КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено] мои лог файлы, fswagz.exe
marishka312
сообщение 27.4.2011, 21:51
Сообщение #1


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 119
Регистрация: 17.1.2010
Пользователь №: 197 466



Репутация:   5  


блин помогите пожалуйста! сначала прикрепился "хвостик" к ярлыку браузера какогото китайского сайта, потом с загрузкой компа начались проблемы раза с третьего загружался, потом в браузере стало вылетать окно "ошибка плагина shockwave" и все висло. теперь каспер переодически теряет базы, отключаются мониторы. сканирование web cureit и каспер = 0, теперь ожил каспер после отключения восиановления сист. нашел вот это fswagz.exe удалила. вот мои логи, есть мнения?

Прикрепленный файл  hijackthis.rar ( 3.18 килобайт ) Кол-во скачиваний: 57


Прикрепленный файл  virusinfo_syscheck.zip ( 21.22 килобайт ) Кол-во скачиваний: 54

Прикрепленный файл  virusinfo_syscure.zip ( 24.93 килобайт ) Кол-во скачиваний: 52
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 27.4.2011, 22:21
Сообщение #2


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Здравствуйте,откройте AVZ,выберите меню файл-выполнить скрипт.Скопируйте данный скрипт,нажмите запустить:
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Странник\fswagz.exe,explorer.exe','');
QuarantineFile('C:\Users\Странник\fswagz.exe','');
QuarantineFile('C:\Windows\system32\drivers\rdvgkmd.sys','');
QuarantineFile('C:\ASUS.SYS\config\D','');
QuarantineFile('C:\Windows\System32\Drivers\ausjzc9e.SYS','');
QuarantineFile('C:\Program Files\Common Files\Portrait Displays\drivers\vista.dll','');
DeleteFile('C:\Users\Странник\fswagz.exe');
DeleteFile('C:\Users\Странник\fswagz.exe,explorer.exe');
BC_ImportAll;
ExecuteSysClean;
BC_QrFile('C:\Users\Странник\fswagz.exe');
BC_Activate;
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится.
Откройте AVZ,выберите меню файл-выполнить скрипт.Скопируйте данный скрипт,нажмите запустить:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


В папке с AVZ создастся архив с именем quarantine.zip. Полученный архив отправьте на адрес malware<at>russia.ru(<at> замените на @)

Повторите логи.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
marishka312
сообщение 28.4.2011, 20:35
Сообщение #3


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 119
Регистрация: 17.1.2010
Пользователь №: 197 466



Репутация:   5  


повторенные логи avz

HiJackThis лог


Прикрепленные файлы
Прикрепленный файл  virusinfo_syscheck.zip ( 21.03 килобайт ) Кол-во скачиваний: 42
Прикрепленный файл  virusinfo_syscure.zip ( 21.25 килобайт ) Кол-во скачиваний: 43
Прикрепленный файл  hijackthis.rar ( 3.09 килобайт ) Кол-во скачиваний: 45
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 29.4.2011, 11:03
Сообщение #4


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Ничего подозрительного не вижу. Единственное, попробуйте найти файл C:\Windows\system32\drivers\rdvgkmd.sys и проверить на http://www.virustotal.com/ Что с проблемой?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
marishka312
сообщение 30.4.2011, 5:46
Сообщение #5


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 119
Регистрация: 17.1.2010
Пользователь №: 197 466



Репутация:   5  


спасибо! вроде нормально все. а rdvgkmd.sys отсутствует
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 1.5.2011, 10:40
Сообщение #6


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Не за что, обращайтесь еще smile.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 27.4.2024, 19:28
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов