![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте логи пожалуйста! |
|
[решено] Проверьте логи пожалуйста!
|
Новый участник Сообщения: 22 |
Вирус заразил много exe файлов
Я почистил все с помощью cureit |
|
Отправлено: 09:07, 14-08-2009 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать C:\WINDOWS\system32\userinit.exe - едет проверяться на Virustotal.com
Выполните в AVZ: begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('Y:\maildrop\a.bat',''); DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}'); DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}'); DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}'); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll',''); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Пофиксите: Y:\maildrop\a.bat - нашлось в планировщике. Знакомо? - Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 10:33, 14-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Сделал все по инструкции
Y:\maildrop\a.bat это мое Новые логи прикрепил |
Отправлено: 07:41, 17-08-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Ничего подозрительного.
Что с проблемой? |
------- Отправлено: 11:02, 17-08-2009 | #4 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать команды cmd, regedit, msconfig не работали, при запуске открывались как папка
Сделал sfc /scannow Не помогло Нашел файл regedit.exe, переименовал в regedit1.exe, потом опять в regedit.exe - заработал Аналогично сделал с другими файлами (было 2 файла cmd.exe и cmd.com, оставил cmd.exe) Пока других проблем не замечал |
|
Отправлено: 05:29, 20-08-2009 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проверьте логи, пожалуйста. | Amsus | Лечение систем от вредоносных программ | 2 | 20-12-2009 00:19 | |
[решено] Проверьте пожалуйста "мою прелесть" от вирусов | sztksales | Лечение систем от вредоносных программ | 10 | 05-12-2009 03:27 | |
Проверьте логи, пожалуйста | Soalnik | Лечение систем от вредоносных программ | 3 | 04-09-2009 19:06 | |
Проверьте пожалуйста логи | patamba | Лечение систем от вредоносных программ | 3 | 26-05-2009 19:37 | |
[решено] Ошибка при выключении/перезагрузке: Проверьте наличие диска в устройстве A: | TEXNO | Microsoft Windows 2000/XP | 10 | 16-06-2007 13:54 |
|