Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.12.2013, 20:14   #1 (ссылка)
Новичок
 
Регистрация: 05.12.2013
Сообщений: 21
Репутация: 0
По умолчанию Все плохо))

Помогите блондинке)) С компьютером , что то странное на многие программы вылезают таблички с ошибкой неверный образ , что то там Windows NT
uvs- http://zalil.ru/34839810
avz- http://zalil.ru/34839853
zazazu вне форума  
Старый 05.12.2013, 20:20   #2 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

zazazu, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
addsgn A7679B1BB97E4E720B82C699B48A12FA30BA39B4893D1A6C5581C53250D6718B260313153EDB9D492B47818B965449747DDFE8B550CE606E2DF9A42FC7C12767 8 mayachok
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\MQGEOMK.EXE
bl 38D35176747A565208F1D1FA1351386A 178184

addsgn A7679B19919A1FCA239AEFB18C8BEFFBDA31B0A7C8FA94BB3FC78AFD503EFBA0DDE8406C3E2091C2E83A90D00716A17F932117F16EDAC420A6B41E0B8847229B 8 Win32/DealPly.F

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\DEALPLY\UPDATEPROC\UPDATETASK.EXE

chklst
delvir
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\SWGYORC.DLL
bl 6C033B1E7FDE16613D119EDDF340A5D6 63488
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\SWGYORC.DLL
exec C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
Arkalik вне форума  
Старый 05.12.2013, 20:53   #3 (ссылка)
Новичок
 
Регистрация: 05.12.2013
Сообщений: 21
Репутация: 0
По умолчанию

zoo отправила на майл, при включении компьютера опять вылезли таблички - http://zalil.ru/34839933
такие же вылезли и с скайпом потом.
но другие программы заработали)
zazazu вне форума  
Старый 05.12.2013, 20:59   #4 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

zazazu,
Цитата:
Сообщение от Arkalik Посмотреть сообщение
далее, выполните быстрое сканирование в Malwarebytes
Arkalik вне форума  
Старый 05.12.2013, 21:11   #5 (ссылка)
Новичок
 
Регистрация: 05.12.2013
Сообщений: 21
Репутация: 0
По умолчанию

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Версия базы данных: v2013.12.05.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Администратор :: COMP [администратор]

05.12.2013 20:03:06
MBAM-log-2013-12-05 (20-09-22).txt

Тип сканирования: Быстрое сканирование
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты: 292663
Времени прошло: 6 минут , 6 секунд

Обнаруженные процессы в памяти: 0
(Вредоносных программ не обнаружено)

Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)

Обнаруженные ключи в реестре: 0
(Вредоносных программ не обнаружено)

Обнаруженные параметры в реестре: 0
(Вредоносных программ не обнаружено)

Объекты реестра обнаружены: 3
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.

Обнаруженные папки: 0
(Вредоносных программ не обнаружено)

Обнаруженные файлы: 1
C:\Documents and Settings\Администратор\Рабочий стол\ZOO.rar (Rootkit.0Access.ED) -> Действие не было предпринято.

(конец)
zazazu вне форума  
Старый 05.12.2013, 21:16   #6 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

zazazu, Удалите это в MBAM
Цитата:
Обнаруженные файлы: 1
C:\Documents and Settings\Администратор\Рабочий стол\ZOO.rar (Rootkit.0Access.ED) -> Действие не было предпринято.
Перезагрузка компьютера
------------------
Если проблема не решена, передай образ автозапуска uVS в "Безопасном режиме"
Arkalik вне форума  
Старый 05.12.2013, 21:26   #7 (ссылка)
Новичок
 
Регистрация: 05.12.2013
Сообщений: 21
Репутация: 0
По умолчанию

Подскажите пожалуйста как это сделать?))
zazazu вне форума  
Старый 05.12.2013, 21:39   #8 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

zazazu, как загрузить систему в безопасном режиме
http://chklst.ru/forum/discussion/59...rezhime#Item_1
как создать образ автозапуска
http://pchelpforum.ru/showpost.php?p=293738&postcount=2
Arkalik вне форума  
Ads
Старый 05.12.2013, 21:58   #9 (ссылка)
Новичок
 
Регистрация: 05.12.2013
Сообщений: 21
Репутация: 0
По умолчанию

Цитата:
Сообщение от Arkalik Посмотреть сообщение
zazazu, Удалите это в MBAM

Перезагрузка компьютера
------------------
Если проблема не решена, передай образ автозапуска uVS в "Безопасном режиме"
UVS http://zalil.ru/34840145
zazazu вне форума  
Старый 05.12.2013, 22:14   #10 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

zazazu, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
delall ⌑Ǎ૾㰒Ǎ
delall %SystemDrive%\PROGRAM FILES\DELTEMP\DELTEMP.CMD
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
+
Удалите эти программы в разделе "Установка и удаление программы"
Цитата:
Software detected: Спутник@Mail.Ru
Software detected: Guard@Mail.Ru
+
Установите DirectX: http://www.microsoft.com/ru-ru/downl....aspx?id=34429
Arkalik вне форума  
Старый 05.12.2013, 22:48   #11 (ссылка)
Новичок
 
Регистрация: 05.12.2013
Сообщений: 21
Репутация: 0
По умолчанию

все сделала , когда вкл. коип. вт эта ост табличка
http://zalil.ru/34840250
когда нажимаю ок то
http://zalil.ru/34840252
zazazu вне форума  
Старый 05.12.2013, 23:37   #12 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

zazazu, Удалите программу EPU-4 Engine из списка "Установка и удаление программ" - Перезагрузите компьютер - Пишем результат

---------- Добавлено в 00:37 ---------- Предыдущее сообщение было написано в 00:35 ----------

Или, вот такой скрипт выполните в uVS:
Код:
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
delall %SystemDrive%\PROGRAM FILES\ASUS\EPU-4 ENGINE\FOURENGINE.EXE
restart
Перезагрузка компьютера.
Arkalik вне форума  
Старый 05.12.2013, 23:44   #13 (ссылка)
Новичок
 
Регистрация: 05.12.2013
Сообщений: 21
Репутация: 0
По умолчанию

Спс большое все норм, хороший проект ,реально помогаете, обязательно поддержу))
zazazu вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Всё плохо :( Iwenza Игры 10 15.02.2012 09:53
плохо включается ПК Alexsandr1989 Windows XP 6 01.05.2011 20:18
Плохо со звуком novi4ek Windows 7 0 17.12.2010 17:04
Плохо загружается ирина156 Windows XP 2 02.10.2010 12:52
3 OC на компе это плохо? micka1 Игры 3 18.08.2010 14:43


Текущее время: 13:51. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.