Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

Ай хэв проблем (заявка № 16191)

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65

    Логи

    ...check не "вложивается"

    Касперский опять нашёл гада - "not-a-virus:AdWare.Win32.BHO.kj"
    Люди, поможите!!!!
    Последний раз редактировалось Семён; 13.06.2008 в 15:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1. Профиксите ...

    Код:
    O2 - BHO: XY33 Popup Blocker - {4B5A7560-16C6-4063-86D3-000000000002} - C:\Program Files\system\system.dll (file missing)
    O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing)
    O9 - Extra button: (no name) - {4B5A7560-16C6-4063-86D3-000000000003} - C:\Program Files\system\system.dll (file missing)
    O9 - Extra 'Tools' menuitem: Блокировка всплывающих окон - {4B5A7560-16C6-4063-86D3-000000000003} - C:\Program Files\system\system.dll (file missing)
    2. Выполните в АВЗ ...

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{4B5A7560-16C6-4063-86D3-000000000003}');
     DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
     DelBHO('{4B5A7560-16C6-4063-86D3-000000000002}');
     DeleteFile('C:\Program Files\system\system.dll');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи


    Вы карантин после выполнения скрипта в посте 16 загружали?

  4. #23
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65

    У меня еще полно сил

    Всё сделал, но, как видите, логи AVZ не загружаются

    P/S насчет карантина. Да, скопировал в отдельную папку и далее согласно прил.3
    Последний раз редактировалось Семён; 13.06.2008 в 15:41.

  5. #24
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    http://virusinfo.ifolder.ru/4889600

    Ссылка на архив Логов.
    Сейчас сделаю ссылку на карантин.

  6. #25
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    на карантин не надо давать ссылок загружайте по правилам.

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    Всеобщее молчание может означать, что у меня уже всё хорошо?

    С уважением
    Последний раз редактировалось Семён; 13.06.2008 в 15:41.

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Совет в посте 22 выполняли?
    Выполните:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DelBHO('4B5A7560-16C6-4063-86D3-000000000002');
     DelBHO('6D7B211A-88EA-490c-BAB9-3600D8D7C503');
     DelBHO('4B5A7560-16C6-4063-86D3-000000000003');
     BC_DeleteFile('');
     BC_Activate;
     RebootWindows(true);
    end.
    Пофиксьте:
    Код:
    O2 - BHO: XY33 Popup Blocker - {4B5A7560-16C6-4063-86D3-000000000002} - C:\Program Files\system\system.dll (file missing)
    O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing)
    O9 - Extra button: (no name) - {4B5A7560-16C6-4063-86D3-000000000003} - C:\Program Files\system\system.dll (file missing)
    O9 - Extra 'Tools' menuitem: Блокировка всплывающих окон - {4B5A7560-16C6-4063-86D3-000000000003} - C:\Program Files\system\system.dll (file missing)
    O20 - Winlogon Notify: arm32reg - C:\WINDOWS\
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    Лог HiJackThis повторите

  9. #28
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    В Safe mode Интернет не запустился.
    Профиксил только последние 2 строки.

    С уважением.
    Последний раз редактировалось Семён; 13.06.2008 в 15:41.

  10. #29
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Логи авз выложите снова через файлообменник. Посмотрим, что там.
    В логе
    Хиджака "с той стороны" посетителей не видно.
    Последний раз редактировалось wise-wistful; 10.01.2008 в 22:51.

  11. #30
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    http://virusinfo.ifolder.ru/4890909

    Логи AVZ.

    С уважением

  12. #31
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Рано обрадовались

    А это логи были новые или старые, что-то время старта у них одинаковое ????

    Выполните в АВЗ

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{4B5A7560-16C6-4063-86D3-000000000003}');
     DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
     DelBHO('{4B5A7560-16C6-4063-86D3-000000000002}');
     DeleteFile('C:\Program Files\system\system.dll');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    профиксите

    Код:
    O20 - Winlogon Notify: arm32reg - C:\WINDOWS\
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    логи повторите.

  13. #32
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    http://virusinfo.ifolder.ru/4891874
    Логи AVZ,
    хотя меня терзают сомнения, после того, как я сделал это - не
    запутался ли я по неопытности (вторые сутки мучаюсь):

    1. я выполнил п.8 ПРАВИЛ, а может быть нужно было п.9?;
    2. в архиве avz4 папки LOG нет, она есть в папке AVZ4, которую я создавал, следуя инструкциям (источник уже не помню),
    но обновляется ли она автоматически, или там мои старые Логи?

    Силы на исходе.

  14. #33
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Если не уверены сделаем проще:
    В папке AVZ4 удаляем папку LOG и выполняем правила с п.8
    AVZ создаст папку LOG и новые логи их и надо залить....
    Microsoft Most Valuable Professional in Consumer Security

  15. #34
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    syscheck не обнаружен в LOG
    Последний раз редактировалось Семён; 13.06.2008 в 15:41.

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\aWY83l3T.exe','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  17. #36
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    Приступаю к исполнению!

    Добавлено через 11 минут

    http://virusinfo.ifolder.ru/4895210

    Карантин

    P/S Ещё закачал при помощи "прислать запрошенные файлы"
    Последний раз редактировалось Семён; 11.01.2008 в 02:10. Причина: Добавлено

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пуск - панель управления - назначенные задания ... удалите все ....
    больше ничего подозрительного не вижу ...
    какие проблемы остались ?

  19. #38
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    1. Что делать с флешкой, которая в лечении не участвовала, но на ней может быть всё, что и на жёстком?
    2. пуск - панель управления - назначенные задания ...
    ничего не удаляется, а задания есть...
    на правой клавише - "открыть"

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    из того что было там не может быть ничего ... просто проверте антивирусом

  21. #40
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2008
    Сообщений
    69
    Вес репутации
    65
    А пункт 2?
    Пишется "системная папка"
    Последний раз редактировалось Семён; 11.01.2008 в 02:25.

  • Уважаемый(ая) Семён, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ряд проблем win xp
      От Const37 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.04.2012, 20:49
    2. Куча проблем.......
      От Diloni в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.06.2010, 17:19
    3. Несколько проблем
      От Stasiandr в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 15.09.2009, 21:20
    4. проблем
      От EGOR911 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 01:55
    5. кучка проблем
      От Orachin в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 01:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01483 seconds with 17 queries