Показано с 1 по 8 из 8.

маленький зоопарк (заявка № 62828)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59

    Exclamation маленький зоопарк

    в общем много всего. сначала комп вообще догружался только до приветствия и вис в любом режиме. загрузился с сд, почистил темпы, из авз сделал восстановление системы, и в реестре из run прибил sdra64. ось загрузилась, но от логов волосы встают
    Последний раз редактировалось Чижъ; 13.01.2010 в 13:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Пофиксите с помощью HJT:
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\rmv.exe,
    2. Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\windows\system32\rmv.exe','');
     QuarantineFile('C:\DOCUME~1\62DA~1\LOCALS~1\Temp\iyif.tmp','');
     DeleteFile('C:\DOCUME~1\62DA~1\LOCALS~1\Temp\iyif.tmp');
     DeleteFile('c:\windows\system32\rmv.exe');
     DeleteFile('d:\c47696c3592b0bd20c7a940ae6\wgasetup.exe');
     DeleteFileMask('%Tmp%','*.*',true);
     DeleteFileMask('d:\c47696c3592b0bd20c7a940ae6','*.*',true);
     DeleteDirectory('d:\c47696c3592b0bd20c7a940ae6');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    3. Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы

    4. Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    карантин пуст зиповский файл создался, но в нем ничего..
    Последний раз редактировалось Чижъ; 13.01.2010 в 13:52.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Какие проблемы наблюдаются?

  6. #5
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    после того, как винда таки загрузилась внешний проявлений и не было..
    а логи чистые? меня смущает как минимум
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = socks=127.0.0.1:9050
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
    извините, если не прав и это норма..
    п.с. спокойной ночи

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Вам не известны эти сайты?

  8. #7
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    неа. пофиксить?
    доброе утро

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Да

  • Уважаемый(ая) Чижъ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. маленький вопрос по проверке
      От Lynt в разделе Microsoft Windows
      Ответов: 6
      Последнее сообщение: 04.07.2011, 23:14
    2. Sys_Scan - маленький помощник
      От vidocq89 в разделе Другие программы по безопасности
      Ответов: 24
      Последнее сообщение: 10.07.2008, 11:25
    3. Маленький тест антивиря
      От KOHAH в разделе Антивирусы
      Ответов: 61
      Последнее сообщение: 04.05.2008, 12:11
    4. Ещё маленький перенос
      От Geser в разделе Технические и иные вопросы
      Ответов: 2
      Последнее сообщение: 13.05.2005, 20:46
    5. Маленький анализ NOD32
      От Geser в разделе Антивирусы
      Ответов: 38
      Последнее сообщение: 17.01.2005, 09:28

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00711 seconds with 19 queries