PDA

Показать полную графическую версию : [решено] Нужна помощь с логами !


M.A.M.A.H.
24-11-2009, 17:25
Всем ЗДРАСТИ!
Установил я K-lite Codec Pack и включил фильм посмотреть и ... бах ... перезагрузка и на синий экран отображается ***STOP:0x000000C4 (0x00000040, 0x00000000, 0x860BD378, 0x00000000). Стоит KAV 2010. Обнаружил заражение после сканирование D.web (cureit!) ,AVZ HijackThis.Помогите пожалуйста с логами.
Хочу заранее поблагодарить людей, помогающих решить проблемы, часто полученные из-за собственной безопасности.

Если настаиваете на безграмотности в вашем сообщении - вы рискуете оказаться в теме где обучают русскому языку.

M.A.M.A.H.
24-11-2009, 20:33
А это то что говорить Dr.web

iskander-k
24-11-2009, 21:25
Просмотрите тему по вашему стоп-коду http://forum.oszone.net/thread-89136-5.html

• Сохраните реестр:
Скачайте ERUNT (http://www.geekstogo.com/forum/index.php?autocom=downloads&showfile=113), установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
Отключите интернет и локальную сеть если таковая имеется.
Очистите временные файлы.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1).
• Скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
• Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
• Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
• Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
• Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой (http://virusnet.info/forum/showthread.php?t=2065) теме.

• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\PrintFilterPipelineSvc.exe','');
QuarantineFile('C:\PROGRA~1\EASYSE~1\BHO\1SUPER~1.DLL','');
QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll','');
DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
DeleteFile('C:\PROGRA~1\EASYSE~1\BHO\1SUPER~1.DLL');
DelBHO('{B88F0A3B-663C-4342-A7CE-2D6F81032897}');
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com (mailto:newvirus@kaspersky.com). Результаты ответа, сообщите здесь, в теме.

• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll





Сделайте новые логи.






• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).

M.A.M.A.H.
26-11-2009, 18:32
Ребята я запутался не знаю что мне делать!! с чего начать !! ((

iskander-k
26-11-2009, 20:04
Выполните рекомендации по лечению.
1.
• Сохраните реестр:.... и далее по пунктам....»
потом снова логи и плюс лог МБАМ.


логи присоедините в следующее сообщение.

M.A.M.A.H.
27-11-2009, 00:36
Вот что получаеться

Drongo
27-11-2009, 14:30
M.A.M.A.H., Нужны логи, а не карантин. :)

M.A.M.A.H.
28-11-2009, 00:32
Drongo, логи в начали темы.

iskander-k
28-11-2009, 00:56
... логи в начали темы. »
После исполнения указаний. Вы делаете новые логи плюс дополнительные и присоединяете в следующее сообщение.

M.A.M.A.H.
29-11-2009, 13:40
iskander-k, у меня не появляеться таких строчек (O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll) в HijackThis !!!

iskander-k
29-11-2009, 15:42
у меня не появляеться таких строчек »
Не страшно.


M.A.M.A.H., Давайте логи.

M.A.M.A.H.
11-01-2010, 19:45
Привет,
Вот такие вот логи

M.A.M.A.H.
11-01-2010, 21:51
а какие строчки тогда нужно пофиксить?!!!

iskander-k, а какие строчки тогда нужно пофиксить?!!!

iskander-k
11-01-2010, 22:19
а какие строчки тогда нужно пофиксить?!!!
iskander-k, а какие строчки тогда нужно пофиксить?!!! »
Если их уже нет , то и фиксить их не нужно. АВЗ их уже удалила .

M.A.M.A.H.
11-01-2010, 22:40
а дальше что делать?!

iskander-k
12-01-2010, 00:22
а дальше что делать?! »
Так было уже сказано. Сделайте новые логи.

akok
18-01-2010, 00:11
Ничего страшного, занчит AVZ смогла удалить.

M.A.M.A.H.
18-01-2010, 04:13
akok, ты прав, спасибо всем за помощь особенно iskander-k, огромное спасибо :), но диствительно всё стало работать и комп больше не перезагружаеться автоматический после открытия мультимединного файла но решил устанавливать более старой версии k-light mega codec pack 4.7.5 и нормально но всё такие не понять почему так случаеться когда стоит новая версия k-lite mega codec pack ???




© OSzone.net 2001-2012