Reply to this topicStart new topicStart Poll

Страницы: (1) 1 
sawenka
дата: [ i ]
  • Group Icon
  • Мастер. Александр.
  • Репутация: 2413
  • Статус: Сумеречный сов
  • Member OfflineМужчинаСвободен
http://www.sxn.io/index.php?showtopic=293106 - Гугл снова глючит.
Параллельно глючит еще ряд сайтов, типа http://www.abbyyonline.com/ru/home/index
Лог ХитДжак:
скрытый текст



sawenka
дата: [ i ]
  • Group Icon
  • Мастер. Александр.
  • Репутация: 2413
  • Статус: Сумеречный сов
  • Member OfflineМужчинаСвободен
Логи АВЗ



sawenka
дата: [ i ]
  • Group Icon
  • Мастер. Александр.
  • Репутация: 2413
  • Статус: Сумеречный сов
  • Member OfflineМужчинаСвободен
Люди добрые, поможите пожалуйста...
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
CODE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\gvvk.exe');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\12G7Q20n.sys');
DeleteFile('C:\WINDOWS\system32\f2bb6363.exe');
DeleteFile('C:\WINDOWS\system32\axgfxk.exe');
ExecuteSysClean;
RebootWindows(true);
end.

sawenka
дата: [ i ]
  • Group Icon
  • Мастер. Александр.
  • Репутация: 2413
  • Статус: Сумеречный сов
  • Member OfflineМужчинаСвободен
Сделал.
Лингво заработал, а Гугл нет 00009.gif
Опять говорит про медленное подключение (5 Мбит).
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Скачайте. Перед запуском и нажатием кнопки Fix отключите подключение к сети Интернет.

И повторите логи.
sawenka
дата: [ i ]
  • Group Icon
  • Мастер. Александр.
  • Репутация: 2413
  • Статус: Сумеречный сов
  • Member OfflineМужчинаСвободен
Сделал.

Логи АВЗ:



Лог ХитДжак:
скрытый текст

дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Выполните в командной строке
CODE
route -f


HiJackThis Fix:
QUOTE (sawenka @ 13.08.2010 - время: 18:37)

O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_013] rebuild.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe


AVZ Скрипт
CODE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
TerminateProcessByName('c:\program files\bonjour\mdnsresponder.exe');
DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
DeleteFile('C:\WINDOWS\system32\rebuild.exe');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\gvvk.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

sawenka
дата: [ i ]
  • Group Icon
  • Мастер. Александр.
  • Репутация: 2413
  • Статус: Сумеречный сов
  • Member OfflineМужчинаСвободен
Выполнил, все пофиксил, сделал скрипт.
Но не фиксится
QUOTE
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

Выдает Хостинг фотографий
Опять та же проблема

Это сообщение отредактировал sawenka - 13-08-2010 - 19:59
sawenka
дата: [ i ]
  • Group Icon
  • Мастер. Александр.
  • Репутация: 2413
  • Статус: Сумеречный сов
  • Member OfflineМужчинаСвободен
Все работает.
Очередное большущее спасибо ДжейЛо.

Тему прошу пока не закрывать, вдруг опять начнется...
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (1) 1

Reply to this topic Fast ReplyStart new topicStart Poll0


Рекомендуем почитать также топики:

Новинки от Alcatel

Symantec обнаружил вирус-шпион против России

Linux как бесплатная альтернатива Windows.

эмулятор сервера

Читы в играх.




>