Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь с логами !

Ответить
Настройки темы
[решено] Нужна помощь с логами !

Аватара для M.A.M.A.H.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 24-11-2009
Описание: исправление ошибок.
Вложения
Тип файла: rar hijackthis.rar
(2.1 Kb, 4 просмотров)
Всем ЗДРАСТИ!
Установил я K-lite Codec Pack и включил фильм посмотреть и ... бах ... перезагрузка и на синий экран отображается ***STOP:0x000000C4 (0x00000040, 0x00000000, 0x860BD378, 0x00000000). Стоит KAV 2010. Обнаружил заражение после сканирование D.web (cureit!) ,AVZ HijackThis.Помогите пожалуйста с логами.
Хочу заранее поблагодарить людей, помогающих решить проблемы, часто полученные из-за собственной безопасности.

Если настаиваете на безграмотности в вашем сообщении - вы рискуете оказаться в теме где обучают русскому языку.

-------
║◄▐╫╚О{█├☻╖╪↕>╠


Отправлено: 17:25, 24-11-2009

 

Аватара для M.A.M.A.H.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar DrWeb.rar
(729 байт, 1 просмотров)

А это то что говорить Dr.web

-------
║◄▐╫╚О{█├☻╖╪↕>╠


Отправлено: 20:33, 24-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Просмотрите тему по вашему стоп-коду http://forum.oszone.net/thread-89136-5.html

• Сохраните реестр:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\PrintFilterPipelineSvc.exe','');
 QuarantineFile('C:\PROGRA~1\EASYSE~1\BHO\1SUPER~1.DLL','');
 QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll','');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFile('C:\PROGRA~1\EASYSE~1\BHO\1SUPER~1.DLL');
 DelBHO('{B88F0A3B-663C-4342-A7CE-2D6F81032897}');
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll


Сделайте новые логи.






• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 26-11-2009 в 20:01.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:25, 24-11-2009 | #3


Аватара для M.A.M.A.H.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ребята я запутался не знаю что мне делать!! с чего начать !! ((

-------
║◄▐╫╚О{█├☻╖╪↕>╠


Отправлено: 18:32, 26-11-2009 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выполните рекомендации по лечению.
1.
Цитата iskander-k:
• Сохраните реестр:.... и далее по пунктам....»
потом снова логи и плюс лог МБАМ.


логи присоедините в следующее сообщение.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:04, 26-11-2009 | #5


Аватара для M.A.M.A.H.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip quarantine.zip
(840.1 Kb, 2 просмотров)

Вот что получаеться

-------
║◄▐╫╚О{█├☻╖╪↕>╠


Отправлено: 00:36, 27-11-2009 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


M.A.M.A.H., Нужны логи, а не карантин.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:30, 27-11-2009 | #7


Аватара для M.A.M.A.H.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Drongo, логи в начали темы.

-------
║◄▐╫╚О{█├☻╖╪↕>╠


Отправлено: 00:32, 28-11-2009 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата M.A.M.A.H.:
... логи в начали темы. »
После исполнения указаний. Вы делаете новые логи плюс дополнительные и присоединяете в следующее сообщение.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:56, 28-11-2009 | #9


Аватара для M.A.M.A.H.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, у меня не появляеться таких строчек (O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll) в HijackThis !!!

-------
║◄▐╫╚О{█├☻╖╪↕>╠


Отправлено: 13:40, 29-11-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь с логами !

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] нужна помощь программиста. foxbat Программирование в *nix 0 09-11-2009 13:45
Установка - [решено] Windows 7 поверх XP. Нужна помощь. 9073 Microsoft Windows 7 6 05-08-2009 19:51
[решено] Срочно нужна помощь с BIOS Demmorg1 Материнские платы и память 3 19-02-2008 14:44
[решено] автоустановка Bwmeter 2.6.1 нужна помощь... ZaV Автоматическая установка приложений 3 14-06-2007 12:04




 
Переход