Перейти к содержанию

VR

Супермодераторы
  • Постов

    2 480
  • Зарегистрирован

  • Посещение

Весь контент VR

  1. вот как раз в урезании прав как раз и будет сложность...
  2. боюсь это очень сложно реализовать технически.
  3. Галсан Выполни скрипт AVZ (как выполнить скрипт - в шапке): SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Users\Galsan\appdata\local\temp\windebug32.exe'); BC_DeleteFile('C:\Users\Galsan\appdata\local\temp\windebug32.exe'); DeleteFileMask('%Tmp%', '*.*', true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. begin После чего сделать новые логи AVZ (2й стандартный скрипт AVZ)
  4. Галсан Выполни скрипт AVZ (как выполнить скрипт - в шапке): SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe',''); QuarantineFile('C:\Windows\system32\Macromed\Flash\FlashUtil10t_Plugin.exe',''); QuarantineFile('C:\Windows\system32\DRIVERS\Apfiltr.sys',''); QuarantineFile('C:\Windows\system32\drivers\ArcSec.sys',''); QuarantineFile('C:\Windows\system32\drivers\dpclat_driver.sys',''); QuarantineFile('C:\Program Files\Launch Manager\DPortIO.sys',''); QuarantineFile('C:\Program Files\Garena\plugins\UI\safedrv.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\splitcam.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\snp2uvc.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\rspAux32.sys',''); QuarantineFile('C:\Users\Galsan\AppData\Local\Temp\HEA351.tmp',''); QuarantineFile('C:\Users\Galsan\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe',''); QuarantineFile('C:\Windows\system32\windebug32.exe',''); QuarantineFile('C:\Windows\System32\Drivers\spyk.sys',''); QuarantineFile('c:\users\galsan\appdata\local\temp\fdkcz.exe',''); TerminateProcessByName('c:\users\galsan\appdata\local\temp\fdkcz.exe'); DeleteFile('c:\users\galsan\appdata\local\temp\fdkcz.exe'); BC_DeleteFile('c:\users\galsan\appdata\local\temp\fdkcz.exe'); DeleteFile('C:\Windows\system32\windebug32.exe'); BC_DeleteFile('C:\Windows\system32\windebug32.exe'); DeleteFile('C:\Users\Galsan\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe'); DeleteFile('C:\Users\Galsan\AppData\Local\Temp\HEA351.tmp'); BC_DeleteFile('C:\Users\Galsan\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.begin После перзагрузки еще один скрипт AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Архив quarantine.zip залить на файлообменник, ссылку сюда. После чего сделать новые логи AVZ (2й стандартный скрипт AVZ) Добавлено спустя 2 минуты 41 секунду: BorisBritva в логах чисто
  5. BorisBritva Выполни скрипт AVZ (как выполнить скрипт - в шапке): SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ieframe.dll',''); QuarantineFile('E:\Games\war3 патч 1.24e\garena\safedrv.sys',''); QuarantineFile('logon.scr',''); QuarantineFile('C:\WINDOWS\System32\logon.scr',''); BC_QrFile('C:\WINDOWS\System32\logon.scr'); BC_ImportAll; ExecuteWizard('TSW',1,1,true); BC_Activate; RebootWindows(true); end.begin После перзагрузки еще один скрипт AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Архив quarantine.zip залить на файлообменник, ссылку сюда. После чего сделать новые логи AVZ (2й стандартный скрипт AVZ)
  6. Те кто не может зайти на улановку зайдите на вот этот сайт http://www.myip.ru и напишите свои ip-адреса
  7. Галсан Выполни скрипт AVZ (как выполнить скрипт - в шапке): SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Galsan\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe',''); QuarantineFile('c:\program files\divx\divx update\divxupdate.exe',''); QuarantineFile('C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk',''); QuarantineFile('C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk',''); QuarantineFile('C:\Users\Galsan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\igfxtray.exe',''); QuarantineFile('C:\Users\Galsan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk',''); QuarantineFile('C:\Users\Galsan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk',''); QuarantineFile('C:\Windows\system32\easyUpdatusAPIU.dll',''); DeleteFile('C:\Users\Galsan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\igfxtray.exe'); DeleteFile('C:\Users\Galsan\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe'); BC_DeleteFile('C:\Users\Galsan\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.begin После перзагрузки еще один скрипт AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Архив quarantine.zip залить на файлообменник, ссылку сюда. После чего сделать новые логи AVZ (2й стандартный скрипт AVZ)
  8. adreano есть же специальная кнопка позвать скачавших...
  9. есть четка установленные сроки выдачи предупреждений, которыми руководствуются модераторы при выдаче наказаний
  10. Всем известно как ВУЗы добиваются в отчетности 100% трудоустройства выпускников....
  11. Jaix Выполни скрипт AVZ (как выполнить скрипт - в шапке): SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\System32\drivers\noibei.sys',''); QuarantineFile('C:\Windows\system32\drivers\mbamswissarmy.sys',''); QuarantineFile('C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe',''); QuarantineFile('C:\Windows\ServiceProfiles\NetworkService\msmqlog.bak',''); QuarantineFile('J:\autorun.inf',''); DeleteFile('J:\autorun.inf'); DeleteFile('C:\Windows\ServiceProfiles\NetworkService\msmqlog.bak'); DeleteFile('C:\Windows\System32\drivers\noibei.sys'); BC_DeleteFile('C:\Windows\System32\drivers\noibei.sys'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',1,1,true); BC_Activate; RebootWindows(true); end.begin После перзагрузки еще один скрипт AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Архив quarantine.zip залить на файлообменник, ссылку сюда. После чего сделать новые логи AVZ (2й стандартный скрипт AVZ)
  12. попробуй зати в boot menu (обычно F8 или F11 или F12 и так далее) и там в качестве устроства с которого грузится выбери свою флешку.
  13. Prizr@k на нет буке создай загрузочную флешку, с ее помощью пролечи комп. Как это сделать читай в первом сообщении этой темы
  14. Галсан Да должно быть два процесса avp.exe один работает от SYSTEM это служба, а второй от текущего пользователя это GUI (графический интерфес) такого быть по идее не должно. Случайно в это время он не выполняет какие то залдачи, например полная проверка qscan (поиск руткитов) или ODS? А так у тебя стоит уже древняя версия 2010 уже давно есть 2012. Могу посоветовать обновится и посмотреть что будет... Добавлено спустя 6 минут 40 секунд: aRger в логах чисто
  15. VR

    Будущее

    хорошо бы название темы сперва поменять, а то можно и пред получить...
×
×
  • Создать...