Перейти к содержимому


Фото
* * * * * 1 Голосов

Maячок 1

Majachok

  • Please log in to reply
72 ответов в этой теме

#1 kspmaxx

kspmaxx

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 16 Ноябрь 2011 - 22:56

Маячок заблокировал практически все программы......Прочитал много статей на форуме но так и не разобрался во многом......Лог от CureIt не получается :lol: Хай джек закрывается без лога а Рку вообще не запускается Пишет -Error loading driver,NTSTATUS code 0xc000036B.....Есть пока что только Drwebsysinfo и отчет Curelt....Может я не правильно что то делаю...самому мне не разобраться...

Прикрепленные файлы:



#2 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 16 Ноябрь 2011 - 23:12

Безопасный режим работает?
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#3 kspmaxx

kspmaxx

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 16 Ноябрь 2011 - 23:25

Да работает....

#4 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 16 Ноябрь 2011 - 23:37

Из под него сделайте логи CureIt по правилам
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#5 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 16 Ноябрь 2011 - 23:44

Лог от ftp://ftp.drweb.com/pub/drweb/tools/dwsysinfo.exe нужен.

ыЫ


#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 16 Ноябрь 2011 - 23:45

самому мне не разобраться...

Вам сюда: http://support.drweb.com
С уважением,
Борис А. Чертенко aka Borka.

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Ноябрь 2011 - 10:25

на вирустотал
C:\Documents and Settings\All Users\Temp\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\PostBuild.exe
C:\Documents and Settings\Все пользователи\FullRemove.exe
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Ноябрь 2011 - 14:13

kspmaxx,
c:\windows\system32\drivers\nvlddmkm.sys
C:\Windows\system32\drivers\igdkmd64.sys

можете скопировать в другую папку? также соберите все файлы nvlddmkm.sys, igdkmd64.sys из разных подпапок в C:\Windows\ в одно место, лучше с сохранением путей, сравните между собой, проверьте эту папку cureit, покажите лог.

#9 kspmaxx

kspmaxx

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 17 Ноябрь 2011 - 14:56

Вот лог Хайджек. сделал в безопасном режиме...РКу таже проблема и в безопасном режиме

Прикрепленные файлы:



#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Ноябрь 2011 - 14:58

C:\Windows\system32\lzkcsci.dll
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 kspmaxx

kspmaxx

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:03

с логом cureit пока тоже ничего не выходит...вот мой алгоритм действий
1) создал папку С/TEST/
2) cкопировал туда файл cureit и переименовал по правилам в xyz.pif
3) извлек в эту же папку cureit_scan.zip
4) запускаю cureit-scan.bat проходит три проверки после чего открывается проводник но файла cab там не появляется....
Всё это проделал и в безопасном режиме....
Подскажите где я сделал ошибку.....????

#12 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:05

Не надо ничего больше делать.
Вот это файло в вирлаб отправьте - C:\Windows\system32\lzkcsci.dll
Если тут не найдете, то C:\Windows\SysWOW64\lzkcsci.dll

ыЫ


#13 kspmaxx

kspmaxx

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:06

mrbelyash
вирустотал не открывается ....на втором сайте отправлял эти файлы на проверку но зависает в самом начале, в стадии загрузки файла

#14 kspmaxx

kspmaxx

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:08

оК...сейчас сделаю!

#15 kspmaxx

kspmaxx

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:24

Проводник работает всего несколько секунд....не успеваю добраться к нему....Я правильно понял что его отправить сюда-----на анализ
в Антивирусную лабораторию
компании «Доктор Веб»?????

#16 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:25

Проводник работает всего несколько секунд....не успеваю добраться к нему....Я правильно понял что его отправить сюда-----на анализ
в Антивирусную лабораторию компании «Доктор Веб»?????

Да.

ыЫ


#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:30

фаром попробуйте....там ищется класс окна и приложение может быть закрыто...У фара кажись нет такого класса.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 kspmaxx

kspmaxx

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:33

это Firefox???

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Ноябрь 2011 - 15:41

это Firefox???

http://www.farmanager.com/
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 17 Ноябрь 2011 - 16:00

kspmaxx, проще к вам удаленно подключиться.
Скачайте вот тут https://support.drweb.com/virtual_engineer/?lng=ru утилиту и сообщите мне в ЛС ID и пароль.

ыЫ



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых