Технический форум
Вернуться   Технический форум > Компьютерный форум > Софт и программы


Ответ
 
Опции темы Опции просмотра
Старый 24.12.2009, 23:26   #51 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

saper0222,

еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума   Ответить с цитированием
Старый 25.12.2009, 09:58   #52 (permalink)
saper0222
Member
 
Регистрация: 23.12.2009
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
saper0222,

еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
http://exfile.ru/73563 Cпасибо Вам добрые люди!
saper0222 вне форума   Ответить с цитированием
Старый 25.12.2009, 11:16   #53 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

saper0222,

запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Код:
 
O20 - AppInit_DLLs: c:\progra~1\antipo~1\anti-p~1.8\tueagles\eagleai.dll
и нажмите FIX checked

Затем выполните этот скрипт

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\Program Files\tuEagles', '*.*', true);
 DeleteFileMask('C:\Program Files\antiporn\antiporn 13.2.12.8\tueagles', '*.*', true);
 DeleteDirectory('C:\Program Files\tuEagles');
 DeleteDirectory('C:\Program Files\antiporn');
 ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки проверьте где еще остались следы от этой программы.
01pump вне форума   Ответить с цитированием
Старый 25.12.2009, 16:01   #54 (permalink)
saper0222
Member
 
Регистрация: 23.12.2009
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Я уже вручную удалил. Благодарю Вас за помощь.
saper0222 вне форума   Ответить с цитированием
Старый 16.01.2010, 20:05   #55 (permalink)
POZDNER
Новичок
 
Регистрация: 16.01.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

У меня тоже проблема с антипорном, как удалить?
POZDNER вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 16.01.2010, 20:23   #56 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

POZDNER,

Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip
01pump вне форума   Ответить с цитированием
Старый 16.01.2010, 20:26   #57 (permalink)
POZDNER
Новичок
 
Регистрация: 16.01.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

это прочитал вначале!!! вот ссылка на virusinfo_syscure http://exfile.ru/78211
POZDNER вне форума   Ответить с цитированием
Старый 16.01.2010, 23:04   #58 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

POZDNER,
Выполните следующее загрузившись в Безопасном режиме

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\program files\tueagles\eglsrv.exe');
 TerminateProcessByName('c:\program files\tueagles\eaglesvr.exe');
 TerminateProcessByName('c:\program files\tueagles\eagleprx.exe');
 DeleteFile('c:\program files\tueagles\eagleprx.exe');
 DeleteFile('c:\program files\tueagles\eaglesvr.exe');
 DeleteFile('C:\Program Files\tuEagles\EagleC.dll');
 DeleteFile('C:\Program Files\tuEagles\EagleH.dll');
 DeleteFile('C:\Program Files\tuEagles\eaglep.dll');
 DeleteFile('C:\Program Files\tuEagles\EaglePrx.exe');
 DeleteFile('C:\Program Files\tuEagles\eagler.dll');
 DeleteFile('C:\Program Files\tuEagles\EagleRes.dll');
 DeleteFile('C:\Program Files\tuEagles\eaglesvr.exe');
 DeleteFile('C:\Program Files\tuEagles\eaglet.dll');
 DeleteFile('C:\Program Files\tuEagles\EglFlt.dll');
 DeleteFile('C:\Program Files\tuEagles\egllogin.dll');
 DeleteFile('C:\Program Files\tuEagles\eglscrn.dll');
 DeleteFile('C:\Program Files\tuEagles\EglSrv.exe');
 DeleteFile('C:\Program Files\tuEagles\PngRes.dll');
 DeleteFile('c:\progra~1\tueagles\eagleai.dll');
 DeleteFile('C:\Program Files\tuEagles\egldrv.sys');
 DeleteFile('C:\PROGRA~1\tuEagles\EagleObj.dll');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFileMask('C:\Program Files\Ask.com\', '*.*', true);
 DeleteDirectory('C:\Program Files\Ask.com');
 DeleteFileMask('C:\Program Files\tuEagles', '*.*', true);
 DeleteFileMask('C:\Program Files\antiporn\antiporn 13.2.12.8\tueagles', '*.*', true);
 DeleteDirectory('C:\Program Files\tuEagles');
 DeleteDirectory('C:\Program Files\antiporn');
 DeleteService('egldrv');
 DeleteService('tuEaglesService');
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{A5BE62CA-DE0F-4764-A0CB-4044816DB174}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','eagleye');
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(1 );
 ExecuteRepair(13 );
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека ( http://pchelpforum.ru/f26/t6442/ )
romul781 вне форума   Ответить с цитированием
Старый 17.01.2010, 18:30   #59 (permalink)
POZDNER
Новичок
 
Регистрация: 16.01.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

romul781
скрипт номер 2 http://exfile.ru/78357 + лог хайджека http://exfile.ru/78356
все антипорн удалился, стоит дальше проводить процедуры?))))
POZDNER вне форума   Ответить с цитированием
Старый 19.01.2010, 00:21   #60 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

POZDNER, еще чуток подчистим
1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - - (no file)
O9 - Extra button: (no name) - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing)
и нажать кнопку "Fix сhecked".
перегрузите комп.
и на этом все.
romul781 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
screensaver


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 23:30.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.