10.06.2011, 17:23 | #61 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Upgrader,
В точку. Вы уже проницательней антивируса Касперского В AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить": Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Windows\system32\wzroqfn.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end. Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. Сделайте лог HijackThis. |
11.06.2011, 16:24 | #64 (ссылка) |
Новичок
Регистрация: 11.06.2011
Сообщений: 82
Репутация: 2
|
помогите, плиз(((
Помогите удалить вирус Trojan.Win32.Ddox.ci вот ссылки логи: http://webfile.ru/5379399 http://webfile.ru/5379384 http://webfile.ru/5379385 Заранее БЛАГОДАРЮ!) |
Ads | |
11.06.2011, 17:27 | #65 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Arturleon, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('c:\documents and settings\admin\local settings\application data\{964c247a-6ff5-06e0-61c0-54ed6fbff84c}\.exe'); DeleteFile('C:\WINDOWS\system32\mqforwd.dll'); DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe'); DeleteFileMask('c:\program files\pchd', '*.*', true); DeleteDirectory('c:\program files\pchd'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end. пофиксите в HijackThis: Код:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net Установите Internet Explorer 8 - даже если им не пользуетесь, это критически важный компонент Windows. Вслед за этим необходимо установить и все последующие обновления безопасности, через Windows Update или оффлайновым пакетом отсюда. Обновите Java Runtime Environment. Рекомендую обновить Avast! до 6-й версии. |
11.06.2011, 18:03 | #66 (ссылка) |
Новичок
Регистрация: 11.06.2011
Сообщений: 82
Репутация: 2
|
Вот ссылка на 2-ой стандартный скрипт в AVZ: http://webfile.ru/5379514. . СПАСИБО БОЛЬШОЕ!!!)
P. S. Я, где-то месяц назад пробовал обновить АВАСТ на шестую версию, но у меня не получилось, пишут, что надо удалить предыдущую, и вообщем установить новую. . Но у меня не получилось удалить через "УСТАНОВКУ И УДАЛЕНИЕ ПРОГРАММ". Как ещё можно удалить, я не знаю. . Подскажите плиз, если знаете. .) И ещё: У меня установлен windows xp sp2, мне подойдут эти обновления безопасности, которые вы мне по рекомендовали? Последний раз редактировалось Arturleon; 11.06.2011 в 18:28. |
11.06.2011, 19:47 | #67 (ссылка) | |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Попробуйте утилитой удаления Avast!.
Цитата:
|
|
11.06.2011, 20:22 | #68 (ссылка) |
Новичок
Регистрация: 11.06.2011
Сообщений: 82
Репутация: 2
|
Но вы мне пожалуйста пришлите на всякий случай код на второй стандартный скрипт AVZ. . ))) ВОТ ССЫЛКА: http://webfile.ru/5379514
СПАСИБО! |
11.06.2011, 20:41 | #70 (ссылка) |
Новичок
Регистрация: 11.06.2011
Сообщений: 82
Репутация: 2
|
Vvvyg, XDDD Как вы узнали что у меня на компе в дате стоит 11 июля??? XDD Всё исправил. .)))
А что, правда теперь у меня всё чисто?) Просто я до сих пор в опере не могу поставить свою домашнюю страничку. . Всё время стоит предыдущая. . |
11.06.2011, 20:52 | #74 (ссылка) |
Новичок
Регистрация: 11.06.2011
Сообщений: 82
Репутация: 2
|
Я её меняю, а она не меняется. Я захожу в общие настройки оперы, у меня стоит на домашней страничке вот этот сайт: http://www.ctel.ru/ Меняю его на http://yandex.ru/ нажимаю ОК, а она всё равно не меняется. .(
Но зато хоть перестали сами по себе появляться вкладки, и больше не появляется таблица с предупреждением что в системе вирус троян, вообщем спасибо вам Vvvyg. Если бы не вы, я бы сейчас звал мастера, а это ведь платно. . ОГРОМНОЕ СПАСИБО!!! Последний раз редактировалось Arturleon; 11.06.2011 в 21:01. |
11.06.2011, 21:13 | #75 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
- Здравствуйте, бесплатный доктор!
- Здравствуйте, неизлечимый больной... Совет с одного форума по поводу ctel.ru: Ищите через Пуск - Поиск - Файлы и папки Имя файла для поиска - *.* Фраза в файле - ctel.ru В дополнительных параметрах поиска включите поиск в скрытых и системных файлах В процессе поиска будут найдены ini-файлы с настройками Опера (предположительно в папке system32 - файлы opera6.ini и operafixed.ini) Удалите эти файлы Также поищите упоминания о ctel.ru в реестре и удалите найденные записи |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|