значед так... у меня есть мысль... если у Принцессы динамический IP, то, возможно, она попала в один из диапазонов, которые у нас были заблокированы. Это интересно
Техподдержка>>
Сообщений 901 страница 930 из 999
Поделиться90216.10.10 13:01:25
значед так... у меня есть мысль... если у Принцессы динамический IP, то, возможно, она попала в один из диапазонов, которые у нас были заблокированы. Это интересно
У неё не динамический IP, + она не может попасть даже на mybb.ru, а не только на десантник.
Поделиться90316.10.10 14:18:11
фуууухххх... я сделала это!)))
Поделиться90416.10.10 14:20:07
фуууухххх... я сделала это!)))
?
Поделиться90516.10.10 14:27:59
Принцесса Турандот написал(а):фуууухххх... я сделала это!)))
?
ну логи по правилам
Поделиться90616.10.10 14:30:27
логи как? удались?
сочные, загорелые?
Поделиться90716.10.10 14:30:47
ну логи по правилам
Ну и где они?
Поделиться90916.10.10 14:36:38
Принцесса Турандот написал(а):ну логи по правилам
Ну и где они?
залила)
зы с этим анонимайзером меня выкидывает с форума все время и вообще тормозит... поэтому медленно
Поделиться91016.10.10 14:37:24
логи как? удались?
сочные, загорелые?
очень смешно
Поделиться91116.10.10 14:41:26
зы с этим анонимайзером меня выкидывает с форума все время и вообще тормозит... поэтому медленно
Пропиши прокси в браузер, которым на этот форум заходишь( например 80.233.223.59 порт 8080), а другим нормально пользуйся.
Поделиться91216.10.10 14:42:53
зы с этим анонимайзером меня выкидывает с форума все время и вообще тормозит... поэтому медленно
Пропиши прокси в браузер, которым на этот форум заходишь( например 80.233.223.59 порт 8080), а другим нормально пользуйся.
Поделиться91316.10.10 15:05:38
Axiom написал(а):логи как? удались?
сочные, загорелые?
очень смешно
почему?
Поделиться91416.10.10 15:11:21
Отключи касперского и сделай такой скрипт в AVZ(комп перезагрузится!):
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
QuarantineFile('D:\WINDOWS\system32\cmdow.exe','');
QuarantineFile('D:\Documents and Settings\Майя\Local Settings\Temp\~DF4CFA.tmp','');
QuarantineFile('D:\Documents and Settings\Майя\Local Settings\Temp\~DF2DE8.tmp','');
QuarantineFile('D:\WINDOWS\gdrv.sys','');
QuarantineFile('Ql10wnt.sys','');
QuarantineFile('D:\WINDOWS\system32\Drivers\PROCEXP100.SYS','');
DeleteFile('D:\Documents and Settings\Майя\Local Settings\Temp\~DF2DE8.tmp');
DeleteFile('D:\Documents and Settings\Майя\Local Settings\Temp\~DF4CFA.tmp');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки, такой:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл карантина quarantine.zip из папки avz4 и новый лог(пункт №6 правил) virusinfo_syscheck.zip залей.
Этот файл D:\WINDOWS\system32\cmdow.exe найди и отдельно залей.
Поделиться91616.10.10 16:09:57
D:\WINDOWS\system32\cmdow.exe
не нашла такой..
Он в карантин попал http://www.virustotal.com/file-scan/rep … 1287154433
Думаю теперь удалять его или не трогать...
Очисти вручную папку avz4/Quarantine и удали архив quarantine.zip из папки avz4.
Потом сделай такой скрипт(комп. перезагрузится!):
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('D:\WINDOWS\system32\42.exe','');
QuarantineFile('D:\RECYCLER\S-1-5-21-4479855599-5749859600-867866329-7145\syscr.exe','');
DeleteFile('D:\RECYCLER\S-1-5-21-4479855599-5749859600-867866329-7145\syscr.exe');
DeleteFile('D:\WINDOWS\system32\42.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки, такой
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Карантин(quarantine.zip) и новый лог virusinfo_syscheck.zip залей.
Поделиться91816.10.10 16:37:15
Поделиться91916.10.10 16:55:46
И ещё:
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Это какой год у тебя сейчас на дворе? Судя по логу 2006-ой. В такой дырявой системе грех заразе не поселиться. Никакой антивирус не спасёт.
