15.12.2009, 15:08 | #32 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
floyd_99, сперва читаем это http://pchelpforum.ru/f26/t17191/ выполняем. я пока составлю скрипт, для дальнейшего лечения.
|
15.12.2009, 15:35 | #33 (permalink) |
Новичок
Регистрация: 14.12.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
запустил get компьютер ушел в перезагрузку. После этого снова просканировал AVZ стандартным скриптом номер 2
вот результат http://webfile.ru/4162395 |
15.12.2009, 15:43 | #34 (permalink) | |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Цитата:
|
|
15.12.2009, 15:52 | #35 (permalink) |
Новичок
Регистрация: 14.12.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
запустил Get 2 компьютер перегрузился. Банер вроде пропал. Сеть появилась. Вот результат скрипта 2
http://webfile.ru/4162427 |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
15.12.2009, 16:26 | #36 (permalink) |
Member
Регистрация: 14.12.2009
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Ошибка
перезалил http://webfile.ru/4162494
|
15.12.2009, 17:40 | #37 (permalink) | |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
floyd_99, следов банера нет, но остался один пакостник
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\DOCUME~1\floyd_99\LOCALS~1\Temp\catchme.sys'); DeleteService('catchme'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ---------- Добавлено в 15:40 ---------- Предыдущее сообщение было написано в 14:40 ---------- Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('PavTPK.sys'); DeleteService('PavSRK.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\WINDOWS\system32\PavSRK.sys'); BC_DeleteFile('C:\WINDOWS\system32\PavTPK.sys'); BC_Activate; ExecuteRepair(13 ); RebootWindows(true); end. |
|
15.12.2009, 17:55 | #38 (permalink) |
Member
Регистрация: 14.12.2009
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Ошибка
Все сделал как вы сказали, вот новый лог http://webfile.ru/4162769 . Теперь по окончанию опять вылезла ошибка access violation at adress 7c90d254 и тд.. (соответственно комп сам не перезагрузился)
|
15.12.2009, 18:05 | #39 (permalink) |
Новичок
Регистрация: 14.12.2009
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
выполнил скрипт
результаты выкладываю http://webfile.ru/4162831 |
15.12.2009, 18:25 | #40 (permalink) | |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Цитата:
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|