Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ничего не копирует!

Ответить
Настройки темы
Ничего не копирует!

Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Garrick
Дата: 22-03-2012
Добрый день система отказывается копировать что либо , ни текст ни файлы , видео, музыку, и так дале и тп ,

Вот логи

Отправлено: 15:46, 22-01-2012

 

Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Посмотрю...

Отправлено: 16:12, 22-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


- Отключите антивирус/фаервол и интернет;
- Выполните в АВЗ:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Kino-Filmov.Net\tbKino.dll','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\762fb7fe00c4e824.exe','');
 QuarantineFile('C:\WINDOWS\system32\pr2apfgb.exe','');
 QuarantineFile('C:\Program Files\RelevantKnowledge\rlls.dll','');
 QuarantineFile('C:\Program Files\relevantknowledge\rlls.dll','');
 QuarantineFile('C:\Program Files\relevantknowledge\rlservice.exe','');
 QuarantineFile('C:\Program Files\relevantknowledge\rlvknlg.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\mzaDTY2akWA.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\lsass.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\mzaDTY2akWA.exe');
 DeleteFile('C:\Program Files\relevantknowledge\rlvknlg.exe');
 DeleteFile('C:\Program Files\relevantknowledge\rlservice.exe');
 DeleteFile('C:\Program Files\relevantknowledge\rlls.dll');
 DeleteFile('C:\Program Files\RelevantKnowledge\rlls.dll');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\762fb7fe00c4e824.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RelevantKnowledge','DLLName');
 DeleteFileMask('C:\Program Files\RelevantKnowledge','*',true);
 DeleteDirectory('C:\Program Files\RelevantKnowledge');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\MicroST','*',true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\MicroST');
 DeleteFileMask('C:\Rt1auoMFx6GzHTY','*',true);
 DeleteDirectory('C:\Rt1auoMFx6GzHTY');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

- Пофиксите(если останется):
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Admin\Application Data\lsass.exe
O4 - HKLM\..\Policies\Explorer\Run: [32459] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\762fb7fe00c4e824.exe
O20 - Winlogon Notify: RelevantKnowledge - C:\Program Files\RelevantKnowledge\rlls.dll
Удалите через установку/удаление программ RelevantKnowledge

- Повторите логи АВЗ и РСИТ.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:30, 22-01-2012 | #3


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот логи

Последний раз редактировалось Garrick, 22-03-2012 в 15:51.


Отправлено: 19:05, 22-01-2012 | #4


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


- Пофиксите
Код: Выделить весь код
O4 - HKLM\..\Policies\Explorer\Run: [32459] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\762fb7fe00c4e824.exe
Повторите лог РСИТ.

Что с проблемами?

Отправлено: 19:13, 22-01-2012 | #5


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


проблема исчерпана

O4 - HKLM\..\Policies\Explorer\Run: [32459] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\762fb7fe00c4e824.exe

не фиксится

Последний раз редактировалось Garrick, 22-03-2012 в 15:51.


Отправлено: 19:32, 22-01-2012 | #6


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Выполните в АВЗ:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','32459');
RebootWindows(true);
end.
Компьютер перезагрузится.

Лог РСИТ повторите.

В остальном чисто...

Выполните Рекомендации после лечения
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:43, 22-01-2012 | #7


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот логи

Последний раз редактировалось Garrick, 22-03-2012 в 15:51.


Отправлено: 13:58, 23-01-2012 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\762fb7fe00c4e824.exe');
DeleteFile('C:\WINDOWS\system32\operaprefs_fixed.ini');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','32459');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end
После выполнения скрипта компьютер перезагрузится!

лог RSIT повторите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 09:34, 24-01-2012 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ничего не копирует!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
HDD - винт не копирует файлы размером больше 512 Мб DooD Накопители (SSD, HDD, USB Flash) 6 04-07-2010 05:47
Разное - Print Screen не копирует в буфер. Comrade Suhov Microsoft Windows 2000/XP 1 25-12-2009 14:38
Windows media player некорректно копирует AudioCD. Antonij Видео и аудио: обработка и кодирование 10 16-05-2009 21:48
Доступ - Не копирует по сети. Pit_bul Microsoft Windows 2000/XP 5 05-11-2008 13:57
Не копирует DVD alarm zone 13 Оптические приводы 6 15-04-2008 22:25




 
Переход