Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Вот такие логи выдали АВЗ и Джек, кто разбирается, подскажите, в чем может быть заморочка. О проблеме писал здесь http://www.softboard.ru/index.php?showtopi...mp;#entry416307

Вот логи

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('vistaui.exe','');QuarantineFile('C:\Downloads\Программы\wmvconverter.exe','');DeleteFile('C:\Downloads\Программы\wmvconverter.exe');DeleteFile('vistaui.exe');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Пофиксить в HijackThis следующие строчки

	F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe 

Добавлю предоложение поставить SP3

Ссылка на комментарий
Поделиться на другие сайты

Тип события: Ошибка

Источник события: Application Error

Категория события: Отсутствует

Код события: 1000

Дата: 06.10.2008

Время: 22:47:21

Описание:

Ошибка приложения explorer.exe, версия 6.0.2900.3156, модуль kernel32.dll, версия 5.1.2600.3119, адрес 0x00012a5b.

Данные:

0000: 41 70 70 6c 69 63 61 74 Applicat

0008: 69 6f 6e 20 46 61 69 6c ion Fail

0010: 75 72 65 20 20 65 78 70 ure exp

0018: 6c 6f 72 65 72 2e 65 78 lorer.ex

0020: 65 20 36 2e 30 2e 32 39 e 6.0.29

0028: 30 30 2e 33 31 35 36 20 00.3156

0030: 69 6e 20 6b 65 72 6e 65 in kerne

0038: 6c 33 32 2e 64 6c 6c 20 l32.dll

0040: 35 2e 31 2e 32 36 30 30 5.1.2600

0048: 2e 33 31 31 39 20 61 74 .3119 at

0050: 20 6f 66 66 73 65 74 20 offset

0058: 30 30 30 31 32 61 35 62 00012a5b

0060: 0d 0a ..

Тип события: Ошибка

Источник события: Application Error

Категория события: Отсутствует

Код события: 1000

Дата: 06.10.2008

Время: 22:35:14

Описание:

Ошибка приложения explorer.exe, версия 6.0.2900.3156, модуль unknown, версия 0.0.0.0, адрес 0x032c4af0.

Данные:

0000: 41 70 70 6c 69 63 61 74 Applicat

0008: 69 6f 6e 20 46 61 69 6c ion Fail

0010: 75 72 65 20 20 65 78 70 ure exp

0018: 6c 6f 72 65 72 2e 65 78 lorer.ex

0020: 65 20 36 2e 30 2e 32 39 e 6.0.29

0028: 30 30 2e 33 31 35 36 20 00.3156

0030: 69 6e 20 75 6e 6b 6e 6f in unkno

0038: 77 6e 20 30 2e 30 2e 30 wn 0.0.0

0040: 2e 30 20 61 74 20 6f 66 .0 at of

0048: 66 73 65 74 20 30 33 32 fset 032

0050: 63 34 61 66 30 0d 0a c4af0..

Возвращаясь к проблеме. Вот такие ошибки снова появились. Как Вы

говорили, так все и сделал: сначала выполнил скрипт, потом пофиксил

строчку. РЕзультата не принесло.

Ссылка на комментарий
Поделиться на другие сайты

Ничего вредоносного в логах не вижу....

Как рекомендацию предлагаю поставить SP3

Пофиксить в HijackThis следующие строчки

 	O2 - BHO: FieryAds advertising module v1.3.1 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - C:\PROGRA~1\FieryAds\FieryAds.dll
Ссылка на комментарий
Поделиться на другие сайты

После выполнения всех указанных действий (кромеSP3) уже несколько дней ошибка не возникала. Буду надеяться на лучшее ))

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...