Между прочим maindll.dll больше не рождается!
Printable View
Между прочим maindll.dll больше не рождается!
[QUOTE=Славик;94785]Спасибо пацаны-вы мне очень помогаете! Ещё один вопросик,не даётся на замену файл winlogon.exe. Говорит что в работе. Я попытался снять процесс через диспетчер задач,но там тоже отказ. Как-же заменить???[/QUOTE]
[url]http://support.microsoft.com/kb/228930/ru[/url]
[QUOTE=Славик;94785]Спасибо пацаны-вы мне очень помогаете! Ещё один вопросик,не даётся на замену файл winlogon.exe. Говорит что в работе. Я попытался снять процесс через диспетчер задач,но там тоже отказ. Как-же заменить???[/QUOTE]
Файл надо поменять сначала в C:\WINDOWS\system32\dllcache\
а только затем в C:\WINDOWS\system32\
2Geser: Я не знал про Insure, полезная вешь в хозяйстве :)
[quote=RiC;94772]Скачался с ошибкой.
Пуск=>Выполнить 2 команды
[B]net stop tlntsvr
sc config tlntsvr start= disabled[/B]
На "сладкое" остался "крякнутый" каким-то трояном winlogon.exe доставайте компакт диск с дистрибутивом Windows -
Пуск=>Выполнить [B]sfc /scannow[/B] если дистрибутива нет подождите день-два, возможно или KAV или WEB сделают лечение.[/quote]
Сделал всё как указал выше.(с дистрибутивом). Теперь я могу быть спокоен что винлогон теперь здоров?
Логи нужно повторить что бы проверить
ок сейчас сделаю. (пока не обновляю страницу не вижу ваши сообщения)
Может из-за отсутствия знаний я это пишу,но мне кажется что что-то не в порядке т.к. по идее после работы с дистрибутивом через выполнить должен был востановиться звук на компе,но он по прежднему отсутствует.(Я очень надеюсь что ошибся.)
Я всё сделал,посмотрите пож.кому не лень. (очень хочу иметь знания подобные вашим,но к сожалению нет даже знакомых которые хоть что-то могли-бы обьяснить.)
A logi gde?
А драйверы звуковухи переустановить?
[B]Славик[/B]
Не особо понятно, опишите проблему подробней...............
[quote=sergey_gum;94824][B]Славик[/B]
Не особо понятно, опишите проблему подробней...............[/quote]
Вот подробнее:- после того как ко мне поселился троян,на второй день исчез диспетчер задач и пропал звук. При этом в трее изчез и значок рег.звука. Когда пытался включить его из папки system32,выходила табличка в которой говорилось что ни одно микшерное устройство на компе не найдено хотя в диспетчере устройств,говорит что устройства включены и драйвера в порядке. (Допускаю что мог и я сам где-то что-то отключить когда пытался самостоятельно вернуть пропавший диспетчер задач. Но что мог отрубить и где???) Ковырялся в службах и в msconfig.
[quote=Geser;94817]A logi gde?[/quote]
Geser только что посмотрел,и действительно zip пустые :embarasse. Сейчас сделаю по новой,и проверю перед отправкой.
[quote=Geser;94817]A logi gde?[/quote]
Как вообще выглядят эти логи? Я открыл папку zip и там файл HTML,-это он и есть??? Если это не лог то после работы AVZ в ZIP ничего не сохраняется,но если это таки и есть логи то они должны быть в Zip посланные в прошлый раз. (ничего не понимаю)
Когда Geser задавал вопрос, логи вообще были в другой теме. Не надо темы плодить, отвечайте в одной.
[quote=pig;94950]Когда Geser задавал вопрос, логи вообще были в другой теме. Не надо темы плодить, отвечайте в одной.[/quote]
Спасибо большое! Теперь всё стало ясно,просто я не имею опыта общения на форумах,и поэтому путаюсь пока. Не всегда понимаю куда нажимать для того или иного действия.
[CODE]begin
QuarantineFile('logonui.exe','');
QuarantineFile('c:\windows\system32\wuauserv.dll','');
DeleteFile('logonui.exe');
end.[/CODE]
Выполните еще этот скрипт и пришлите 'logonui.exe' если он попадёт в карантин. А по поводу звука, переустановите драйвер аудиокарты
[quote=Geser;94957][code]begin
QuarantineFile('logonui.exe','');
QuarantineFile('c:\windows\system32\wuauserv.dll','');
DeleteFile('logonui.exe');
end.[/code]Выполните еще этот скрипт и пришлите 'logonui.exe' если он попадёт в карантин. А по поводу звука, переустановите драйвер аудиокарты[/quote]
вот:
Файл сохранён как 070207_220816_virus_45ca23a05f320.zip
AVZ говорит:Выполнен карантин файла c:\windows\system32\wuauserv.dll
Удаление файла:logonui.exe
>>>Для удаления файла logonui.exe необходима перезагрузка.
Мне сделать перезагрузку или нет???
logonui.exe в карантин попал? Перегрузку сделать