новые логи
скрипт лечения все еще вылетает
Последний раз редактировалось fotorama; 22.10.2008 в 13:03.
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
пс
замечено что скрипт лечения вылетает когда доходит до проверки c:\windows
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
профиксить:
После этого вот этот скрипт:Код:F2 - REG:system.ini: Shell=c:\windows\explorer.exe F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); Clearquarantine; SetServiceStart('Microsoft Internet Service', 4); QuarantineFile('Microsoft Internet Service.sys',''); DeleteFile('Microsoft Internet Service.sys'); BC_QrSvc('Microsoft Internet Service'); BC_DeleteSvc('Microsoft Internet Service'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
aspnet_state.sys , DomainService.sys ,MDM.sys - поищите и этих при при помощи авз и пришлите по правилам ...
профиксил и выполнел скрипт
aspnet_state.sys , DomainService.sys ,MDM.sys не нашол
Добавлено через 40 секунд
логи делать?
Последний раз редактировалось fotorama; 16.04.2008 в 09:07. Причина: Добавлено
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
выполните скрипт ...
повторите логи ...Код:begin BC_DeleteSvc('MDM'); BC_DeleteSvc('DomainService'); BC_DeleteSvc('aspnet_state'); BC_Activate; RebootWindows(true); end.
скрипт из 27 поста выполнен успешно а вот слогами опять беда...........
скрипт сбора/лечения опять вылетел
но еще было замечено следущее посли вылетания скрипта востанавливаютьсяи в мастере поиска и устранения проблем сново появляеться проблема с модифицированым ключем проводника....Код:F2 - REG:system.ini: Shell=c:\windows\explorer.exe F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
перед тем как зделать эти логи заново все исправи.
Последний раз редактировалось fotorama; 17.08.2008 в 22:10.
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ...Код:begin QuarantineFile('C:\Program Files\RXToolBar\sfcont.dll',''); BC_DeleteSvc('IDriverT'); BC_DeleteSvc('setup_7.0.0.180_15.04.2008_09-39'); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Файл сохранён как 080416_021134_virus_4805a6a61db04.zip
Размер файл 604
MD5 4743ff9059997a4cd9f817a048154086
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
Вирлаб ничего плохого в файле не обнаружил. Sophos, однако, другого мнения: http://www.sophos.de/security/analys...rxtoolbar.html
Так что этот тулбар лучше удалить через панель приложений.
какие дальнейшие действия?
и почему скрипт вылетает?
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
Редактор реестра работает?
В HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options посмотрите. Если там есть запись про explorer.exe, экпортируйте ветку и покажите. Такой ключ по-любому удалить.
Paul
вот ветка реестра
зписей о експлоере небыло
Последний раз редактировалось fotorama; 17.08.2008 в 22:10.
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
жду указаний
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Экспортируйте и покажите.
Paul
вот реестр
Последний раз редактировалось fotorama; 17.08.2008 в 22:10.
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
выполните стандартный скрипт 6 ....
после попробуйте выполнить стандартный скрипт 3 ...
скрипт прошол почти до конца но опять вылетел(
Незнание закона не освобождает от ответственности.![]()
Знание - запросто
virusinfo_syscheck.zip сделайте ...
Уважаемый(ая) fotorama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.