|
|
|
|
#2 |
|
Знаток
|
Здравствуйте, можно попытаться разблокировать, для начало.
Номер с текстом сообщения вымогателей напишите! ---------- Добавлено в 20:54 ---------- Предыдущее сообщение было написано в 20:47 ---------- Так же напишите, можете на больной машине запустить какие либо программы??? |
|
|
|
|
#5 |
|
Знаток
|
Попробуйте следующие коды разблокировки:
62907349, затем 49752406 Eсли разблокирует. Сделайте логи AVZ и HiJackThis: http://pchelpforum.ru/showpost.php?p=37758&postcount=1 |
|
|
|
|
#9 |
|
Знаток
|
Выполните в avz стандартный скрипт №3 и архив virusinfo_syscure.zip + лог HiJackThis
на файлообменник http://exfile.ru - ссылки на форум. Еще смотрим здесь, как что делать: http://pchelpforum.ru/f26/t24207/ Последний раз редактировалось winshelp; 30.06.2010 в 02:32. |
|
|
|
|
#10 |
|
Новичок
Регистрация: 30.06.2010
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#11 |
|
Знаток
|
<vampire>.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\all users\media\kasper_zaebal.exe');
QuarantineFile('c:\documents and settings\all users\media\kasper_zaebal.exe','');
DeleteFile('c:\documents and settings\all users\media\kasper_zaebal.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
----- Выполнить еще такой скрипт в AVZ. Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ---- Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум |
|
|
|
|
#12 |
|
Новичок
Регистрация: 30.06.2010
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#13 |
|
Знаток
|
Правильно сделали, молодцом! Смотрю лог...
![]() ---------- Добавлено в 22:18 ---------- Предыдущее сообщение было написано в 22:09 ---------- В логе плохого не видно. Откройте это сайт: http://df.ru/~kad/ScanVuln.txt Выполните скрипт в AVZ который есть в тексте на сайте. Внимательно вставляем все содержимое текста в файле!!! После выполнения скрипта, в директории AVZ в папке LOG будет создан файл avz_log.txt Откройте этот файл, там будут описание уязвимостей вашей системы с cсылками на закачку заплаток. Скачайте и установите заплатки!!! |
|
|
|
|
#15 |
|
Знаток
|
<vampire>, оставьте HiJackThis - его лог уже не нужен!!!
---------- Добавлено в 22:22 ---------- Предыдущее сообщение было написано в 22:21 ---------- Лучше проделайте то что я написал в посте #13, установите заплатки и закройте дыры в системе!!! |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Необходимо удалить Porno Media Module с рабочего стола | joeblack | Безопасность | 6 | 11.10.2010 19:47 |
| баннер porno media module | Brakonier | Безопасность | 9 | 22.07.2010 00:23 |
| Porno Media Module | Slais | Безопасность | 6 | 13.07.2010 13:58 |
| Как удалить Porno Media Module | p_m | Безопасность | 8 | 10.07.2010 11:37 |
| Рекламный модуль Porno Media Module | Grasch | Безопасность | 5 | 03.07.2010 18:43 |
| Помогите убрать porno media module | Ирина К. | Безопасность | 18 | 09.06.2010 21:07 |
| Помогите убрать Porno Media Module | apmarkin | Безопасность | 1 | 03.06.2010 14:54 |
| Как удалить PORNO MEDIA MODULE? | yurchelas | Безопасность | 6 | 22.05.2010 12:46 |
| Porno Media Module | 121 | Безопасность | 6 | 19.05.2010 14:59 |
| Помогите, пожалуйста, удалить баннер Porno Media Module | Колёсико | Безопасность | 5 | 18.05.2010 10:56 |
| Помогите, пожалуйста, удалить баннер Porno Media Module | Мария А | Безопасность | 8 | 17.05.2010 22:46 |
| Проблемы с porno media module http://files.mail.ru/DJNCRJ | funtikmoi | Безопасность | 1 | 17.05.2010 17:26 |