
востановление системы
#1
Отправлено 22 Июнь 2009 - 10:34
С уважением roker
#2
Отправлено 22 Июнь 2009 - 10:48
Но для начала логи по правилам ---> http://forum.drweb.com/index.php?showtopic=277652
#3
Отправлено 22 Июнь 2009 - 11:15
Есть еще и такой вариант что система самосборная как например Xtream или Zver то там востановление системы работает через раз!!! а после атаки вирусочка возможно и навсегда работать перестанет.
Но для начала логи по правилам ---> http://forum.drweb.com/index.php?showtopic=277652
А как можно сжать логи?
#4
Отправлено 22 Июнь 2009 - 11:17
Архиватором: zip, rar, 7-zip...А как можно сжать логи?
#5
Отправлено 22 Июнь 2009 - 11:44
Архиватором: zip, rar, 7-zip...А как можно сжать логи?
Прикрепленные файлы:
#6
Отправлено 22 Июнь 2009 - 11:46
Архиватором: zip, rar, 7-zip...А как можно сжать логи?
Логи приложил но не знаю может не правильно, а вот rku не могу никак сжать, объясните пожалста как это сделать
#7
Отправлено 22 Июнь 2009 - 11:48

Так же само, как и hijackthis.txt сжималиа вот rku не могу никак сжать, объясните пожалста как это сделать

#9
Отправлено 22 Июнь 2009 - 12:12
#10
Отправлено 22 Июнь 2009 - 12:55
C:\WINDOWS\system32\PnkBstrA.exe
Просканируйте КуреИТом и прикрепите лог.
#11
Отправлено 22 Июнь 2009 - 13:23
Нет, установленным сканером по правилам http://forum.drweb.com/index.php?showtopic=277652Просканируйте КуреИТом и прикрепите лог.
IgorKr - внимательнее.
#12
Отправлено 22 Июнь 2009 - 14:44
Нет, установленным сканером по правилам http://forum.drweb.com/index.php?showtopic=277652Просканируйте КуреИТом и прикрепите лог.
IgorKr - внимательнее.
Прикрепленные файлы:
#13
Отправлено 22 Июнь 2009 - 14:56
Нет, установленным сканером по правилам http://forum.drweb.com/index.php?showtopic=277652Просканируйте КуреИТом и прикрепите лог.
IgorKr - внимательнее.
Ну наверно ответа так и не дождусь
#14
Отправлено 22 Июнь 2009 - 15:06
O23 - Service: 894867C8 - Unknown owner - C:\WINDOWS\system32\894867C8.exe (file missing)
Проверьте на ВирусТотал, есть ли этот файл есть. Проверьте файлы
c:\windows\system32\iedkcs32.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\iertutil.dll
c:\windows\system32\ieudinit.exe
Сообщение было изменено Borka: 22 Июнь 2009 - 15:13
добавлено
Борис А. Чертенко aka Borka.
#15
Отправлено 22 Июнь 2009 - 16:00
Пофиксите в Хайджеке и посмотрите, восстанавливается ли запись:
O23 - Service: 894867C8 - Unknown owner - C:\WINDOWS\system32\894867C8.exe (file missing)
Проверьте на ВирусТотал, есть ли этот файл есть. Проверьте файлы
c:\windows\system32\iedkcs32.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\iertutil.dll
c:\windows\system32\ieudinit.exe
вышеуказанного файла не нашёл, а 4 последних: на вирус тотале 3 нормальных, а второй сверху не проверяется вирус тотал на 33 процентах начинает висеть, и выскакивает ошибка связанная со временем
#16
Отправлено 22 Июнь 2009 - 16:08
а второй сверху не проверяется вирус тотал на 33 процентах начинает висеть, и выскакивает ошибка связанная со временем
Попробуйте проверить его здесь: http://virusscan.jotti.org/ru
#17
Отправлено 22 Июнь 2009 - 16:08
C:\Documents and Settings\юрий\Local Settings\Temp\dlg_0x6AE63F188.tmp
C:\Documents and Settings\юрий\Local Settings\Temp\Acr2E.tmp
#18
Отправлено 22 Июнь 2009 - 16:14
Еще проверьте эти файлы на вирустотал
C:\Documents and Settings\юрий\Local Settings\Temp\dlg_0x6AE63F188.tmp
C:\Documents and Settings\юрий\Local Settings\Temp\Acr2E.tmp
Сегодня уже не успею ничего сделать, на работу пора, а завтра проверю
#19
Отправлено 22 Июнь 2009 - 16:18
Это про ieframe.dll ? А если скопировать его в отдельный каталог и проверить? А если его заархивировать?вышеуказанного файла не нашёл, а 4 последних: на вирус тотале 3 нормальных, а второй сверху не проверяется вирус тотал на 33 процентах начинает висеть, и выскакивает ошибка связанная со временемПофиксите в Хайджеке и посмотрите, восстанавливается ли запись:
O23 - Service: 894867C8 - Unknown owner - C:\WINDOWS\system32\894867C8.exe (file missing)
Проверьте на ВирусТотал, есть ли этот файл есть. Проверьте файлы
c:\windows\system32\iedkcs32.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\iertutil.dll
c:\windows\system32\ieudinit.exe
Борис А. Чертенко aka Borka.
#20
Отправлено 23 Июнь 2009 - 10:41