
Online Antivirus
#21
Отправлено 17 Февраль 2010 - 10:57
#22
Отправлено 17 Февраль 2010 - 11:03
Прикрепленные файлы:
#23
Отправлено 17 Февраль 2010 - 11:05
Зачем вы экспортируете реестр? Вас кто-то просил?Не знаю пригодится ли это , но вот мои логи при запущеной зараженной системе а не через erd Commander
Кстати проверка CureIT ничего не дала
Скачал 10 метров думал там после всех фиксов новые логи CureIT и HJ ,а там никому не нужный экспорт реестра

Но как мне теперь узнать вылечил ли я свой комп,или зараза все еще там сидит и снова объявится?
Сделать новые логи
#24
Отправлено 17 Февраль 2010 - 11:06
Я Вам сейчас дам предупреждение и тему закрою.
Где логи по правилам?
#25
Отправлено 17 Февраль 2010 - 11:07
#26
Отправлено 17 Февраль 2010 - 11:09
Golberg
Я Вам сейчас дам предупреждение и тему закрою.
Где логи по правилам?
выше в сообщениях на этой странице
#27
Отправлено 17 Февраль 2010 - 11:11
Почему не пофиксили строку F2 - REG:system.ini: Shell=explorer.exe,user32.exe ?
потому-что кнопка fix почему-то недоступна(
Прикрепленные файлы:
#28
Отправлено 17 Февраль 2010 - 11:29
Невыполнение правил раздела http://forum.drweb.com/index.php?showtopic=277652
Невыполнение требований модератора.
Предупреждение.
На следующем письме от Вас без логов по правилам тема будет закрыта, Вы получите 3-дневный бан на форуме.
Модератор.
#29
Отправлено 17 Февраль 2010 - 11:44
В этой статье http://wiki.drweb.com/index.php/HijackThis написано почему кнопка может быть не активна и как это изменить.Извиняюсь,но мне сейчас нужно идти...надеюсь вы подскажете как можно еще пофиксить эти строки и убить заразу...пока меня нет ,скажите пожалуйста что вам еще может быть полезным для нахождения заразы
#30
Отправлено 17 Февраль 2010 - 17:44
#31
Отправлено 17 Февраль 2010 - 17:48
Скачайте свежий CureIt - это будет файл размером около 30 Мб со случайным именем и расширением exe, например 996w5s78.exe . Создайте папку C:\TEST, скопируйте в нее файл CureIt, переименуйте его в xyz.pif. Скачайте прилагаемый файл-архив cureit_scan.zip (см. внизу страницы правил), распакуйте в C:\TEST все файлы, запустите cureit-scan.bat - запустится CureIt. Все найденное - лечить, неизлечимое - перемещать. По окончании проверки закройте сканер, закройте окно CureIt, при этом CureIt запустится снова, но с другими параметрами. В файл прописаны три запуска CureIt. Если будут найдены вирусы и запрошена перезагрузка - соглашайтесь. После перезагрузки снова запускайте cureit-scan.bat - пока не перестанет находить вирусы. Если файл cureit-scan.bat отработал нормально, у Вас папка C:\TEST будет открыта в Проводнике. В папке c:\test\ найдите файл cureit-results.cab (CAB-файл, значок шкафа ) и приложите к письму.
Примечание для тех, у кого нет диска С: - вам надо будет открыть файл cureit-scan.bat в любом текстовом редакторе и всюду заменить С: на другую букву диска, например E: , и на том же диске создать папку TEST.
#32
Отправлено 17 Февраль 2010 - 18:05
У Вас проблемы с чтением?По правилам проверку с помощью CureIt надо делать быструю или полную
По правилам проверку с помощью CureIt надо делать по правилам.
Golberg переведён в режим премодерации.
Модератор.
#33
Отправлено 17 Февраль 2010 - 18:17
Прикрепленные файлы:
#34
Отправлено 17 Февраль 2010 - 18:49
Было бы интересно посмотреть в свойства:вот полные логи
Driver: C:\Users\9335~1\AppData\Local\Temp\14GObB1h.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\JkWLPy0F.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\jmj4Gi7y.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\NUs6G7H4.sys
В Вирлаб:
e:\md.exe
e:\autorun.inf
Борис А. Чертенко aka Borka.
#35
Отправлено 17 Февраль 2010 - 19:01
Было бы интересно посмотреть в свойства:вот полные логи
Driver: C:\Users\9335~1\AppData\Local\Temp\14GObB1h.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\JkWLPy0F.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\jmj4Gi7y.sys
Driver: C:\Users\9335~1\AppData\Local\Temp\NUs6G7H4.sys
В Вирлаб:
e:\md.exe
e:\autorun.inf
не знаю почему но NUs6G7H4.sys,mj4Gi7y.sys,JkWLPy0F.sys,14GObB1h.sys в папке C:\Users\9335~1\AppData\Local\Temp\ не видно...скрытые папки отображаются
e:\md.exe тоже не отображается,e:\autorun.inf отправил
#36
Отправлено 17 Февраль 2010 - 19:09
Борис А. Чертенко aka Borka.
#37
Отправлено 17 Февраль 2010 - 20:07
Создал файлhttp://wiki.drweb.com/index.php/%D0%A1%D0%...%81%D1%81%D1%8B
Выполнил команду
"C:\Program Files\DrWeb\drweb32w.exe" /copy:С:\filelist.txt
После этого, если такой драйвер существует на диске, в карантине в папке C:\Program Files\DrWeb\Infected.!!! будет лежать файл drivers.sys.dwq.
однако файл не появился....
Попробовал найти их программой Gmer...тоже не дало результатов
#38
Отправлено 17 Февраль 2010 - 23:06
Покажите лог сканера, покажите файл filelist.txtСоздал файлhttp://wiki.drweb.com/index.php/%D0%A1%D0%...%81%D1%81%D1%8B
Выполнил команду
"C:\Program Files\DrWeb\drweb32w.exe" /copy:С:\filelist.txt
После этого, если такой драйвер существует на диске, в карантине в папке C:\Program Files\DrWeb\Infected.!!! будет лежать файл drivers.sys.dwq.
однако файл не появился....
Попробовал найти их программой Gmer...тоже не дало результатов
Борис А. Чертенко aka Borka.
#39
Отправлено 18 Февраль 2010 - 13:24
Прикрепленные файлы:
#40
Отправлено 18 Февраль 2010 - 13:27
Снимите галочку с FilesЛоги Gmer выложить не удастся...она почему-то уже в который раз после завершения сканирования зависает...причем так что на компьютере ничего не запускается и не открывается...Помогает только перезагрузка
