GIgAleks Опубликовано 6 октября, 2008 Жалоба Поделиться Опубликовано 6 октября, 2008 Вот такие логи выдали АВЗ и Джек, кто разбирается, подскажите, в чем может быть заморочка. О проблеме писал здесь http://www.softboard.ru/index.php?showtopi...mp;#entry416307 Вот логи hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 6 октября, 2008 Жалоба Поделиться Опубликовано 6 октября, 2008 AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('vistaui.exe','');QuarantineFile('C:\Downloads\Программы\wmvconverter.exe','');DeleteFile('C:\Downloads\Программы\wmvconverter.exe');DeleteFile('vistaui.exe');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Пофиксить в HijackThis следующие строчки F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe Добавлю предоложение поставить SP3 Ссылка на комментарий Поделиться на другие сайты Поделиться
GIgAleks Опубликовано 7 октября, 2008 Автор Жалоба Поделиться Опубликовано 7 октября, 2008 Тип события: Ошибка Источник события: Application Error Категория события: Отсутствует Код события: 1000 Дата: 06.10.2008 Время: 22:47:21 Описание: Ошибка приложения explorer.exe, версия 6.0.2900.3156, модуль kernel32.dll, версия 5.1.2600.3119, адрес 0x00012a5b. Данные: 0000: 41 70 70 6c 69 63 61 74 Applicat 0008: 69 6f 6e 20 46 61 69 6c ion Fail 0010: 75 72 65 20 20 65 78 70 ure exp 0018: 6c 6f 72 65 72 2e 65 78 lorer.ex 0020: 65 20 36 2e 30 2e 32 39 e 6.0.29 0028: 30 30 2e 33 31 35 36 20 00.3156 0030: 69 6e 20 6b 65 72 6e 65 in kerne 0038: 6c 33 32 2e 64 6c 6c 20 l32.dll 0040: 35 2e 31 2e 32 36 30 30 5.1.2600 0048: 2e 33 31 31 39 20 61 74 .3119 at 0050: 20 6f 66 66 73 65 74 20 offset 0058: 30 30 30 31 32 61 35 62 00012a5b 0060: 0d 0a .. Тип события: Ошибка Источник события: Application Error Категория события: Отсутствует Код события: 1000 Дата: 06.10.2008 Время: 22:35:14 Описание: Ошибка приложения explorer.exe, версия 6.0.2900.3156, модуль unknown, версия 0.0.0.0, адрес 0x032c4af0. Данные: 0000: 41 70 70 6c 69 63 61 74 Applicat 0008: 69 6f 6e 20 46 61 69 6c ion Fail 0010: 75 72 65 20 20 65 78 70 ure exp 0018: 6c 6f 72 65 72 2e 65 78 lorer.ex 0020: 65 20 36 2e 30 2e 32 39 e 6.0.29 0028: 30 30 2e 33 31 35 36 20 00.3156 0030: 69 6e 20 75 6e 6b 6e 6f in unkno 0038: 77 6e 20 30 2e 30 2e 30 wn 0.0.0 0040: 2e 30 20 61 74 20 6f 66 .0 at of 0048: 66 73 65 74 20 30 33 32 fset 032 0050: 63 34 61 66 30 0d 0a c4af0.. Возвращаясь к проблеме. Вот такие ошибки снова появились. Как Вы говорили, так все и сделал: сначала выполнил скрипт, потом пофиксил строчку. РЕзультата не принесло. Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 7 октября, 2008 Жалоба Поделиться Опубликовано 7 октября, 2008 Логи повторите....забыл в прошлый раз написать. Ссылка на комментарий Поделиться на другие сайты Поделиться
GIgAleks Опубликовано 7 октября, 2008 Автор Жалоба Поделиться Опубликовано 7 октября, 2008 Повторяю ) hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 7 октября, 2008 Жалоба Поделиться Опубликовано 7 октября, 2008 Ничего вредоносного в логах не вижу.... Как рекомендацию предлагаю поставить SP3 Пофиксить в HijackThis следующие строчки O2 - BHO: FieryAds advertising module v1.3.1 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - C:\PROGRA~1\FieryAds\FieryAds.dll Ссылка на комментарий Поделиться на другие сайты Поделиться
GIgAleks Опубликовано 11 октября, 2008 Автор Жалоба Поделиться Опубликовано 11 октября, 2008 После выполнения всех указанных действий (кромеSP3) уже несколько дней ошибка не возникала. Буду надеяться на лучшее )) Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти