• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Видео с в\камеры на DVD-R

Graph-nv

Новые
Регистрация
26 Апр 2008
Сообщения
87
Реакции
0
Баллы
0
Какой аппарат использовать для копирования с видеокамеры (8 мм плёнка) на DVD-R диски, используя входа типа "тюльпан"? Без использования компьютера надо.
 
Пишующий двд плеер, точнее рекордер.
 
ccdrive32, jjdrive32 и еще кое-что

эти 2 процесса, время от времени загружаютися сами, ну и появляются в папке windonws i system32. стоит KIS 2009 8.0.0.506. при проверке он их удаляет. но после перезагрузки они снова появляются. так же стоит trojan remover, он находит в папке С:\RECYCLER\S-1-5-21-8942023189-0488126150-641601901-3945\ какие-то непонятные троянчики или че это, один из них wmfcgr.exe.
Логи: http://exfile.ru/80059

---------- Добавлено в 21:36 ---------- Предыдущее сообщение было написано в 21:30 ----------

опля сорри, не заметил, что уже есть такая тема... как удалить эту тему?:)
 
babun4ik,
Не будем удалять вашу... пишем тут


ЗЫ Винда у вас дырявая как мой левый тапочек.... SP2 через него из сети лезут сетевые червячки

скачайте утилитку http://exfile.ru/74254 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
 
http://exfile.ru/80287 - это скан диска С, не знаю нужен ли скан диска Д.
надеюсь, твой тапок можно зашить как-нибудь)))))
 
babun4ik,

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string; 
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
begin
KeyName := AName+'\'+KeyList[i];
RegKeyResetSecurity(ARoot, KeyName);
RegKeyResetSecurityEx(ARoot, KeyName);
end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
i : integer;
KeyList : TStringList;
KeyName : string; 
begin
Result := 0;
if StopService(AServiceName) then Result := Result or 1;
if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2;
KeyList := TStringList.Create;
RegKeyEnumKey('HKLM','SYSTEM', KeyList);
for i := 0 to KeyList.Count-1 do
if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName; 
if RegKeyExistsEx('HKLM', KeyName) then begin
Result := Result or 4; 
RegKeyResetSecurityEx('HKLM', KeyName);
RegKeyDel('HKLM', KeyName);
if RegKeyExistsEx('HKLM', KeyName) then 
Result := Result or 8; 
end;
end; 
if AIsSvcHosted then
BC_DeleteSvcReg(AServiceName)
else
BC_DeleteSvc(AServiceName);
KeyList.Free;
end;
begin
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\icwwclvg.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_ServiceKill('zxxzmx');
BC_ServiceKill('gysrwdlrx');
BC_ServiceKill('hvfahkb');
BC_ServiceKill('irqdjbnp');
BC_ServiceKill('lfgqhm');
BC_ServiceKill('mhndolo');
BC_ServiceKill('osdch');
BC_ServiceKill('pyyaxnse');
BC_ServiceKill('qempbf');
BC_ServiceKill('qnbmqsu');
BC_ServiceKill('syiphq');
BC_ServiceKill('udrvejr');
BC_ServiceKill('vrmggenu');
BC_Activate;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог от программы hijackthis http://pchelpforum.ru/f26/t6442/ )
 
babun4ik,
Выполнить это
Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string; 
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
begin
KeyName := AName+'\'+KeyList[i];
RegKeyResetSecurity(ARoot, KeyName);
RegKeyResetSecurityEx(ARoot, KeyName);
end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
i : integer;
KeyList : TStringList;
KeyName : string; 
begin
Result := 0;
if StopService(AServiceName) then Result := Result or 1;
if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2;
KeyList := TStringList.Create;
RegKeyEnumKey('HKLM','SYSTEM', KeyList);
for i := 0 to KeyList.Count-1 do
if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName; 
if RegKeyExistsEx('HKLM', KeyName) then begin
Result := Result or 4; 
RegKeyResetSecurityEx('HKLM', KeyName);
RegKeyDel('HKLM', KeyName);
if RegKeyExistsEx('HKLM', KeyName) then 
Result := Result or 8; 
end;
end; 
if AIsSvcHosted then
BC_DeleteSvcReg(AServiceName)
else
BC_DeleteSvc(AServiceName);
KeyList.Free;
end;
begin
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\icwwclvg.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_ServiceKill('siulnp');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки установите эти заплатки http://exfile.ru/73802 и перезагрузитесь.
После перезагрузки выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
http://exfile.ru/80333
кстати, у меня показывается, что этот архив был изменен 22.01.2010. после выполнения скрипта №2 (24.01.2010) логи сох-ся в этот же архив?
 
babun4ik,
Логи просто перезаписываются


Упс... еще раз лог утилиткой http://exfile.ru/74254 выполните
 
babun4ik,
Выполнить это

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet001\Services\apqufsghw');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\apqufsghw');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet003\Services\apqufsghw'); 
RegKeyDel('HKLM','SYSTEM\ControlSet001\Services\apqufsghw');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\apqufsghw');
RegKeyDel('HKLM','SYSTEM\ControlSet003\Services\apqufsghw');
DeleteService('apqufsghw'); 
DeleteFile('C:\WINDOWS\system32\icwwclvg.dll'); 
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
babun4ik,
Вы заплатки установили?
 
да, установил, ну сейчас попробую по новому сделать

---------- Добавлено в 22:43 ---------- Предыдущее сообщение было написано в 22:28 ----------

переустановил заплатки, выполнил последний пункт, написанный вами (в 21,55)
http://exfile.ru/80375 - архив virusinfo_syscheck.zip
 
babun4ik,
Что то не так....

Выполните еще один лог в утилитке 1c24
 
Назад
Сверху