Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Нужна помощь с логами ! (http://forum.oszone.net/showthread.php?t=158129)

M.A.M.A.H. 24-11-2009 17:25 1278999

Нужна помощь с логами !
 
Вложений: 1
Всем ЗДРАСТИ!
Установил я K-lite Codec Pack и включил фильм посмотреть и ... бах ... перезагрузка и на синий экран отображается ***STOP:0x000000C4 (0x00000040, 0x00000000, 0x860BD378, 0x00000000). Стоит KAV 2010. Обнаружил заражение после сканирование D.web (cureit!) ,AVZ HijackThis.Помогите пожалуйста с логами.
Хочу заранее поблагодарить людей, помогающих решить проблемы, часто полученные из-за собственной безопасности.

Если настаиваете на безграмотности в вашем сообщении - вы рискуете оказаться в теме где обучают русскому языку.

M.A.M.A.H. 24-11-2009 20:33 1279146

Вложений: 1
А это то что говорить Dr.web

iskander-k 24-11-2009 21:25 1279178

Просмотрите тему по вашему стоп-коду http://forum.oszone.net/thread-89136-5.html

• Сохраните реестр:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\PrintFilterPipelineSvc.exe','');
 QuarantineFile('C:\PROGRA~1\EASYSE~1\BHO\1SUPER~1.DLL','');
 QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll','');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFile('C:\PROGRA~1\EASYSE~1\BHO\1SUPER~1.DLL');
 DelBHO('{B88F0A3B-663C-4342-A7CE-2D6F81032897}');
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll



Сделайте новые логи.






• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

M.A.M.A.H. 26-11-2009 18:32 1280601

Ребята я запутался не знаю что мне делать!! с чего начать !! ((

iskander-k 26-11-2009 20:04 1280685

Выполните рекомендации по лечению.
1.
Цитата:

Цитата iskander-k
• Сохраните реестр:.... и далее по пунктам....»

потом снова логи и плюс лог МБАМ.


логи присоедините в следующее сообщение.

M.A.M.A.H. 27-11-2009 00:36 1280882

Вложений: 1
Вот что получаеться

Drongo 27-11-2009 14:30 1281232

M.A.M.A.H., Нужны логи, а не карантин. :)

M.A.M.A.H. 28-11-2009 00:32 1281732

Drongo, логи в начали темы.

iskander-k 28-11-2009 00:56 1281750

Цитата:

Цитата M.A.M.A.H.
... логи в начали темы. »

После исполнения указаний. Вы делаете новые логи плюс дополнительные и присоединяете в следующее сообщение.

M.A.M.A.H. 29-11-2009 13:40 1282469

iskander-k, у меня не появляеться таких строчек (O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll) в HijackThis !!!

iskander-k 29-11-2009 15:42 1282568

Цитата:

Цитата M.A.M.A.H.
у меня не появляеться таких строчек »

Не страшно.


M.A.M.A.H., Давайте логи.

M.A.M.A.H. 11-01-2010 19:45 1317505

Помогите с логами!!!!!!??
 
Вложений: 1
Привет,
Вот такие вот логи

M.A.M.A.H. 11-01-2010 21:51 1317600

а какие строчки тогда нужно пофиксить?!!!

iskander-k, а какие строчки тогда нужно пофиксить?!!!

iskander-k 11-01-2010 22:19 1317627

Цитата:

Цитата M.A.M.A.H.
а какие строчки тогда нужно пофиксить?!!!
iskander-k, а какие строчки тогда нужно пофиксить?!!! »

Если их уже нет , то и фиксить их не нужно. АВЗ их уже удалила .

M.A.M.A.H. 11-01-2010 22:40 1317649

а дальше что делать?!

iskander-k 12-01-2010 00:22 1317722

Цитата:

Цитата M.A.M.A.H.
а дальше что делать?! »

Так было уже сказано. Сделайте новые логи.

akok 18-01-2010 00:11 1323064

Ничего страшного, занчит AVZ смогла удалить.

M.A.M.A.H. 18-01-2010 04:13 1323149

akok, ты прав, спасибо всем за помощь особенно iskander-k, огромное спасибо :), но диствительно всё стало работать и комп больше не перезагружаеться автоматический после открытия мультимединного файла но решил устанавливать более старой версии k-light mega codec pack 4.7.5 и нормально но всё такие не понять почему так случаеться когда стоит новая версия k-lite mega codec pack ???


Время: 23:56.

Время: 23:56.
© OSzone.net 2001-