Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 2 з 11 ПершаПерша 1234567891011 ОстанняОстання
Всього знайдено 215, показано з 21 по 40.

Тема: Help! Вирусы достали! Подскажите .

  1. #21
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    "В безопасном" это как?

  2. #22
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    "В безопасном" это как?
    F8 при запуске - безопасный режим (safe mode)
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  3. #23
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Cure IT пишет, что ничего не нашёл. Соответственно и AVZ по старому.

  4. #24
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    АВЗ от админа запускаете же?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  5. #25
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    По всякому пытался. При попытке выполнить скрипт - вырубается. Остальные функции работают.

  6. #26
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Ага. Понял. Перегрузите машину. Сделайте анализ еще раз.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  7. #27
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Отчёт здесь http://slil.ru/29608520

  8. #28
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Давайте начнем с малого...
    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\Windows\System32\drivers\b57nd60a.sys','');
     QuarantineFile('C:\Windows\SysWOW64\bgsvcgen.exe','');
     DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
     BC_DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После - анализ еще раз
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  9. #29
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Этот тоже ошибку выдаёт. Вот скрин.
    Мініатюри долучень Мініатюри долучень Щоб збільшити малюнок, клацніть по ньому
Назва:  AVZ-error..jpg
Переглядів: 28
Розмір:  38,6 КБ
ID:	235063  

  10. #30
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Код:
    begin
    SearchRootkit(true, true);
     QuarantineFile('C:\Windows\System32\drivers\b57nd60a.sys','');
     QuarantineFile('C:\Windows\SysWOW64\bgsvcgen.exe','');
     DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
     BC_DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  11. #31
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Не хочет.
    Мініатюри долучень Мініатюри долучень Щоб збільшити малюнок, клацніть по ньому
Назва:  AVZ-error-2..jpg
Переглядів: 23
Розмір:  40,9 КБ
ID:	235074  

  12. #32
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Странно
    Код:
    begin
     QuarantineFile('C:\Windows\System32\umpo.dll','');
     QuarantineFile('C:\Windows\SysWOW64\bgsvcgen.exe','');
     QuarantineFile('C:\Windows\System32\drivers\b57nd60a.sys','');
     TerminateProcessByName('c:\windows\syswow64\bgsvcgen.exe');
     QuarantineFile('c:\windows\syswow64\bgsvcgen.exe','');
     DeleteFile('c:\windows\syswow64\bgsvcgen.exe');
     BC_DeleteFile('c:\windows\syswow64\bgsvcgen.exe');
     DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     DeleteFile('C:\Windows\System32\umpo.dll');
     BC_DeleteFile('C:\Windows\System32\umpo.dll');
     DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
     BC_DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
    
    end.
    А вот если так. Тут без загрузок драйверов.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  13. #33
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Теперь работает. Отчёт http://slil.ru/29608644

  14. #34
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Вариант раз:
    Код:
    begin
     QuarantineFile('C:\Windows\System32\umpo.dll','');
     QuarantineFile('C:\Windows\System32\RpcEpMap.dll','');
     QuarantineFile('C:\Windows\System32\UI0Detect.exe','');
     QuarantineFile('C:\Windows\SysWOW64\bgsvcgen.exe','');
     DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     DeleteFile('C:\Windows\System32\UI0Detect.exe');
     BC_DeleteFile('C:\Windows\System32\UI0Detect.exe');
     DeleteFile('C:\Windows\System32\RpcEpMap.dll');
     BC_DeleteFile('C:\Windows\System32\RpcEpMap.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters','ServiceDll');
     DeleteFile('C:\Windows\System32\umpo.dll');
     BC_DeleteFile('C:\Windows\System32\umpo.dll');
    end.
    Вариант два
    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\Windows\System32\umpo.dll','');
     QuarantineFile('C:\Windows\System32\RpcEpMap.dll','');
     QuarantineFile('C:\Windows\System32\UI0Detect.exe','');
     QuarantineFile('C:\Windows\SysWOW64\bgsvcgen.exe','');
     DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     DeleteFile('C:\Windows\System32\UI0Detect.exe');
     BC_DeleteFile('C:\Windows\System32\UI0Detect.exe');
     DeleteFile('C:\Windows\System32\RpcEpMap.dll');
     BC_DeleteFile('C:\Windows\System32\RpcEpMap.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters','ServiceDll');
     DeleteFile('C:\Windows\System32\umpo.dll');
     BC_DeleteFile('C:\Windows\System32\umpo.dll');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  15. #35
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    отчёт после первого скрипта http://slil.ru/29608705

  16. #36
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\Windows\System32\drivers\b57nd60a.sys','');
     QuarantineFile('C:\Windows\SysWOW64\bgsvcgen.exe','');
     DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
     BC_DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  17. #37
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Та же ошибка.
    Мініатюри долучень Мініатюри долучень Щоб збільшити малюнок, клацніть по ньому
Назва:  AVZ-error-3..jpg
Переглядів: 21
Розмір:  86,3 КБ
ID:	235124  

  18. #38
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    А если так
    Код:
     begin
    QuarantineFile('C:\Windows\System32\drivers\b57nd60a.sys','');
     QuarantineFile('C:\Windows\SysWOW64\bgsvcgen.exe','');
     DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
     BC_DeleteFile('C:\Windows\System32\drivers\b57nd60a.sys');
    end.
    У вас LiveCD есть?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  19. #39
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Это куда вставлять? Live CD нет.
    Бегу на работу. Вечером будете на форуме?

  20. #40
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Это куда вставлять?
    Та все туда же - выполнить скрипт
    Live CD нет.
    Плохо. Могу дать ссылку на ISO файл
    Вечером будете на форуме?
    А куда я денусь
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

Сторінка 2 з 11 ПершаПерша 1234567891011 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті