|
|
|
|
#17 |
|
Новичок
Регистрация: 16.06.2011
Сообщений: 12
Репутация: 0
|
Та же проблема,помогите пожалуйста.
http://zalil.ru/31270881 |
|
|
|
|
#18 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
ZEROska, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\iwhjdhg.dll','');
QuarantineFile('c:\program files\internet explorer\setupapi.dll','');
DeleteFile('c:\windows\system32\iwhjdhg.dll');
DeleteFile('c:\program files\internet explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
RebootWindows(true);
end.
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Обновите базы и выполните стандартный скрипт №2 |
|
|
|
|
#19 |
|
Новичок
Регистрация: 20.06.2011
Сообщений: 7
Репутация: 0
|
http://zalil.ru/31298026
Помоги пожалуйста Добрый человек ! |
|
|
|
|
#20 |
|
Новичок
Регистрация: 20.06.2011
Сообщений: 2
Репутация: 0
|
решите мою проблему пожалусто
http://webfile.ru/5393681 |
|
|
|
|
#21 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Bay, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\rhorefg.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. Сделайте лог HijackThis. ---------- Добавлено в 12:41 ---------- Предыдущее сообщение было написано в 12:33 ---------- micro, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить": Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\yogqsxl.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
ОБНОВИТЕ БАЗЫ AVZ! Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. Сделайте лог HijackThis. |
|
|
|
|
#22 |
|
Новичок
Регистрация: 20.06.2011
Сообщений: 7
Репутация: 0
|
http://zalil.ru/31300417 - лог AVZ
http://zalil.ru/31300424 - лог HijackThis Надеюсь что я всё сделал правильно Даже если не поможет, спасибо огромное за уделенное время |
|
|
|
|
#23 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Bay, чисто.
Советы по безопасности системы такие. Поддержка Windows XP с SP2 завершена Microsoft 13 июля 2010 г., поэтому получать обновления системы безопасности через Windows Update Вы уже давно не можете. Windows XP SP2 крайне подвержена взлому и заражению вирусами, причем и антивирус в некоторых случаях может не помочь. Установите сервис-пак 3 к Windows XP, но учтите, что если система пиратская, с большой долей вероятности после его установки появится запрос на активацию системы и будут проблемы со входом в учётную запись. Установите Internet Explorer 8 - даже если им не пользуетесь, это критически важный компонент Windows. Вслед за этим необходимо установить и все последующие обновления безопасности, через Windows Update или оффлайновым пакетом отсюда. |
|
|
|
|
#24 |
|
Новичок
|
Кстати у меня из-за этого трояна не грузились страницы в браузерах. Полное сканирование Каспером помогло, стоит сперва попробовать стандартные меры.
Это наверно 10-15-ая тема про один и тот же вирус. |
|
|
| Ads | |
|
|
#25 |
|
Новичок
Регистрация: 20.06.2011
Сообщений: 5
Репутация: 0
|
|
|
|
|
|
#26 |
|
Новичок
Регистрация: 21.06.2011
Сообщений: 3
Репутация: 0
|
Ребята! подскажите а куда нужно отправить virusinfo_syscheck.zip
|
|
|
|
|
#27 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
-denis-ionin-, например, на http://exfile.ru/
|
|
|
|
|
#28 |
|
Новичок
Регистрация: 21.06.2011
Сообщений: 3
Репутация: 0
|
а куда архив то нужно отправить???
---------- Добавлено в 19:09 ---------- Предыдущее сообщение было написано в 19:07 ---------- вот ссылка http://exfile.ru/186428. спасибо! и что теперь делать??? |
|
|
|
|
#30 |
|
Новичок
Регистрация: 21.06.2011
Сообщений: 3
Репутация: 0
|
спасибо. Я туплю а это что? HijackThis. точнее как это сделать? Заранее спасибо!!!
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Помогите убрать вирус Trojan.Win32.Ddox.ci | Vester | Безопасность | 15 | 20.10.2011 07:17 |
| Trojan.Win32.Ddox.ci помогите удалить пожалуйста | SugarMan | Безопасность | 15 | 20.10.2011 01:28 |
| Помогите удалить Trojan.Win32.Ddox.ci | Alkman | Безопасность | 65 | 27.07.2011 00:08 |
| Помогите удалить вирус Trojan.Win32.Ddox.ci | Петр90 | Безопасность | 393 | 24.07.2011 02:00 |
| Trojan.Win32.ddox.ci помогите удалить. | Sdd | Безопасность | 35 | 19.07.2011 19:52 |
| Вирус - Trojan.Win32.Ddox.ci - помогите!!! | kiberus | Безопасность | 1 | 05.05.2011 13:06 |
| Помогите убрать вирус Trojan.Win32.Ddox.ci– Предназначен для кражи паролей (в том чис | Сергей5466 | Безопасность | 1 | 05.05.2011 07:19 |
| Помогите удалить Trojan.Win32.Ddox.ci | LenaBuht | Безопасность | 3 | 22.04.2011 17:50 |
| Помогите удалить Trojan.Win32.Ddox.ci | Che repaha | Безопасность | 7 | 22.04.2011 14:47 |
| Помогите удалить Trojan.Win32.Ddox.ci | prizrak39 | Безопасность | 3 | 21.04.2011 21:51 |
| Помогите, пожалуйста, убрать вирус Trojan.Win32.Ddox.ci | Тинока | Безопасность | 1 | 21.04.2011 17:54 |
| помогите удалить Trojan.Win32.Ddox.ci, пожалуйста.. | Droopy | Безопасность | 4 | 19.04.2011 21:05 |