Перейти к содержимому


Фото
- - - - -

Доктор, у меня это: O4 - Startup: Siszpe32.exe


  • Закрыто Тема закрыта
133 ответов в этой теме

#1 Kaizer Suze

Kaizer Suze

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Июнь 2010 - 12:13

Вот логи, тока я не могу зайти к вам на wiki.... (((
Ну, и традиционно заявляю, что я полный ламер и объяснять прошу на пальцах. Где кнопочка и надо ли её отпускать после нажатия :(

Прикрепленные файлы:



#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Июнь 2010 - 14:26

В вирлаб

C:\WINDOWS\system32\5dWa0GY.exe

C:\WINDOWS\system32\B3gWFEJ.exe

C:\WINDOWS\system32\1559pfg.exe


C:\WINDOWS\system32\4fwsPe8.exe

C:\WINDOWS\system32\6qcdHMv.exe

C:\WINDOWS\system32\7JmqvSh.exe
Как найти - http://wiki.drweb.com/index.php/Скрытые_процессы

Cтроки фиксить в HJ


F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\5dWa0GY.exe,\\?\globalroot\systemroot\system32\B3gWFEJ.exe,

O4 - Startup: siszpe32.exe



как http://wiki.drweb.com/index.php/HijackThis

-----------

Проблема с  P e r s i s t e n t R o u t e s

Делать

В консоли (с правами админа!)
route print >C:log.txt
Файл log.txt сохранится в коре диска С - покажите на форуме
Удалить все статические маршруты - команда в консоли route -f
Может потребоваться перезагрузка!


--------------

Почему отказались от лечения?

c:\documents and settings\администратор\главное меню\программы\автозагрузка\siszpe32.exe

Сообщение было изменено mrbelyash: 17 Июнь 2010 - 14:39

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 Kaizer Suze

Kaizer Suze

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Июнь 2010 - 14:36

Нет возможности воспользоваться линками (

Прикрепленные файлы:



#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Июнь 2010 - 14:40

Нет возможности воспользоваться линками (

В консоли с правами админа

Удалить все статические маршруты - команда в консоли route -f
Может потребоваться перезагрузка!
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 Kaizer Suze

Kaizer Suze

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Июнь 2010 - 14:55

И, прошу прощения, кора диска С, это где? )))

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Июнь 2010 - 15:09

И, прошу прощения, кора диска С, это где? )))

Кокая кора?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 Gre4ka

Gre4ka

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 17 Июнь 2010 - 15:19

И, прошу прощения, кора диска С, это где? )))


Мой компьютер-локальный диск С - log.txt

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Июнь 2010 - 15:23

Уже не нужен лог...Сразу удаляйте статические маршруты(лог я увидел у dr.web log collector)

route -f
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 Kaizer Suze

Kaizer Suze

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Июнь 2010 - 15:42

теперь не могу ответить Вам! ((( Сделал rout -f ничего, вроде, не изменилось.

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Июнь 2010 - 15:53

теперь не могу ответить Вам! ((( Сделал rout -f ничего, вроде, не изменилось.

Перезагрузка.

Что из сообщения  №2 было сделано?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 Kaizer Suze

Kaizer Suze

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Июнь 2010 - 15:59

Пофиксил указанные строке в ХайДжеке, удалил(?) статические маршруты. Перегрузил.

#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Июнь 2010 - 16:10

и?

-----

Эти файлы отправить в вирлаб а потом грохнуть гмером

C:\WINDOWS\system32\5dWa0GY.exe

C:\WINDOWS\system32\B3gWFEJ.exe

C:\WINDOWS\system32\1559pfg.exe


C:\WINDOWS\system32\4fwsPe8.exe

C:\WINDOWS\system32\6qcdHMv.exe

C:\WINDOWS\system32\7JmqvSh.exe

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 Kaizer Suze

Kaizer Suze

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Июнь 2010 - 16:27

А этого до сих пор не сделал потому как не знаю, что такое вирлаб, где её брать. А по сцылкам Вами данным пойти не могу. Да, а гмер, что за звер? Извините :(

#14 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Июнь 2010 - 16:30

Kaizer Suze
отключите восстановление системы http://support.microsoft.com/kb/310405/ru
делайте лог сканера по Правилам

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Июнь 2010 - 16:32

А этого до сих пор не сделал потому как не знаю, что такое вирлаб, где её брать. А по сцылкам Вами данным пойти не могу. Да, а гмер, что за звер? Извините :(


Файлы сожмите архиватором и прикрепите сюда на форум.


А гмер вот он

Отправленное изображение

Сообщение было изменено mrbelyash: 17 Июнь 2010 - 16:33

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 Kaizer Suze

Kaizer Suze

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Июнь 2010 - 16:40

Восстановление отключил.
Про лог по правилам: Скажите, что делать ежели файл ДрВеба называется launch.exe, а не случайный набор.
Результаты cureit-scan.bat сейчас пришлю.

#17 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Июнь 2010 - 16:42

Kaizer Suze
лог сканера по Правилам делайте! а не cureit

#18 Kaizer Suze

Kaizer Suze

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 17 Июнь 2010 - 17:46

боюсь, что всё оказалось хуже, чем я думал... Запускаю Гмер и комп виснет. Уже 3 раза перезагружал... Буду продолжать. Спасибо Вам за терпение.

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Июнь 2010 - 18:08

боюсь, что всё оказалось хуже, чем я думал... Запускаю Гмер и комп виснет. Уже 3 раза перезагружал... Буду продолжать. Спасибо Вам за терпение.


http://www.woodmann.com/collaborative/tool...tive_v1.3.1.zip


Tools-File system-Delete file
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Июнь 2010 - 18:15

Kaizer Suze
лог сканера или cureit по Правилам где? не будет - закрою тему.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых