Показано с 1 по 13 из 13.

немогу загрузить логи (заявка № 27267)

  1. #1
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    34
    Вес репутации
    58

    Thumbs up немогу загрузить логи

    система пишет :"
    San614, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами:
    1. Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чье-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа?
    2. Вы пытаетесь написать сообщение, но ваш аккаунт отключен администрацией или ожидает активации. "
    весь (прочти) форум перерыл, но так и не нашёл как пользоваться файлообменником( сам я никогда не пользовался- не умею) , сейчас попробую найти на яндексе, но потребуется время чтобы разобраться
    {*}add files
    Последний раз редактировалось San614; 12.11.2008 в 13:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Скачайте IceSword , поищите и удалите через опцию force delete файл:
    Код:
    C:\WINDOWS\System32\WinCtrl32.dll
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
    O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Winvc84');
     DeleteService('Winvc51');
     DeleteService('Winta27');
     DeleteService('Winrx52');
     DeleteService('Winpv16');
     DeleteService('Winms84');
     DeleteService('Winkq38');
     DeleteService('Winin40');
     DeleteService('Winek63');
     DeleteService('Winci62');
     DeleteService('Winci05');
     DeleteService('Winbh40');
     DeleteService('Winbg84');
     QuarantineFile('C:\WINDOWS\System32\WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winvc84.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winvc51.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winta27.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winrx52.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winpv16.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winms84.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winkq38.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winin40.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winek63.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winci62.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winci05.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winbh40.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winbg84.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbg84.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbh40.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winci05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winci62.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winek63.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winin40.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkq38.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winms84.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winpv16.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrx52.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winta27.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winvc51.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winvc84.sys');
     DeleteFile('C:\WINDOWS\System32\WinCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось Rene-gad; 30.07.2008 в 13:54. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    34
    Вес репутации
    58
    всё сделал как было описано:




    P.S.
    Карантин вроде закачал, но сначала папка была пуста, я повторно запускал сканирование( Был включен Avast,MyIE2, ну и соответственно запущенно сетевое подключение)
    Последний раз редактировалось San614; 12.11.2008 в 13:06.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните скрипт
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\System32\Drivers\Dwpl77.sys','');
    end.
    Карантин закачайте по правилам.
    Нужно обновить систему.

  6. #5
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    34
    Вес репутации
    58
    Скрипт выполнил, перегрузился, карантин закачал, но не понимаю что есть -
    "...Нужно обновить систему"

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    По поводу файлика подождем ответа аналитиков,нужно установит SP3...

  8. #7
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    34
    Вес репутации
    58
    По поводу файлика подождем ответа аналитиков,нужно установит SP3...
    я пытался, но подозреваю , что на доставшейся мне машине, стоит не лицензионный ХР, т.к. SP3 не поставился

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Что сказать,плохо,с такой системой,лучше в сеть не выходить

  10. #9
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    34
    Вес репутации
    58
    Цитата Сообщение от Гриша Посмотреть сообщение
    Что сказать,плохо,с такой системой,лучше в сеть не выходить
    Пообещали попытаться поставить

  11. #10
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    34
    Вес репутации
    58

    Спасибо всем

    Спасибо всем за быструю , а главное, за действительно ОПЕРАТИВНУЮ И КВАЛИФИЦИРОВАННУЮ ПОМОЩЬ!!!
    Ребята- Вы молодцы.

    Результатов из лаборатории пока нет, но по факту: спама нет, восстановились настройки, да и вообще машина стала работать лучше.

  12. #11
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    34
    Вес репутации
    58
    Цитата Сообщение от Гриша Посмотреть сообщение
    По поводу файлика подождем ответа аналитиков,нужно установит SP3...
    Доброго дня!
    Есть ли новости от аналитиков??
    И у меня ещё вопрос, после чистки машины отключились компоненты ActivX, в связи с чем, ну, мне так кажется, перестали работать некоторые сайты.Если есть какие-либо мысли по этому поводу - буду очень признателен.

    San

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от San614 Посмотреть сообщение
    И у меня ещё вопрос, после чистки машины отключились компоненты ActivX, в связи с чем, ну, мне так кажется, перестали работать некоторые сайты.
    На такие сайты и ходить не надо . И установите ActiveX-Free проводник (Firefox, Seamonkey, Opera).

  14. #13
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    34
    Вес репутации
    58
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    На такие сайты и ходить не надо . И установите ActiveX-Free проводник (Firefox, Seamonkey, Opera).
    Это вполне безобидные сайты( Destiny Sphere,DarkOrbit), и раньше всё работало, у меня установлен MyIE2? менять не хочется(привык)

  • Уважаемый(ая) San614, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. немогу удалить NOD 32
      От GVladimir в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.02.2010, 17:09
    2. Немогу разобратся с AVZ
      От diachik в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 09:00
    3. Немогу разобратся с AVZ
      От diachik в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 24.11.2008, 13:21
    4. Немогу вычистить
      От caesarxx в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.10.2008, 13:13
    5. я немогу решить.....
      От CUBA OSTROV 100 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.07.2007, 12:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00959 seconds with 19 queries