Десантнег форум может содержать материалы 18+, но может и не содержать!

Объявление

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Техподдержка>>

Сообщений 901 страница 930 из 999

901

значед так... у меня есть мысль... если у Принцессы динамический IP, то, возможно, она попала в один из диапазонов, которые у нас были заблокированы. Это интересно

0

902

Квазька написал(а):

значед так... у меня есть мысль... если у Принцессы динамический IP, то, возможно, она попала в один из диапазонов, которые у нас были заблокированы. Это интересно

У неё не динамический IP, + она не может попасть даже на mybb.ru, а не только на десантник.

0

903

фуууухххх... я сделала это!)))

0

904

Принцесса Турандот написал(а):

фуууухххх... я сделала это!)))

?

0

905

Semen написал(а):
Принцесса Турандот написал(а):

фуууухххх... я сделала это!)))

?

ну логи по правилам

0

906

логи как? удались?

сочные, загорелые?

0

907

Принцесса Турандот написал(а):

ну логи по правилам

Ну и где они?

0

908

http://rghost.ru/2937702

http://rghost.ru/2937709

http://rghost.ru/2937718

0

909

Semen написал(а):
Принцесса Турандот написал(а):

ну логи по правилам

Ну и где они?

залила)

зы с этим анонимайзером меня выкидывает с форума все время и вообще тормозит... поэтому медленно

0

910

Axiom написал(а):

логи как? удались?

сочные, загорелые?

очень смешно

0

911

Принцесса Турандот написал(а):

зы с этим анонимайзером меня выкидывает с форума все время и вообще тормозит... поэтому медленно

Пропиши прокси в браузер, которым на этот форум заходишь( например 80.233.223.59 порт 8080), а другим нормально пользуйся.

0

912

Принцесса Турандот написал(а):

зы с этим анонимайзером меня выкидывает с форума все время и вообще тормозит... поэтому медленно

Пропиши прокси в браузер, которым на этот форум заходишь( например 80.233.223.59 порт 8080), а другим нормально пользуйся.

0

913

Принцесса Турандот написал(а):
Axiom написал(а):

логи как? удались?

сочные, загорелые?

очень смешно

почему?

0

914

Отключи касперского и сделай такой скрипт в AVZ(комп перезагрузится!):

begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
QuarantineFile('D:\WINDOWS\system32\cmdow.exe','');
QuarantineFile('D:\Documents and Settings\Майя\Local Settings\Temp\~DF4CFA.tmp','');
QuarantineFile('D:\Documents and Settings\Майя\Local Settings\Temp\~DF2DE8.tmp','');
QuarantineFile('D:\WINDOWS\gdrv.sys','');
QuarantineFile('Ql10wnt.sys','');
QuarantineFile('D:\WINDOWS\system32\Drivers\PROCEXP100.SYS','');
DeleteFile('D:\Documents and Settings\Майя\Local Settings\Temp\~DF2DE8.tmp');
DeleteFile('D:\Documents and Settings\Майя\Local Settings\Temp\~DF4CFA.tmp');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.

После перезагрузки, такой:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл карантина quarantine.zip из папки avz4  и новый лог(пункт №6 правил) virusinfo_syscheck.zip залей.
Этот файл D:\WINDOWS\system32\cmdow.exe найди и отдельно залей.

0

915

http://rghost.ru/2938306

http://rghost.ru/2938313

D:\WINDOWS\system32\cmdow.exe

не нашла такой..

0

916

Принцесса Турандот написал(а):

D:\WINDOWS\system32\cmdow.exe

не нашла такой..

Он в карантин попал http://www.virustotal.com/file-scan/rep … 1287154433
Думаю теперь удалять его или не трогать...
Очисти вручную папку avz4/Quarantine и удали архив quarantine.zip из папки avz4.

Потом сделай такой скрипт(комп. перезагрузится!):

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('D:\WINDOWS\system32\42.exe','');
QuarantineFile('D:\RECYCLER\S-1-5-21-4479855599-5749859600-867866329-7145\syscr.exe','');
DeleteFile('D:\RECYCLER\S-1-5-21-4479855599-5749859600-867866329-7145\syscr.exe');
DeleteFile('D:\WINDOWS\system32\42.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После перезагрузки, такой

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Карантин(quarantine.zip) и новый лог virusinfo_syscheck.zip залей.

0

917

http://rghost.ru/2938812

http://rghost.ru/2938819

0

918

Принцесса Турандот написал(а):

http://rghost.ru/2938812

http://rghost.ru/2938819

Попался)))
syscr.exe
Совсем свежий.
Так, нужно ещё такой лог сделать, чтобы наверняка убедиться.

