30.06.2010, 01:54 | #2 (ссылка) |
Знаток
|
Здравствуйте, можно попытаться разблокировать, для начало.
Номер с текстом сообщения вымогателей напишите! ---------- Добавлено в 20:54 ---------- Предыдущее сообщение было написано в 20:47 ---------- Так же напишите, можете на больной машине запустить какие либо программы??? |
30.06.2010, 02:08 | #5 (ссылка) |
Знаток
|
Попробуйте следующие коды разблокировки:
62907349, затем 49752406 Eсли разблокирует. Сделайте логи AVZ и HiJackThis: http://pchelpforum.ru/showpost.php?p=37758&postcount=1 |
30.06.2010, 02:27 | #9 (ссылка) |
Знаток
|
Выполните в avz стандартный скрипт №3 и архив virusinfo_syscure.zip + лог HiJackThis
на файлообменник http://exfile.ru - ссылки на форум. Еще смотрим здесь, как что делать: http://pchelpforum.ru/f26/t24207/ Последний раз редактировалось winshelp; 30.06.2010 в 02:32. |
30.06.2010, 02:54 | #11 (ссылка) |
Знаток
|
<vampire>.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\all users\media\kasper_zaebal.exe'); QuarantineFile('c:\documents and settings\all users\media\kasper_zaebal.exe',''); DeleteFile('c:\documents and settings\all users\media\kasper_zaebal.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end. ----- Выполнить еще такой скрипт в AVZ. Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ---- Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум |
30.06.2010, 03:18 | #13 (ссылка) |
Знаток
|
Правильно сделали, молодцом! Смотрю лог...
---------- Добавлено в 22:18 ---------- Предыдущее сообщение было написано в 22:09 ---------- В логе плохого не видно. Откройте это сайт: http://df.ru/~kad/ScanVuln.txt Выполните скрипт в AVZ который есть в тексте на сайте. Внимательно вставляем все содержимое текста в файле!!! После выполнения скрипта, в директории AVZ в папке LOG будет создан файл avz_log.txt Откройте этот файл, там будут описание уязвимостей вашей системы с cсылками на закачку заплаток. Скачайте и установите заплатки!!! |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Необходимо удалить Porno Media Module с рабочего стола | joeblack | Безопасность | 6 | 11.10.2010 19:47 |
баннер porno media module | Brakonier | Безопасность | 9 | 22.07.2010 00:23 |
Porno Media Module | Slais | Безопасность | 6 | 13.07.2010 13:58 |
Как удалить Porno Media Module | p_m | Безопасность | 8 | 10.07.2010 11:37 |
Рекламный модуль Porno Media Module | Grasch | Безопасность | 5 | 03.07.2010 18:43 |
Помогите убрать porno media module | Ирина К. | Безопасность | 18 | 09.06.2010 21:07 |
Помогите убрать Porno Media Module | apmarkin | Безопасность | 1 | 03.06.2010 14:54 |
Как удалить PORNO MEDIA MODULE? | yurchelas | Безопасность | 6 | 22.05.2010 12:46 |
Porno Media Module | 121 | Безопасность | 6 | 19.05.2010 14:59 |
Помогите, пожалуйста, удалить баннер Porno Media Module | Колёсико | Безопасность | 5 | 18.05.2010 10:56 |
Помогите, пожалуйста, удалить баннер Porno Media Module | Мария А | Безопасность | 8 | 17.05.2010 22:46 |
Проблемы с porno media module http://files.mail.ru/DJNCRJ | funtikmoi | Безопасность | 1 | 17.05.2010 17:26 |