Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Мониторы


Ответ
 
Опции темы Опции просмотра
Старый 22.01.2010, 18:57   #11 (permalink)
mamba
Member
 
Регистрация: 22.01.2010
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Да, все загрузилось. Файла причем я с таким именем не нашел по указанному пути, по параметр реестра очистил. Сейчас лог сделаю.

---------- Добавлено в 17:57 ---------- Предыдущее сообщение было написано в 17:41 ----------

Вот, присылаю свои Логи

hijack по старой ссылке новый лог
mamba вне форума   Ответить с цитированием

Старый 22.01.2010, 18:57
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Возможно, что вы сразу найдете решение вашей проблемы обратив внимание на данные топики

Усилитель для компьютера за один день
Нет сигнала с компьютера на монитор
При запуске компьютера на рабочем столе не отображается ни один значок
Один интернет на два компьютера

Старый 22.01.2010, 19:02   #12 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

mamba,
Где лог hijackthis ?
01pump вне форума   Ответить с цитированием
Старый 22.01.2010, 19:08   #13 (permalink)
mamba
Member
 
Регистрация: 22.01.2010
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

уже выложил, чуть выше ссылка
mamba вне форума   Ответить с цитированием
Старый 22.01.2010, 19:11   #14 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

mamba,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:


Код:
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('A00C3C4A6B0BA798');
DeleteFile('C:\Documents and Settings\Administrator\Desktop\A00C3C4A6B0BA798\A00C3C4A6B0BA798');
DeleteFile('C:\WINDOWS\system32\unicode.nls:QRNluC');
ExecuteSysClean;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 22.01.2010, 19:23   #15 (permalink)
mamba
Member
 
Регистрация: 22.01.2010
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Все сделал. Лог здесь
mamba вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 22.01.2010, 21:52   #16 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

mamba,
Небольшое лиричесоке отступление:
Еще скачайте утилитку http://exfile.ru/74254 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума   Ответить с цитированием
Старый 25.01.2010, 12:38   #17 (permalink)
mamba
Member
 
Регистрация: 22.01.2010
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Спасибо за помощь. Просканировал GMER'ом. Лог тут
mamba вне форума   Ответить с цитированием
Старый 25.01.2010, 12:51   #18 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

mamba,
И снова в бой

Код:
 
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\A00C3C4A6B0BA798');
 RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\A00C3C4A6B0BA798'); 
 RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\A00C3C4A6B0BA798');
 RegKeyDel('HKLM', 'SYSTEM\ControlSet002\Services\A00C3C4A6B0BA798'); 
 DeleteService('A00C3C4A6B0BA798');   
 DeleteFile('C:\Documents and Settings\Administrator\Desktop\A00C3C4A6B0BA798\A00C3C4A6B0BA798');     
 ExecuteSysClean;
 RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 25.01.2010, 14:19   #19 (permalink)
mamba
Member
 
Регистрация: 22.01.2010
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Похоже, не удалился сервис.
Лог AVZ
Лог GMER
mamba вне форума   Ответить с цитированием
Старый 25.01.2010, 14:28   #20 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

mamba,
Через LiveCD на десктопе учетки Администратора поищите это
C:\Documents and Settings\Administrator\Desktop\A00C3C4A6B0BA798\A0 0C3C4A6B0BA798

Если найдете то удалите.

ЗЫ Подправил скрипт. Попробуйте его выполнить

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\A00C3C4A6B0BA798');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\A00C3C4A6B0BA798'); 
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\A00C3C4A6B0BA798');
RegKeyDel('HKLM', 'SYSTEM\ControlSet002\Services\A00C3C4A6B0BA798'); 
DeleteService('A00C3C4A6B0BA798'); 
DeleteFile('\??\C:\Documents and Settings\Administrator\Desktop\A00C3C4A6B0BA798\A00C3C4A6B0BA798'); 
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки новые логи (в том числе hijackthis)
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
d-sub, комп, соединить компы


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 23:11.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.