Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Сетевые подключения


Ответ
 
Опции темы Опции просмотра
Старый 25.12.2009, 14:10   #161 (permalink)
rertet88
Member
 
Регистрация: 25.12.2009
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://webfile.ru/4189247
rertet88 вне форума   Ответить с цитированием
Старый 25.12.2009, 14:13   #162 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

rertet88,
Скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума   Ответить с цитированием
Старый 26.12.2009, 00:37   #163 (permalink)
rertet88
Member
 
Регистрация: 25.12.2009
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
rertet88,
Скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
Зделал, как вы сказали, вот лог- http://files.wyw.ru/wyw_file?id=4190468
rertet88 вне форума   Ответить с цитированием
Старый 26.12.2009, 01:02   #164 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от rertet88 Посмотреть сообщение
rertet88, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\fjxcieqp.dll');
 DeleteService('thyxghb ', );
 RegKeyDel('HKLM\SYSTEM\CurrentControlSet\Services\thyxghb ',' ');
 RegKeyDel('HKLM\SYSTEM\ControlSet002\Services\thyxghb ',' ');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
romul781 вне форума   Ответить с цитированием
Старый 26.12.2009, 01:39   #165 (permalink)
rertet88
Member
 
Регистрация: 25.12.2009
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот лог- http://webfile.ru/placed?id=4190568

---------- Добавлено в 00:23 ---------- Предыдущее сообщение было написано в 00:23 ----------

Вроде по- первым ощущениям все чисто

---------- Добавлено в 00:39 ---------- Предыдущее сообщение было написано в 00:23 ----------

Сейчас перезагрузил, все нормуль, летает. Огромное спасибо (от души)!
rertet88 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 26.12.2009, 01:42   #166 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

rertet88,
Выполните это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\thyxghb');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\thyxghb');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\thyxghb');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\thyxghb');
DeleteService('thyxghb');
DeleteFile('C:\WINDOWS\system32\fjxcieqp.dll');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )


ЗЫ В обязательном порядке установить http://webfile.ru/3955291
01pump вне форума   Ответить с цитированием
Старый 26.12.2009, 02:08   #167 (permalink)
rertet88
Member
 
Регистрация: 25.12.2009
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот hijackthis.log- http://files.wyw.ru/wyw_file?id=4190644
вот скрипт 2- http://files.wyw.ru/wyw_file?id=4190649
Жду ваших указаний
rertet88 вне форума   Ответить с цитированием
Старый 26.12.2009, 12:05   #168 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

rertet88,

Выполните новый лог в утилитке 1c23.exe
01pump вне форума   Ответить с цитированием
Старый 27.12.2009, 14:35   #169 (permalink)
imported_Hellbound
Новичок
 
Регистрация: 27.12.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

день добрый.словил небезызвестное окно.самно пропало,но вместе с ним пропали и некоторые возможности компьтера.просканировал avz ,вот лог http://webfile.ru/4193153
imported_Hellbound вне форума   Ответить с цитированием
Старый 27.12.2009, 14:50   #170 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от Hellbound Посмотреть сообщение
Hellbound, два момента
1. Вы не запустили авз из контекстного меню "Запустить от имени администратора"
2. "не установлен драйвер расширенного мониторинга" - установите, перегрузите комп. и повторите стандартный скрипт №3
очистите компьютер от временных файлов с помощью программы Ccleaner
romul781 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:41.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.