Перейти к содержимому


Фото
- - - - -

Баннер на рабочем столе


  • Please log in to reply
19 ответов в этой теме

#1 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 06 Январь 2010 - 23:05

Отправленное изображение

CureIt! ничего не нашел.

Дисперчер не открывается.

откат по "точке восстановления" не пашет.

Прикрепленные файлы:


Сообщение было изменено Glukki: 07 Январь 2010 - 05:25


#2 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 06 Январь 2010 - 23:10

CureIt! ничего не нашел.

Дисперчер не открывается.

откат по "точке восстановления" не пашет.

Логи по правилам раздела?

#3 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 06 Январь 2010 - 23:24

Добавил

#4 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 06 Январь 2010 - 23:26

Добавил

Это не то :lol:

Нужны логи HJ, RkU/GMER ;)
+ CureIt!, но по специальным правилам

#5 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 06 Январь 2010 - 23:33

Это не то :lol:

Нужны логи HJ, RkU/GMER ;)
+ CureIt!, но по специальным правилам

 После проверки GMER'ом что нужно сделать? т.е. логи как сохранить\скопировать?

#6 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 06 Январь 2010 - 23:35

После проверки GMER'ом что нужно сделать?

HijackThis
Как сделать лог GMER

#7 oav

oav

    Member

  • Posters
  • 122 Сообщений:

Отправлено 06 Январь 2010 - 23:52

Удалите файл \Windows\Tasks\WindowsCheck.job, перезагрузитесь.
Из %userprofile%\Local Settings\Temp\ два файла (.exe и .dll) с белибердой в имени зашлите в вирлаб

Если такого .job-файла нет, тогда нужны логи

#8 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 07 Январь 2010 - 02:01

эээ, а может быть такое.... =) я короч дату на месяц вперед переставил, перезагрузился, банера нет, переставил на нормальную дату, перезагрузился, банера нет и диспетчер работает?
Но чую он может всплыть позже.

#9 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 07 Январь 2010 - 02:09

эээ, а может быть такое.... =) я короч дату на месяц вперед переставил, перезагрузился, банера нет, переставил на нормальную дату, перезагрузился, банера нет и диспетчер работает?
Но чую он может всплыть позже.

Попробуй, посмотри еще С:/Programe files/Plugin.exe и автозагрузке он может висеть,если есть отправь в вирусную лабораторию

#10 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 07 Январь 2010 - 02:15

На компе был XP, ща ноут с вистой, ваще ничо найте не могу, все через заднее место в ней. Где тут автозагрузка? :)

#11 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 07 Январь 2010 - 02:25

правила лечения Здесь есть Process Explorer, через нее можно лишнее в автозагрузке посмотреть. А вообще сделай логи по правилам, может что в системе от вируса осталось, нужно логи смотреть

#12 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 07 Январь 2010 - 02:29

Заного клепать задолбаюсь =)

Чуть позже выложу логи, а эти удалю ибо неактуальны.

#13 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 07 Январь 2010 - 04:56

Добавил логи в 1ый пост.

#14 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 07 Январь 2010 - 06:04

Проверь этот файл C:\Program Files\ATKGFNEX\GFNEXSrv.exe здесь проверка файла на заражение разными антивирусами
Ссылку на результат вставь в пост

#15 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Январь 2010 - 11:27

Glukki
где лог cureit по правилам?

#16 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 07 Январь 2010 - 12:53

Здесь есть Process Explorer, через нее можно лишнее в автозагрузке посмотреть.

Вы наверное перепутали Process Explorer и Autoruns.

#17 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 07 Январь 2010 - 18:38

http://www.virustotal.com/ru/analisis/7ca7...8b60-1262815026

Glukki
где лог cureit по правилам?

делать их 10ч, притом он ничо не нашел, сделаю их если этих логов будет мало.

#18 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Январь 2010 - 18:53

где лог cureit по правилам?

делать их 10ч, притом он ничо не нашел, сделаю их если этих логов будет мало.

лог cureit по правилам http://forum.drweb.com/index.php?showtopic=277652 делается гораздо быстрее.
Делайте сейчас, иначе закрою тему.

#19 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 07 Январь 2010 - 18:58

ща сделаю

#20 Glukki

Glukki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 07 Январь 2010 - 20:06

Делал как написано, 2ой раз он не запустился.