Перейти к содержимому


Фото
- - - - -

Нужен код разблокировки


  • Please log in to reply
53 ответов в этой теме

#21 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 12:50

systems.exe, возможно этот:
C:\Documents and Settings\All Users\systems.exe ?


Да, помогло удаление этого файла

Во вложении скрин, как выглядит банер.

Так я и не понял, куда куреит пишет логи...

Сообщение было изменено userr: 02 Май 2010 - 12:57
убрал девочек. больше так не делайте


#22 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 12:52

Что мне еще нужно сделать?

#23 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 02 Май 2010 - 12:59

Что мне еще нужно сделать?

1. Сделайте все как в Правилах раздела "Помощь по лечению"(заголовок вверху)
2.Когда придет номер тикета(вида [drweb.com#...] ) напишите его здесь.

#24 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 02 Май 2010 - 13:00

Ваш куреит не лечит и не перемещает файлы!
Только находит, а при попытке переместить выдает "заданный режим работы не поддерживается лиц. ключами"
разумеется вирусы там где они и были
Что делать?

первый раз такое слышу. Расскажите подробно, что делали, где брали cureit - точную ссылку. хорошо бы скриншот.
лог cureit здесь "c:\Documents and Settings\<Username>\DoctorWeb\CureIt.log" . приложите его в архиве.

и сделайте логи по правилам http://forum.drweb.com/index.php?showtopic=277652

надо до проверки отключить восстановление системы
http://support.microsoft.com/kb/310405/ru

#25 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 13:15

Логи вложил.

Тикет [drweb.com #1270630].

А дело было так :)

cureit бету взял здесь http://beta.drweb.com/files/?p=%2Fcureit&unreg=t, как мне посоветовали в начале темы.
В безопасном режиме он не захотел ничего лечить, пришлось загрузиться под другой виндой и удалить файл ручками Settings\All Users\systems.exe. Помогло.

Затем загрузился под основной виндой (где был банер) и запустил тотже cureit бету. Теперь он все файлы удалил нормально.

Прикрепленные файлы:



#26 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 13:19

Лог Cureit

Прикрепленные файлы:

  • Прикрепленный файл  CureIt.rar   88,06К   13 Скачано раз


#27 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 13:21

>Reason for edit: убрал девочек. больше так не делайте

Ну я как лучше хотел, для идентификации вредителя.

#28 EvgenWL

EvgenWL

    Advanced Member

  • Posters
  • 861 Сообщений:

Отправлено 02 Май 2010 - 13:28

RKU новая версия http://www.rootkit.com/vault/DiabloNova/RkU3.8.388.590.rar
русский язык для неё http://www.rootkit.com/vault/DiabloNova/local.rar

#29 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 13:44

Лог RKU

Прикрепленные файлы:

  • Прикрепленный файл  Report.rar   5,65К   82 Скачано раз


#30 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 13:49

что еще?

Файл C:\Documents and Settings\All Users\systems.exe сюда прикрепить?

#31 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 02 Май 2010 - 14:17

Файл C:\Documents and Settings\All Users\systems.exe сюда прикрепить?

конечно нет, нельзя постить вирусы на форум.

#32 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 109 Сообщений:

Отправлено 02 Май 2010 - 14:25

что еще?

Файл C:\Documents and Settings\All Users\systems.exe сюда прикрепить?


Сюда - номер тикета, пришедший на почту при отсылке файла в вирлаб. Имеет вид drweb.com#

#33 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 02 Май 2010 - 14:28

jamil
http://forum.drweb.com/index.php?showtopic...st&p=408070

экспорт ветки реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
сделайте, пожалуйста, и в архиве приложите сюда.

#34 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 14:31

На почту пришло сообщение:

Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

Угроза: Trojan.Winlock.1524


Мне что-то нужно делать еще?
Остались у меня на компе вирусы/трояны или нет?

#35 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 02 Май 2010 - 14:35

jamil
надо до проверки отключить восстановление системы
http://support.microsoft.com/kb/310405/ru

сделали ?

давайте новый лог сканера, как я только что писал. перед проверкой
- обновить drweb
- отключить инет
- закрыть "лишние" программы

после проверки почистить временные файлы

всё это подробно в правилах описано.

#36 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 02 Май 2010 - 14:35

jamil
На сообщение #33 ответьте

#37 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 14:40

jamil
http://forum.drweb.com/index.php?showtopic...st&p=408070


Вот это я не понял к чему

экспорт ветки реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
сделайте, пожалуйста, и в архиве приложите сюда.


ок, во вложении

Прикрепленные файлы:



#38 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 14:42

jamil
надо до проверки отключить восстановление системы
http://support.microsoft.com/kb/310405/ru

сделали ?

да

давайте новый лог сканера, как я только что писал. перед проверкой
- обновить drweb
- отключить инет
- закрыть "лишние" программы

после проверки почистить временные файлы

всё это подробно в правилах описано.

обновить drweb как?
Синхронизировать -> все компоненты ?

#39 jamil

jamil

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Май 2010 - 14:46

Сюда - номер тикета, пришедший на почту при отсылке файла в вирлаб. Имеет вид drweb.com#


Тикет [drweb.com #1270630].

#40 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 02 Май 2010 - 14:48

обновить drweb как?

Если он у Вас установлен, то нажать "Обновление" в контекстном меню агента. Если не установлен, то скачать свежий CureIt!