Обновить: скачать и установить XP SP3 RU и все последующие обновления включая IE8 через "автоматическое обновление системы".
PS.Перед установкой SP3 отключить антивирус и закрыть все приложения. После установки SP3 возможно потребуется повторная активация Windows.
Поделиться92016.10.10 17:00:40
Так, нужно ещё такой лог сделать, чтобы наверняка убедиться.
запустила, через какое-то время синий экран у меня включился...
еще раз запускать?
Поделиться92116.10.10 17:10:31
запустила, через какое-то время синий экран у меня включился...
еще раз запускать?
А ты отключала касперского? Скачай эту версию http://www.gmer.net/gmer.zip распакуй. Потом попробуй каспера отключить и снова запустить.
А вообще "синька" часто случается при работе антируткита(gmer) в зараженной системе.
Поделиться92216.10.10 17:17:09
Принцесса Турандот написал(а):запустила, через какое-то время синий экран у меня включился...
еще раз запускать?
А ты отключала касперского? Скачай эту версию http://www.gmer.net/gmer.zip распакуй. Потом попробуй каспера отключить и снова запустить.
А вообще "синька" часто случается при работе антируткита(gmer) в зараженной системе.
как отключила с самого начала и не включала больше
Поделиться92316.10.10 17:24:44
Пробуй новую версию запустить(ссылка выше).
Поделиться92416.10.10 17:54:29
Пробуй новую версию запустить(ссылка выше).
попробовала)) эта дольше держалась, но окончилось все синим экраном
Поделиться92516.10.10 18:20:21
Мдя.. Это все не спроста))) Возможно что-то сопротивляется и не желает, чтобы его обнаруживали. Код ошибки BSOD ты конечно не записала. Это можно сделать отключив "автоматическую перезагрузку":
Мой Компьютер - правый клик - Свойства - закладка Дополнительно - Загрузка и восстановление (жмем кнопку Параметры) - Отказ системы - снимаем галку с "Выполнить автоматическую перезагрузку".
или сфотографировать экран монитора с ошибкой, когда она появится.
Можно конечно ещё дампы ковырять, но мне лень затевать это. Если есть желание, могу завтра посмотреть. Пару последних(по дате и времени) файлов из папки C:\WINDOWS\MiniDump\ залей.
Сделай проверку этим http://support.kaspersky.ru/viruses/sol … =208636926 , потом
скачай ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe, отключи касперского и проверь системный раздел(после автоматической быстрой проверки, отметь системный раздел и запусти проверку).
На досуге сделай как написал в этом посте Техподдержка>>#p184925
Поделиться92616.10.10 18:28:37
В качестве альтернативы такой лог попробуй сделать, только не удаляй ничего сама.
Поделиться92716.10.10 18:33:39
Мдя.. Это все не спроста))) Возможно что-то сопротивляется и не желает, чтобы его обнаруживали. Код ошибки BSOD ты конечно не записала. Это можно сделать отключив "автоматическую перезагрузку":
Мой Компьютер - правый клик - Свойства - закладка Дополнительно - Загрузка и восстановление (жмем кнопку Параметры) - Отказ системы - снимаем галку с "Выполнить автоматическую перезагрузку".
или сфотографировать экран монитора с ошибкой, когда она появится.
галочка и так снята, но я конечно ничего не записывала и не фотографировала)
Пару последних(по дате и времени) файлов из папки C:\WINDOWS\MiniDump\ залей.
их там и всего два
http://rghost.ru/2940075
http://rghost.ru/2940079
Поделиться92816.10.10 18:51:05
бляяяя какой кашмарр! одно толька меня всегда удивляет реально
это Семен! ну как можно так много знать, я блять хоть и не лох в соей сфере но всеравно вот так сходу хуйче скажу...
щас бля налью и за Семена йобну вотке.
Поделиться92916.10.10 18:57:17
их там и всего два
Вот он, мошенник, пропалился:

Открой АВЗ меню сервис\поиск файлов на диске\ в поле поиска pxtdqpoc.sys и нажми "пуск" как на скриншоте:

Как найдет(если найдет), нажми добавить в карантин(не удаляй!). Потом папку Quarantine из avz4 запакуй в архив и залей.
Поделиться93016.10.10 19:30:27
Не флудите, сволачи! У неё и так форум еле открывается, а вы заставляете её искать мои ответы среди флуда.