfo_syscure
Volcha,
Обязательно отключите Восстановление системы
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('D:\System Volume Information\_restore{2057E9B6-00C9-4AC4-ACB4-9F598517B0E7}\RP34\A0052533.dll');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
можно не скромный вопрос: почему Windows 2000?
romul781 вне форума   Ответить с цитированием
Старый 23.12.2009, 23:30   #74 (permalink)
Антонио
Member
 
Регистрация: 26.04.2008
Сообщений: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

virusinfo_syscheck
Сделала
Эм..ну 2000 потому ,что Xp в наглую не захотел запускаться
Антонио вне форума   Ответить с цитированием
Старый 23.12.2009, 23:43   #75 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Volcha, я же просил не зря
Цитата:
Сообщение от romul781 Посмотреть сообщение
Обязательно отключите Восстановление системы
вирус на месте. проделайте все по новой (скрипт от меня, а затем стандартный скрипт №2).
romul781 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 24.12.2009, 00:01   #76 (permalink)
Антонио
Member
 
Регистрация: 26.04.2008
Сообщений: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

romul781
Странно, так оно и не было включено.. Сейчас тогда еще проделаю
Антонио вне форума   Ответить с цитированием
Старый 24.12.2009, 00:03   #77 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от Volcha Посмотреть сообщение
Странно, так оно и не было включено
Volcha, в логе авз черным по белому "Восстановление системы: включено"
romul781 вне форума   Ответить с цитированием
Старый 24.12.2009, 00:04   #78 (permalink)
Антонио
Member
 
Регистрация: 26.04.2008
Сообщений: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

romul781
О.о Может я чего не то делаю?
Антонио вне форума   Ответить с цитированием
Старый 24.12.2009, 00:14   #79 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Volcha, не знаю как в 2000 винде, но подозреваю, что почти одинаково
Пуск-все программы-служебные-Восстановление системы-Отключить-ок
а затем выполните скрипт.
romul781 вне форума   Ответить с цитированием
Старый 24.12.2009, 01:32   #80 (permalink)
Антонио
Member
 
Регистрация: 26.04.2008
Сообщений: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

virusinfo_syscheck
В общем-то в 2000 несколько иначе, по-крайней мере что делала я - Мой компьютер-свойства-дополнительно- отдельная кнопка "загрузка и восстановление" - снять галочку с "Записать событие в системный журнал". Возможно первый раз обновления не вступили в силу, сейчас точно должны вступить, по-крайней мере надеюсь
Может конечно есть другой способ, просто я не знаю, на всякий случай полазила даже в Администрировании-Службы, но там такой функции нет
Антонио вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
как установить винчестер, установить второй жесткий


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 21:10.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.