Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.06.2011, 17:55   #271 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

sanek-73, закройте броузер и выполните такой скрипт:
Код:
begin
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(false);
end.
После перезагрузки проверьте, что с проблемой.
Vvvyg вне форума  
Старый 30.06.2011, 18:06   #272 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 2
Репутация: 0
По умолчанию

Помогите, таже самая проблема

Логи
http://exfile.ru/189080
http://exfile.ru/189081
Rezel вне форума  
Ads
Старый 30.06.2011, 18:36   #273 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 8
Репутация: 0
По умолчанию

Лог : http://exfile.ru/189093

Помогите пожалуйста
Arasi вне форума  
Старый 30.06.2011, 20:07   #274 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
sanek-73, закройте броузер и выполните такой скрипт:
Код:
begin
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(false);
end.
После перезагрузки проверьте, что с проблемой.
Теперь все иероглифы пропали. Вместо них теперь это - Layout Change
Может это и не вирус.
sanek-73 вне форума  
Старый 30.06.2011, 20:35   #275 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 2
Репутация: 0
По умолчанию

help!
лог,http://webfile.ru/5414632
akOne вне форума  
Старый 30.06.2011, 21:34   #276 (ссылка)
Новичок
 
Регистрация: 26.06.2011
Сообщений: 2
Репутация: 0
По умолчанию

Спасибо всем)))
В общем сама собой проблема моя разрешилась))
Правда помогла программа AVPTool, но в ручном режиме. Может кому еще пригодится.
vova-bz вне форума  
Старый 01.07.2011, 01:25   #277 (ссылка)
Новичок
 
Регистрация: 01.07.2011
Сообщений: 3
Репутация: 0
По умолчанию

доброго времени суток уважаемые компьютерные знатоки !!!
проблема у меня таже что и у петра в 2010г., не дает раздольной жизни Trojan.Win32.Ddox.ci этот паразит.
скачал программу AVZ, обновил, в общем что тока я уже не делал, все равно при выполнении 4й функции программа закрывается, виндовс выкидывает ошибку "программа "антивирусная утилита AVZ" не работает" после которой её можно только закрыть (((
что делать??? помогите пожалуста!!!
andrju-jou вне форума  
Старый 01.07.2011, 09:29   #278 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Arasi, ОБНОВИТЕ БАЗЫ AVZ! ("Файл" -> "Обновление баз"). Без этого вирусы не будут полностью удалены!
в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\co64niaim.dat','');
 DeleteFile('C:\WINDOWS\system32\pwhmlan.dll');
 DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\_uninst_setup_9.0.0.722_08.01.2011_18-38.exe.bat');
 DeleteFile('C:\Program Files\Common Files\msdao23.tlc');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
ыполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, выложите его на файлообменник и дайте ссылку.

Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Сделайте лог HijackThis.

---------- Добавлено в 08:29 ---------- Предыдущее сообщение было написано в 08:28 ----------

andrju-jou, скачайте и запустите автоматическую проверку Kaspersky Virus Removal Tool 2010, (подробнее тут: Как запустить Автоматическую проверку компьютера в инструменте Kaspersky Virus Removal Tool 2010.
Vvvyg вне форума  
Старый 01.07.2011, 11:37   #279 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 8
Репутация: 0
По умолчанию

карантин http://webfile.ru/5415529

http://webfile.ru/5415546

HijackThis http://webfile.ru/5415562

Последний раз редактировалось Arasi; 01.07.2011 в 11:51.
Arasi вне форума  
Старый 01.07.2011, 14:06   #280 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Arasi, пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
Проблема исчезла?
Vvvyg вне форума  
Ads
Старый 01.07.2011, 19:17   #281 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 8
Репутация: 0
По умолчанию

всё сделала , проблемы больше нет , спасибо вам огромное !!!
Arasi вне форума  
Старый 01.07.2011, 19:32   #282 (ссылка)
Подозрительная личность
 
Регистрация: 01.04.2010
Сообщений: 40
Репутация: -2
По умолчанию

помогите удалить
http://exfile.ru/189437
Apxuenuckon вне форума  
Старый 01.07.2011, 20:08   #283 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 8
Репутация: 0
По умолчанию

только теперь домашняя страница изменяется , я исправляю и снова "http://www.smaxl.net/" , может просто переустановить мозилу ?

Последний раз редактировалось Arasi; 01.07.2011 в 20:32.
Arasi вне форума  
Старый 01.07.2011, 20:23   #284 (ссылка)
Новичок
 
Регистрация: 01.07.2011
Сообщений: 1
Репутация: 0
По умолчанию

Скачал AVZ сделал всё по инструкции вот лог Скачать virusinfo_syscure.zip с exfile.ru

Жду помощи , только плиз по детальней а то я не совсем понимаю ваш компьютерный сленг!
Kyjiuhap вне форума  
Старый 01.07.2011, 22:24   #285 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Arasi Посмотреть сообщение
всё сделала , проблемы больше нет
Погодите, не исчезайте окончательно, там у Вас ещё непонятный файл, по которому жду ответа из Dr. Web.

Цитата:
Сообщение от Arasi Посмотреть сообщение
только теперь домашняя страница изменяется , я исправляю и снова "http://www.smaxl.net/" , может просто переустановить мозилу ?
Сделайте так:

1.найдите файл user.js в директории:
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default
где xxxxxxxx - цифробуквенное значение, у всех разное.

1. откройте файл user.js блокнотом, в первой и третьей строках вместо записей www.smaxl.net пропишите адрес своей домашней страницы.
user_pref("startup.homepage_override_url", "http://www.smaxl.net");
user_pref("browser.startup.homepage", "http://www.smaxl.net");

2. найдите файл prefs.js (если есть), находящийся в этой же папке, также откройте блокнотом. Некоторые параметры могут быть заменены на www.smaxl.net, например:
user_pref("browser.startup.homepage", "_http//www.smaxl.net");
также исправьте.

---------- Добавлено в 21:19 ---------- Предыдущее сообщение было написано в 21:14 ----------

Apxuenuckon, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('19523431');
 DeleteFile('C:\WINDOWS\system32\pfgrofh.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Сделайте лог HijackThis.

---------- Добавлено в 21:24 ---------- Предыдущее сообщение было написано в 21:19 ----------

Kyjiuhap, пролечитесь утилитой TDSSKiller , отметьте перед запуском сканирования "загрузочные секторы".
Vvvyg вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как удалить Trojan.Win32.Ddox.ci? Kazon9I Безопасность 251 24.07.2011 11:16
помогите удалить trojan.win32.inject.aohy pikiNNeSS Безопасность 12 24.06.2011 23:08
Помогите удалить Trojan.Win32.Inject.aohy плз... artist Безопасность 3 18.04.2011 13:44
Trojan.win32.Inject.aohy - Помогите удалить! alextrader Безопасность 13 24.03.2011 15:18
Вирус Trojan.Win32.Inject.aohy заразил оперу и експолер. Помогите!!! Naduwka Безопасность 11 14.03.2011 20:21
Trojan.Win32.Inject.aohy помогите удалить прохор Безопасность 11 08.03.2011 16:51
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Trojan.Win32.Inject.aohy ПОМОГИТЕ УДАЛИТЬ, ПРОШУ! deffect Безопасность 9 07.03.2011 01:19
вирус Trojan.Win32.Inject.aohy,пожалуйста помогите вылечить Ksen Безопасность 8 05.03.2011 21:01
Помогите победить вирус "Trojan-Ransom.Win32.Agent.g" sergiosa Безопасность 8 13.12.2009 01:09


Текущее время: 10:39. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.