0

919

И ещё:

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Это какой год у тебя сейчас на дворе? Судя по логу 2006-ой. В такой дырявой системе грех заразе не поселиться. Никакой антивирус не спасёт.
Обновить: скачать и установить XP SP3 RU и все последующие обновления включая IE8 через "автоматическое обновление системы".

PS.Перед установкой SP3 отключить антивирус и закрыть все приложения. После установки SP3 возможно потребуется повторная активация Windows.

0

920

Semen написал(а):

Так, нужно ещё такой лог сделать, чтобы наверняка убедиться.

запустила, через какое-то время синий экран у меня включился...

еще раз запускать?

0

921

Принцесса Турандот написал(а):

запустила, через какое-то время синий экран у меня включился...

еще раз запускать?

А ты отключала касперского? Скачай эту версию http://www.gmer.net/gmer.zip распакуй. Потом попробуй каспера отключить и снова запустить.
А вообще "синька" часто случается при  работе антируткита(gmer) в зараженной системе.

0

922

Semen написал(а):
Принцесса Турандот написал(а):

запустила, через какое-то время синий экран у меня включился...

еще раз запускать?

А ты отключала касперского? Скачай эту версию http://www.gmer.net/gmer.zip распакуй. Потом попробуй каспера отключить и снова запустить.
А вообще "синька" часто случается при  работе антируткита(gmer) в зараженной системе.

как отключила с самого начала и не включала больше

0

923

Пробуй новую версию запустить(ссылка выше).

0

924

Semen написал(а):

Пробуй новую версию запустить(ссылка выше).

попробовала)) эта дольше держалась, но окончилось все синим экраном

0

925

Мдя.. Это все не спроста))) Возможно что-то сопротивляется и не желает, чтобы его обнаруживали. Код ошибки BSOD ты конечно не записала. Это можно сделать отключив "автоматическую перезагрузку":

Мой Компьютер - правый клик - Свойства - закладка Дополнительно - Загрузка и восстановление (жмем кнопку Параметры) - Отказ системы - снимаем галку с "Выполнить автоматическую перезагрузку".

или сфотографировать экран монитора с ошибкой, когда она появится.
Можно конечно ещё дампы ковырять, но мне лень затевать это. Если есть желание, могу завтра посмотреть. Пару последних(по дате и времени) файлов из папки  C:\WINDOWS\MiniDump\ залей.
Сделай проверку этим http://support.kaspersky.ru/viruses/sol … =208636926 , потом
скачай ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe, отключи касперского и проверь системный раздел(после автоматической быстрой проверки, отметь системный раздел и запусти проверку).

На досуге сделай как написал в этом посте Техподдержка>>#p184925

0

926

В качестве альтернативы такой лог попробуй сделать, только не удаляй ничего сама.

0

927

Мдя.. Это все не спроста))) Возможно что-то сопротивляется и не желает, чтобы его обнаруживали. Код ошибки BSOD ты конечно не записала. Это можно сделать отключив "автоматическую перезагрузку":

   

Мой Компьютер - правый клик - Свойства - закладка Дополнительно - Загрузка и восстановление (жмем кнопку Параметры) - Отказ системы - снимаем галку с "Выполнить автоматическую перезагрузку".

или сфотографировать экран монитора с ошибкой, когда она появится.

галочка и так снята, но я конечно ничего не записывала и не фотографировала)

Пару последних(по дате и времени) файлов из папки  C:\WINDOWS\MiniDump\ залей.

их там и всего два
http://rghost.ru/2940075
http://rghost.ru/2940079

+1

928

бляяяя какой кашмарр!  одно толька меня всегда удивляет реально
это Семен! ну как можно так много знать, я блять хоть и не лох в соей сфере но всеравно вот так сходу хуйче скажу...

щас бля налью и за Семена йобну вотке.

0

929

Принцесса Турандот написал(а):

их там и всего два

Вот он, мошенник, пропалился:

http://ipicture.ru/uploads/101016/wR7yaxCOSo.png

Открой АВЗ меню сервис\поиск файлов на диске\   в поле поиска pxtdqpoc.sys и нажми "пуск" как на скриншоте:

http://ipicture.ru/uploads/101016/uCjmcNFK6S.png

Как найдет(если найдет), нажми добавить в карантин(не удаляй!). Потом папку Quarantine из avz4 запакуй в архив и залей.

0

930

Не флудите, сволачи! У неё и так форум еле открывается, а вы заставляете её искать мои ответы среди флуда.

0