Десантнег форум может содержать материалы 18+, но может и не содержать!

Объявление

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Десантнег форум может содержать материалы 18+, но может и не содержать! » Компьютерный форум » В поисках пропавшева тырнета!>>nod спиздел тырнет!


В поисках пропавшева тырнета!>>nod спиздел тырнет!

Сообщений 31 страница 60 из 180

31

Semen написал(а):

Так проще всего) Пусть тренируется)

Перезагружаю после удаления касперского.
Обновлённые файлы уже скопировал.
Сейчас примусь за

Semen написал(а):

4.Отключиться от интернета и закрыть все запущенные приложения(кроме IE ), включая антивирус и фаерволл, если таковые есть в системе!

Semen написал(а):

5. Запустить*** AVZ\файл\выполнить стандартные скрипты\скрипт №3 "лечения и карантина и сбора информации..." поставить напротв строки галочку, нажать кнопку "выполнить отмеченные скрипты"
После выполнения перезагрузить систему!!!

0

32

А как найти фаервол?

0

33

Akey написал(а):

А как найти фаервол?

если ты его не устанавливал, то искать можно долго и безуспешно!

0

34

Akey написал(а):

А как найти фаервол?

Никак. Значит стороннего нет.

0

35

выполняю третий скрипт!

0

36

3-й скрипт выполнился. Теперь перезагружаю и щас буду второй выполнять.

0

37

http://slil.ru/28351651

http://slil.ru/28351662

http://slil.ru/28351667

вот логи

0

38

ура товарищи!

0

39

Catherina написал(а):

ура товарищи!

да! ура!

0

40

От Simantec'a ошметки откуда? Ты случайно NOD32 с Norton не перепутал?

0

41

:crazy:

0

42

Semen написал(а):

От Simantec'a ошметки откуда? Ты случайно NOD32 с Norton не перепутал?

симнатек - это в системе был.
Это ноут VAIO, там если при загрузке F10 жать, то можно установить систему, которая встрена на заводе была. Я так и откатил месяца два назад...
симнатек нахер отключил, и даже удалил частично но он весь неясный какой-то...

0

43

Ясно. проблемму нашел. Погоди минут 5-10.

0

44

Годю)

0

45

Закрой все программы на больном компе!!!!
АВЗ\файл\выполнить скрипт\скопируй скрипт в окошко и нажми запустить.
ПК перезагрузится.

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{B29002A0-87A1-4DC4-AC55-5982034EB61E}');
QuarantineFile('.sys','');
QuarantineFile('C:\WINDOWS\system32\usrcoiia.dll','');
QuarantineFile('C:\Documents and Settings\Akey\Cookies\userlib.dll','');
QuarantineFile('C:\PROGRA~1\VIDEOD~1\V330~1.2\RESOUR~1\VIDEOD~1.DLL','');
DeleteFile('C:\Program Files\Symantec\LiveUpdate\LuComServer.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\LiveUpdate','EventMessageFile');
DeleteFile('C:\Program Files\Symantec\LiveUpdate\S32LUCP1.CPL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls','SYMLIVE');
DeleteFile('C:\Documents and Settings\Akey\Cookies\userlib.dll');
DeleteFile('C:\WINDOWS\system32\usrcoiia.dll');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После перезагрузки: АВЗ\файл\мастер поиска и устранения проблем\системные\"проблемы средней тяжести" измени в меню на "все" проблеммы\пуск. Какие найдёт, пометь галочками-кнопка "исправить отмеченные". Тоже самомое сделать с проблемами "настройки и твики браузера" только вместо
"системные" в выпадающем меню поставь "настройки и твики браузера"
Затем в АВЗ\файл\очистка системы.
Затем сделай повторно лог АВЗ №2 и лог HijackThis
Затем архивный файл virus.zip из папки avz4  и логи залей на слил.ру
Попробуй подключиться.
Подожду. В темпе действуй.

Отредактировано Semen (16.12.09 00:56:37)

0

46

Бля спать уже хочу. Ошибку сделал, но исправил

>>>Для удаления файла c:\windows\system32\usrcoiia.dll необходима перезагрузка
c:\windows\system32\usrcoiia.dll >>>>> Worm.Win32.AutoRun.byt  успешно удален
Проверка памяти завершена
3. Сканирование дисков
Файл успешно помещен в карантин (C:\WINDOWS\system32\usrcoiia.bak)
>>>Для удаления файла C:\WINDOWS\system32\usrcoiia.bak необходима перезагрузка
C:\WINDOWS\system32\usrcoiia.bak >>>>> Worm.Win32.AutoRun.byt  успешно удален

Еще на НОД жалуется) Зоопарк в системе устроил.

0

47

сейчас...

0

48

Semen написал(а):

Затем в АВЗ\файл\очистка системы.

нет там очистки системы...
исследование есть и восстановление

0

49

Затем
Пофикси в Hijack строчки(запусти, нажми scan only, пометь галочками строки, которые обозначил и нажми кнопку Fixcheckid):

O10 - Broken Internet access because of LSP provider 'c:\documents and settings\akey\cookies\userlib.dll' missing
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/en/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com

0

50

Akey написал(а):

нет там очистки системы.

Пардон AVZ\файл\сервис\очистка кажеца там. Но это не критично. Все выполняй в том порядке в котором написал!

0

51

Semen написал(а):
Akey написал(а):

нет там очистки системы.

Пардон AVZ\файл\сервис\очистка кажеца там. Но это не критично. Все выполняй в том порядке в котором написал!

есть мастере поиска и устранения проблем "чистка системы" не оно?

0

52

Akey написал(а):

не оно?

Оно. У меня просто АВЗ под рукою нет. Я на память.
Ты скрипт выполнил?

0

53

Semen написал(а):

Затем архивный файл virus.zip

там их три
virusinfo_cure.zip
virusinfo_syscure.zip
virusinfo_syschec.zip
все или один какой-то?

0

54

Semen написал(а):

Ты скрипт выполнил?

да

0

55

Akey написал(а):

там их триvirusinfo_cure.zipvirusinfo_syscure.zipvirusinfo_syschec.zipвсе или один какой-то?

Не в папке LOG, а папке avz4 архивчик должен быть.
Я вот команду на создание в срипте давал CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
Папку LOG перед сбором очередных логов очисть.

Отредактировано Semen (16.12.09 01:23:09)

0

56

В следующем посте расскажи по пунктам, что ты уже сделал, чтобы не запутаться.
Если все кроме логов сделал, пробовал подключиться?

Отредактировано Semen (16.12.09 01:27:38)

0

57

58

Semen написал(а):

После перезагрузки: АВЗ\файл\мастер поиска и устранения проблем\системные\"проблемы средней тяжести" измени в меню на "все" проблеммы\пуск. Какие найдёт, пометь галочками-кнопка "исправить отмеченные". Тоже самомое сделать с проблемами "настройки и твики браузера" только вместо
"системные" в выпадающем меню поставь "настройки и твики браузера"
Затем в АВЗ\файл\очистка системы.
Затем сделай повторно лог АВЗ №2 и лог HijackThis
Затем архивный файл virus.zip из папки avz4  и логи залей на слил.ру

Это все я сделал.
Попробую сейчас подключиться.

0

59

Не подключился...
Сервер не найден.

0

60

Semen написал(а):

O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com

этих строчек там нет.

0


Вы здесь » Десантнег форум может содержать материалы 18+, но может и не содержать! » Компьютерный форум » В поисках пропавшева тырнета!>>nod спиздел тырнет!