|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь с логами ! |
|
|
[решено] Нужна помощь с логами !
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
Всем ЗДРАСТИ!
Установил я K-lite Codec Pack и включил фильм посмотреть и ... бах ... перезагрузка и на синий экран отображается ***STOP:0x000000C4 (0x00000040, 0x00000000, 0x860BD378, 0x00000000). Стоит KAV 2010. Обнаружил заражение после сканирование D.web (cureit!) ,AVZ HijackThis.Помогите пожалуйста с логами. Хочу заранее поблагодарить людей, помогающих решить проблемы, часто полученные из-за собственной безопасности. Если настаиваете на безграмотности в вашем сообщении - вы рискуете оказаться в теме где обучают русскому языку. |
|
------- Отправлено: 17:25, 24-11-2009 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать А это то что говорить Dr.web
|
------- Отправлено: 20:33, 24-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Просмотрите тему по вашему стоп-коду http://forum.oszone.net/thread-89136-5.html
• Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\PrintFilterPipelineSvc.exe',''); QuarantineFile('C:\PROGRA~1\EASYSE~1\BHO\1SUPER~1.DLL',''); QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll',''); DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll'); DeleteFile('C:\PROGRA~1\EASYSE~1\BHO\1SUPER~1.DLL'); DelBHO('{B88F0A3B-663C-4342-A7CE-2D6F81032897}'); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll Сделайте новые логи. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось iskander-k, 26-11-2009 в 20:01. Отправлено: 21:25, 24-11-2009 | #3 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Ребята я запутался не знаю что мне делать!! с чего начать !! ((
|
------- Отправлено: 18:32, 26-11-2009 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выполните рекомендации по лечению.
1. Цитата iskander-k:
логи присоедините в следующее сообщение. |
||
------- Отправлено: 20:04, 26-11-2009 | #5 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Вот что получаеться
|
------- Отправлено: 00:36, 27-11-2009 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать M.A.M.A.H., Нужны логи, а не карантин.
|
------- Отправлено: 14:30, 27-11-2009 | #7 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Drongo, логи в начали темы.
|
------- Отправлено: 00:32, 28-11-2009 | #8 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата M.A.M.A.H.:
|
|
------- Отправлено: 00:56, 28-11-2009 | #9 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать iskander-k, у меня не появляеться таких строчек (O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll) в HijackThis !!! |
------- Отправлено: 13:40, 29-11-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] нужна помощь программиста. | foxbat | Программирование в *nix | 0 | 09-11-2009 13:45 | |
Установка - [решено] Windows 7 поверх XP. Нужна помощь. | 9073 | Microsoft Windows 7 | 6 | 05-08-2009 19:51 | |
[решено] Срочно нужна помощь с BIOS | Demmorg1 | Материнские платы и память | 3 | 19-02-2008 14:44 | |
[решено] автоустановка Bwmeter 2.6.1 нужна помощь... | ZaV | Автоматическая установка приложений | 3 | 14-06-2007 12:04 |
|