• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Nokia 6030

Сергeй

Новые
Регистрация
26 Июн 2008
Сообщения
51
Реакции
0
Баллы
0
Я скачал прогу Мобильный Агент Мейл.ру.В сети работает хорошо.Скажите, можно ли отправлять сообщения на мобильный телефон(смс)?
 
можно...но для этого нужно его грамотно настроить...сообщения будут идти транслитом
 
Поймал банер Get Access

Поймал банер Get Access. Саму заставку с рабочего стола удалил сразу вручную через Реестр. Файлы этого трояна не удалял с компьютера. Проверил Web CureIt - ом. Полную проверку не проводит, зависает. При быстрой ничего не находит. AVP Tool 7 тоже проверил. Тоже ничего. Отключился Безопасный режим. У IE8 не работает поиск. Щелкнуть если по нему, то он белеет и вырубается. Перед проверкой Восстановление системы отключал.
virusinfo_syscure.zip
http://exfile.ru/74560
hijackthis.log
http://exfile.ru/74561
 
aleksandr 456,
У вас поврежденный файл C:\WINDOWS\system32\DRIVERS\mouclass.sys
Можно попробовать восстановить его из дистрибутива.

Последующее выполнять запуская через контекстное меню "Запустить от имени Администратора"

Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующие строчки
Код:
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
Затем нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 ExecuteRepair(2);
 ExecuteRepair(3);      
 ExecuteRepair(4);     
 RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки повторите лог hijackthis и стандартный скрипт №2 (virusinfo_syscheck.zip)
 
aleksandr 456,
А вы фиксили указанные строчки в hijackthis? Запускали утилитку через контекстное меню?
 
Да фиксил. F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe остается после нажатия на Fix и при повторной Scan появляется снова
 
aleksandr 456,

А Нортон отключали перед этим?

PS Выполните этот скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true); 
BC_QrFile('C:\Windows\system32\DRIVERS\nvlddmkm.sys');
BC_ImportQuarantineList;
BC_Activate; 
RebootWindows(true);
end.
После перезагрузки проверьте, появились ли записи в папке Quarantine
 
Отключал. В папке Quarantine было до скрипта две папки - 0 байт обе. После скрипта их стало снова две, но во второй появились файлы

bcqr00001.dta - 7 558 КБ

bcqr00001.ini - 1КБ
 
aleksandr 456,
Запакуйте папку Карантин в архив (с паролем) и пришлите сюда.
 
Мне помогла проверка касперским 2010 в безопасном режиме.
 
При чем здесь KAV 2010 и Get Access ?
И что сделает KAV 2010 Get Access -у ? Ничего он ему не сделает
 
aleksandr 456,
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ExecuteRepair(6);
ExecuteRepair(12); 
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После перезагрузки сделайте новый лог hijakcthis
 
У меня установлена HiJackThis версия 2.0.3(ВЕТА) Установлена в Program Files

http://exfile.ru/74595

mouclass.sys - поменять? Это к сообщению #4
 
У меня установлена HiJackThis версия 2.0.3(ВЕТА) Установлена в Program Files

http://exfile.ru/74595

mouclass.sys - поменять? Это к сообщению #4
Если сейчас сможете поменять то сделайте это.

И повторите FIX checked
Код:
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
 
P.S. У IE8 нет поисковиков вообще, установить их не получается. Они просто не устанавливаются. И строка ПОИСК затемненная. Щелчок по ней и IE8 вырубается

Тоже самое. После повторного Scan F2 появляется снова. Лог выслать опять?

mouclass.sys позже поменяю. Если найду где скачать, чтоб с диском не возиться
 
aleksandr 456,
Попробуйте переустановить IE8
Еще вот этой http://exfile.ru/file/74562 утилиткой (новый Cureit) пролечите комп. Если что то найдет сообщите пожалуйста.
 
Назад
Сверху