Показано с 1 по 11 из 11.

Гляньте пожалуйста логи. (заявка № 86400)

  1. #1
    Full Member Репутация Репутация Репутация Репутация
    Регистрация
    16.06.2008
    Сообщений
    320
    Вес репутации
    40

    Гляньте пожалуйста логи.

    Посмотрите, пожалуйста, логи. Что-то осталось после лечения?
    Последний раз редактировалось mrHill; 23.09.2010 в 10:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');
     DeleteFile('C:\WINDOWS\system32\cmdow.exe');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(13);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  4. #3
    Full Member Репутация Репутация Репутация Репутация
    Регистрация
    16.06.2008
    Сообщений
    320
    Вес репутации
    40
    Не успел выполнить скрипт. Система вылетела в синий экран REGISTRY_ERROR. Пытаюсь восстановить систему, доходит до 12% (регистрация компонентов) и виснет. Что посоветуете?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    и в безопасном режиме не грузиться?

  6. #5
    Full Member Репутация Репутация Репутация Репутация
    Регистрация
    16.06.2008
    Сообщений
    320
    Вес репутации
    40
    нет, не грузится

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
    2.Загрузитесь с этого диска.
    3.Кнопка Пуск - Выполнить - erdregedit
    4.Посмотрите в реестре:
    ветка
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    userinit
    параметр
    shell
    Содержимое этих параметров напишите в своем сообщении

  8. #7
    Full Member Репутация Репутация Репутация Репутация
    Регистрация
    16.06.2008
    Сообщений
    320
    Вес репутации
    40
    userinit - c:\w\system32\userinit.exe
    shell - explorer.exe

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    Цитата Сообщение от mrHill Посмотреть сообщение
    userinit - c:\w\system32\userinit.exe
    c:\w\system32\userinit.exe или c:\WINDOWS\system32\userinit.exe ?

  10. #9
    Full Member Репутация Репутация Репутация Репутация
    Регистрация
    16.06.2008
    Сообщений
    320
    Вес репутации
    40
    извините, я сократил слово windows ))))

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    попробуйте так:
    - найдите диск с Windows ХР Service Pack 3 и переустановите Windows, так как написано тут:

    Способ 2. Восстановление Windows XP при загрузке компьютера с компакт-диска Windows XP

  12. #11
    Full Member Репутация Репутация Репутация Репутация
    Регистрация
    16.06.2008
    Сообщений
    320
    Вес репутации
    40
    я это и делал. переустановка доходит до регистрации компонентов и зависает

    Добавлено через 31 минуту

    Топик можно закрывать. Буду переустанавливать систему полностью. Спасибо.
    Последний раз редактировалось mrHill; 26.08.2010 в 14:34. Причина: Добавлено

  • Уважаемый(ая) mrHill, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Гляньте, пожалуйста, логи
      От mrHill в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.12.2010, 12:22
    2. Гляньте логи, пожалуйста
      От all4you в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.11.2009, 17:35
    3. Господа Хелперы, гляньте, пожалуйста логи.
      От headproff в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.11.2009, 14:25
    4. Гляньте, пожалуйста, логи
      От all4you в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.10.2009, 12:39
    5. Вирус. Пожалуйста гляньте логи
      От mak83 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 31.03.2008, 11:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01455 seconds with 16 queries