Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 65.

Подхватил падаль из интернета. (заявка № 43267)

  1. #41
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    Обе попытки редактирования ключа в реестре привели к алерту:
    Cannot edit ImagePath: Error writing the value's new contents.

    Скрипт выполнился криво.
    Опять выскочил алерт: Invalid data type for ''
    Комп ребутил через Start -> Turn off.
    Соответственно, лог avzlog.txt отсутствует.

    Карантин отправил.
    Логи прикрепил.

    ЗЫ. Winpatrol снес. В трее у меня висел только мышиный драйвер, утилита рабочих столов Nvidia, Punto Switcher и Connections Tray.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    скачайте файл , распакуйте , запустите , внесите изменения в реестр , перегрузитесь и повторите логи
    Вложения Вложения
    • Тип файла: zip reg1.zip (1.3 Кб, 7 просмотров)

  4. #43
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    Бесполезно.

    Алерт:
    Cannot import reg1.reg: Not all data was successfully written to the registry. Some keys are open by the system or other processes.

  5. #44
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    лог http://www.gmer.net/ сделайте ...

  6. #45
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    +
    Вложения Вложения
    • Тип файла: log gmer.log (21.5 Кб, 4 просмотров)

  7. #46
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Что-то у Вас мешает писать в реестр. Winpatrol Вы как удаляли, через его uninstall?

    На всякий случай можно проверить системные файлы:
    Зайдите в AVZ - Сервис - Системные утилиты - SFC проверка системных файлов.
    Понадобится установочный диск Windows.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #47
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    Мамой клянусь, вынес его вперед ногами через анинсталл!

    О, май гад.
    Найти бы еще этот диск.

    Щас попробую...

  9. #48
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Какие у Вас права на файлы реестра SOFTWARE и SYSTEM?
    Вам нужен полный доступ на папку Windows\System32\Config и все находящиеся в ней файлы.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #49
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    Я в группе Administrators, а у этой группы полные права.
    Я проверил.

    Нашел диск, проверяю системные файлы.

  11. #50
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    C:\WINDOWS\system32\hssklgl.dll - попробуйте удалить при помощи gmer

  12. #51
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    Есть вопрос: существует ли в стандарте форточек группа Power Users?
    Лично я такую на компе не заводил...

    Добавлено через 46 секунд

    Системные файлы проверил.
    Никаких косяков не обнаружил.
    Последний раз редактировалось skywriter; 08.04.2009 в 22:01. Причина: Добавлено

  13. #52
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    есть

  14. #53
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    Файлов C:\WINDOWS\system32\hssklgl.dll и C:\WINDOWS\system32\drivers\3922e5d4.sys уже нет.

    Они были удалены скриптами еще пару дней назад.
    Сейчас никакими утилитами я их на диске не вижу.

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Безопасный режим работает? Если да, попробуйте проверьться там с помощью CureIt! (ссылка в правилах). И еще, сможете в безопасном инфу из файла от V_Bond добавить в реестр?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  16. #55
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    Цитата Сообщение от kps Посмотреть сообщение
    Безопасный режим работает? Если да, попробуйте проверьться там с помощью CureIt! (ссылка в правилах). И еще, сможете в безопасном инфу из файла от V_Bond добавить в реестр?
    Сейчас попробую.
    Но что-то мне подсказывает, что sptd.sys опять не даст мне зайти в safe mode.
    М.б. попробовать через AVZ восстановить safe mode?

  17. #56
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Если не можете зайти, то пробуйте восстановить через AVZ (Файл - Восстановление системы - номер 10)
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  18. #57
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    А файл точно лежит по этому адресу?
    ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe

    Добавлено через 1 минуту

    Не могу его скачать.
    Еггог 550
    Последний раз редактировалось skywriter; 08.04.2009 в 22:13. Причина: Добавлено

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Мдя... Серьезная трабла. Да, файл там лежит.
    Вот такое можете сделать? : http://virusinfo.info/showpost.php?p=306441&postcount=2
    Могу перезалить свежий CureIt! на рапиду.

    Добавлено через 11 минут

    Вот, залил на рапиду: http://rapidshare.com/files/218989339/launch.exe.html
    Попробуйте запустить его в безопасном режиме и выберите полную проверку.
    Последний раз редактировалось kps; 08.04.2009 в 22:35. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  20. #59
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    76
    Ну и песни с плясками...

    Пытался зайти в safe mode - нифига.
    Загружаюсь нормалли - видеодрова в ауте (проверка сисфайлов вынесла их что ли?).
    640 на 480 с 4 цветами.
    Поставил видеодрова, полечил через AVZ safe mode и зашел в него.
    Запускаю имеющийся cureit - орет, что старый, лицензия померла.

    Захожу сейчас - спокойно скачиваю cureit по ссылке из правил.
    Бред какой-то...

    ЗЫ. Спасибо. ЛайвЦД попробую завтра. Сейчас уже поздновато
    ЗЗЫ. reg1.reg в безопасном режиме обломался аналогичным образом.

    Добавлено через 2 часа 4 минуты

    Проверил в safe mode диск C.
    "Вдоль дорог мертвые с косами стоять... и тишина" (с)
    Последний раз редактировалось skywriter; 09.04.2009 в 01:08. Причина: Добавлено

  21. #60
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от skywriter Посмотреть сообщение
    Запускаю имеющийся cureit - орет, что старый, лицензия померла.
    А дата в системе какая?

    Цитата Сообщение от skywriter Посмотреть сообщение
    reg1.reg в безопасном режиме обломался аналогичным образом.
    Посмотрите разрешения на ключи, которые редактировать надо. Должен быть полный доступ для администраторов.

  • Уважаемый(ая) skywriter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. Подхватил вирус
      От Se11eR в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.05.2011, 13:26
    2. Подхватил троян
      От Dumac в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.04.2011, 14:10
    3. Что-то подхватил...
      От zonderz в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.12.2009, 09:51
    4. Подхватил вирус
      От Димон82 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 03:24
    5. Что ж я подхватил...
      От DenODen в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 22.02.2009, 01:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01660 seconds with 17 queries