Tim21 Опубликовано 17 июня, 2010 Поделиться Опубликовано 17 июня, 2010 Помогите ... hijackthis.log virusinfo_syscheck.xml virusinfo_syscure.xml Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 17 июня, 2010 Поделиться Опубликовано 17 июня, 2010 полученных в пп.8 (AVZ - virusinfo_syscure.zip), 10 (AVZ - virusinfo_syscheck.zip) и 12 (HJT - hijackthis.log) всего должно быть 3 лога. Ссылка на комментарий Поделиться на другие сайты Поделиться
Tim21 Опубликовано 17 июня, 2010 Автор Поделиться Опубликовано 17 июня, 2010 их три Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 17 июня, 2010 Поделиться Опубликовано 17 июня, 2010 Расширение у них не такое, какое надо. Ссылка на комментарий Поделиться на другие сайты Поделиться
Tim21 Опубликовано 18 июня, 2010 Автор Поделиться Опубликовано 18 июня, 2010 Я вроде делал как всё в правилах написано....а какое разрешение надо? Ссылка на комментарий Поделиться на другие сайты Поделиться
vit9696 Опубликовано 18 июня, 2010 Поделиться Опубликовано 18 июня, 2010 Архивы. virusinfo_syscheck.zip virusinfo_syscure.zip Если все равно не можете отличить, включить отображение расширений. Наверху Сервис/Параметры папок/Вид - снять галку со скрывать расширение для зарегистрированных типов файлов. Ссылка на комментарий Поделиться на другие сайты Поделиться
Tim21 Опубликовано 18 июня, 2010 Автор Поделиться Опубликовано 18 июня, 2010 (изменено) Вроде вот так... virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 18 июня, 2010 пользователем Tim21 Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 18 июня, 2010 Поделиться Опубликовано 18 июня, 2010 Пофиксите в HiJack F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe,\\?\globalroot\systemroot\system32\E1ADZRg.exe,\\?\globalroot\systemroot\system32\gPzs2K6.exe,\\?\globalroot\systemroot\system32\SdSRlwH.exe,\\?\globalroot\systemroot\system32\iW9XKGb.exe, Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); QuarantineFile('\\?\globalroot\systemroot\system32\SdSRlwH.exe',''); DeleteFile('\\?\globalroot\systemroot\system32\SdSRlwH.exe'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DeleteFileMask('C:\PROGRA~1\MYCENT~1\InfoBar', '*.*', true); DeleteDirectory('C:\PROGRA~1\MYCENT~1\InfoBar'); DeleteFileMask('C:\PROGRA~1\MYCENT~1', '*.*', true); DeleteDirectory('C:\PROGRA~1\MYCENT~1'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteREpair(20); RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@tut.by с казанной ссылкой на тему Сделайте новые логи Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Ссылка на комментарий Поделиться на другие сайты Поделиться
Tim21 Опубликовано 18 июня, 2010 Автор Поделиться Опубликовано 18 июня, 2010 Сделайте новые логи Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Это я сделаю.... А вот это как? Пофиксите в HiJackКод F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe,\\?\globalroot\systemroot\system32\E1ADZRg.exe,\\?\globalroot\systemroot\system32\gPzs2K6.exe,\\?\globalroot\systemroot\system32\SdSRlwH.exe,\\?\globalroot\systemroot\system32\iW9XKGb.exe, Выполните скрипт в AVZ Код begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); QuarantineFile('\\?\globalroot\systemroot\system32\SdSRlwH.exe',''); DeleteFile('\\?\globalroot\systemroot\system32\SdSRlwH.exe'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DeleteFileMask('C:\PROGRA~1\MYCENT~1\InfoBar', '*.*', true); DeleteDirectory('C:\PROGRA~1\MYCENT~1\InfoBar'); DeleteFileMask('C:\PROGRA~1\MYCENT~1', '*.*', true); DeleteDirectory('C:\PROGRA~1\MYCENT~1'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteREpair(20); RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ Код begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@tut.by с казанной ссылкой на тему Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 18 июня, 2010 Поделиться Опубликовано 18 июня, 2010 http://forum.kasperskyclub.ru/index.php?showtopic=7607 Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти