Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
Пока лога avz достаточно!01pump, к сожалению, утилита зависает на ручном сканирование (виснет вся система). Лог от AVZ тут virusinfo_syscure.zip
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
TerminateProcessByName('d:\windows\system32\waawo.exe');
TerminateProcessByName('d:\windows\system32\smism.exe');
TerminateProcessByName('d:\windows\dsfs.exe');
TerminateProcessByName('d:\windows\bdffg.exe');
DeleteService('TCPZ');
DeleteService('vsgv');
DeleteService('vs');
DeleteService('Nisorprpnd');
DeleteService('NationalSer1.5');
DeleteService('MasdSsdfy');
DeleteService('faf');
DeleteService('D845AE68');
DeleteService('cs1.5');
DeleteService('BackGround Switch');
DeleteService('Aspnet_stater');
DeleteService('dsafds');
DeleteService('cs1.4');
DeleteService('cs1.3');
DeleteService('brtdgxx');
DeleteFile('d:\windows\bdffg.exe');
DeleteFile('d:\windows\dsfs.exe');
DeleteFile('d:\windows\system32\smism.exe');
DeleteFile('d:\windows\system32\ltdrunsrv.dll');
DeleteFile('D:\WINDOWS\system32\waawo.exe');
DeleteFile('D:\WINDOWS\system32\Tem70.tmp.exe');
DeleteFile('D:\WINDOWS\system32\regedit32.exe');
DeleteFile('D:\WINDOWS\system32\qbzqy.exe');
DeleteFile('D:\WINDOWS\system32\EDA6C228.EXE');
DeleteFile('D:\WINDOWS\system32\EHAFN88MJI\D001.exe');
DeleteFile('D:\WINDOWS\system32\WHsdfda.exe');
DeleteFile('D:\WINDOWS\system32\WSTZ1SRGBK\I.exe');
DeleteFile('Nisorprpnd.sys');
DeleteFile('D:\WINDOWS\system32\EHAFN88MJI\F001.exe');
DeleteFile('D:\WINDOWS\system32\IXYQM0R4VT\G001.exe');
DeleteFile('D:\WINDOWS\system32\drivers\tcpz-x86d.sys');
DeleteFile('D:\WINDOWS\system32\nod32.dll');
DeleteFile('D:\WINDOWS\system32\djipn.dll');
DeleteFile('d:\windows\temp\597xxx.dll');
DelBHO('{C5AA3460-D54C-4131-8E3C-5F3EC9446BD5}');
DelBHO('{FFFFE708-B832-42F1-BAFF-247753B5E452}');
DelBHO('{71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5}');
DelBHO('{45DBF6B0-936F-4F11-9E67-3791EEF882F7}');
DelCLSID('{C5AA3460-D54C-4131-8E3C-5F3EC9446BD5}');
DelCLSID('{FFFFE708-B832-42F1-BAFF-247753B5E452}');
DelCLSID('{71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5}');
DelCLSID('{45DBF6B0-936F-4F11-9E67-3791EEF882F7}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
и нажмите FIX checkedR3 - URLSearchHook: (no name) - - (no file)
O20 - AppInit_DLLs: ,D:\WINDOWS\TEMP\5420xxx.dll
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\WINDOWS\TEMP\5420xxx.dll');
ExecuteSysClean;
RebootWindows(true);
end.
Зачем мудрить? Делайте то что пишу вам. Жду новые логи.01pump, вот этот файл D:\WINDOWS\TEMP\5420xxx.dll был таким (при сканировании) 5277xxx.dll. В скрипт я внес название нового файла, при повторном сканировании никаких файлов не находил
01pump, virusinfo_syscheck.zip
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Aspnet_stater');
DeleteService('D845AE68');
DeleteFile('d:\windows\system32\tem44.tmp.exe');
DeleteFile('D:\WINDOWS\system32\EDA6C228.EXE');
ExecuteSysClean;
RebootWindows(true);
end.
01pump, извиняюсь за долгое отсутствие. Про антивирус действительно забыл...
архив вот
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask('D:\WINDOWS\TEMP', '*.*', true);
ExecuteSysClean;
RebootWindows(true);
end.
Читайте это http://pchelpforum.ru/f26/t6442/#post3775801pump, простите, а какой лог выполнить в hijackthis?
Наверное я пишу на китайском языке?я, конечно, понимаю что я нуб, но по-моему в hijack нельзя выполнить лог)
либо я чего-то недопонимаю...
установите эту программу на диске (отметив I Accept в пользовательском соглашении).
Выберите в ней "Do a system scan and save a logfile"
по окончании сканирования появится текстовый файл hijackthis.log Этот файл разместите на любом файлообменнике