Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 62.

Тотальный конект (заявка № 12884)

  1. #21
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    в безопасном режиме и syscure.zip получилось...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Выполнить скрипт в Safe Mode:
    Код:
    begin
    Clearquarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\IdeChnDr.sys','');
     QuarantineFile('system32\DRIVERS\Ip6Fw.sys','');
     QuarantineFile('\??\C:\fwdrv.sys','');
     BC_DeleteFile('C:\fwdrv.sys');
     BC_DeleteSvc('fwdrv');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин, если в него что-то попадет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Выпонил.
    ? загрузить это в смысле прислать по этой ссылке то что в карантине http://virusinfo.info/upload_virus.php?tid=12884

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    именно ...

  6. #25
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    тогда уже отправил...

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Файл tcpip.sys чистый.
    Попробуй сделать скрипт лечения в норм. режиме.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    syscure.zip не создаётся. Что делать?

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт ...
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('\WINDOWS\system32\ntkrnlpa.exe','');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    пришлите крарантин согласно приложения 3 правил ...

  10. #29
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    после выполнения скрипта вместо перезагрузки такой ответ Failed to set data for 'DisplayName'

    Ошибка в работе антируткита [Access violation at address 00404D1F in module 'avz.exe'. Read of address 6576206C], шаг [9]
    Последний раз редактировалось Voyka; 04.10.2007 в 10:12.

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Попробуй так:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe','');
     BC_ImportAll;
     BC_Activate;
     RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Тоже самое и пишет

    Ошибка в работе антируткита [Out of memory], шаг [11]

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    тогда так ...
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe','');
     BC_ImportAll;
     BC_Activate;
     RebootWindows(true);
    end.

  14. #33
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Файл успешно помещен в карантин (C:\WINDOWS\system32\ntkrnlpa.exe)
    Выполнен карантин файла C:\WINDOWS\system32\ntkrnlpa.exe

    но потом сообщило вместо перезагрузки Failed to set data for 'DisplayName'

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    C:\WINDOWS\system32\ntkrnlpa.exe -Trojan.Win32.Patched.au
    лечится касперским и вебом ....
    или можно заменить на чистый ...

  16. #35
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Приогромнейшее Спасибо!!! Сейчас поменяю на новый. Это по видимому как в случае с ntoskrnl.exe

    Добавлено через 18 минут

    Надо заменять ntkrnlpa.exe с дистрибутива на чистый.
    1. Перегрузить ПК.
    2. Во время загрузки держать нажатой кнопку F8 для входа в загрузочное меню Windows XP.
    3. Выбрать режим командной строки (Command Prompt).
    4. Снова нажать F8.
    5. Войти в систему под именем Администратора.
    6. выполнить замену expand x:\i386\SP2.CAB\ntkrnlpa.exe y:\windows\system32\ntoskrnl.exe
    x - буква CD, y - буква диска с windows xp


    вот только я не понял надо набирать ntkrnlpa.exe или ntkrnlpa.ex_
    Последний раз редактировалось Voyka; 04.10.2007 в 10:48. Причина: Добавлено

  17. #36
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    ntkrnlpa.ex_ именно так набирать. Проверь, просмотри сидюк. Можно обычным поиском виндусовым поискать "ntkrnlpa.*"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #37
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Извините за наивный вопрос менять надо только тот файл что в папке system32?
    Такой файл есть в нижеследующих папках...
    C:\WINDOWS\system32
    C:\WINDOWS\Driver Cache\i386\sp2.cab
    C:\WINDOWS\SoftwaresDistributions\Download\9bc65f4 3c02cd90276cfdd30f2b6e103\sp2gdr
    C:\WINDOWS\SoftwaresDistributions\Download\9bc65f4 3c02cd90276cfdd30f2b6e103\sp2qfe
    C:\WINDOWS\SoftwaresDistributions\Download\a9b05a4 d6550fd78fa3f54d851d2d230\sp2gdr
    C:\WINDOWS\SoftwaresDistributions\Download\a9b05a4 d6550fd78fa3f54d851d2d230\sp2qfe

  19. #38
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    C:\WINDOWS\Driver Cache - там система сама заменит, но можно ей помочь, вписать файлик и туда.
    Остальные - это от установки SP2 и добавок после него.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #39
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    C:\WINDOWS\system32 поменял а вот C:\WINDOWS\Driver Cache\i386\sp2.cab ни как не получается. там даже нет "вставить" и не перетаскивается...

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    и не нужно ... новые логи сделайте ...

  • Уважаемый(ая) Voyka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Тотальный конект
      От Voyka в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.10.2007, 22:39
    2. ICQ(QIP) не держит конект:(
      От 1-2-3 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.06.2007, 14:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01452 seconds with 18 queries