![]() |
Помогите удалить вирус.
Здравствуйте, помогите пожалуйста удалить вирус "Trojan.Win32.Ddox.ci" :cool:
Вот мой лог в программе hijackthis Лог - http://rghost.ru/11027981 |
custik, а лог АВЗ где?одного хайджека мало
|
я не знаю как делать и на сайте не нашел у вас.
Там есть гайд как "Выполнить скрипт" Лог в АВЗ это вот эта функция? Скрипт Сбора информации для раздела" Помогите" virusinfo.info |
custik, http://pchelpforum.ru/f26/t6442/ вот инструкция.если что непонятно спросите
|
сделал лог в avz смотрите.
лог - http://rghost.ru/11033001 вот еще если этот лог не тот лог №2 - http://rghost.ru/11033531 |
custik, нужен архив virusinfo_syscure.zip из папки LOG в AVZ
|
Если я правильно понимаю по логу то надо удалить
это - c:\windows\system32\drivers\svchost.exe и заменить это - c:\windows\explorer.exe да? |
custik, сами ничего не удаляйте-вам напишут что делать после анализа логов.
Цитата:
|
Зачем именно архив вам нужен?
я выше скинул 2 файла с того архива. ---------- Добавлено в 19:40 ---------- Предыдущее сообщение было написано в 19:37 ---------- вот архив который вы просили, но 2 файла которые в архиве я давно уже скинул) http://rghost.ru/11035041 ---------- Добавлено в 19:58 ---------- Предыдущее сообщение было написано в 19:40 ---------- Сколько по времени надо будет ждать составления скрипта? |
Цитата:
|
поскорей бы...
Надоело уже по раз 20 обновлять страницу что бы показалась) |
custik, Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
beginесли AVZ зависает, то зайдите в AVZ (Сервис - Диспетчер процессов - найдите процесс lsass.exe, запущенный от ВАШЕГО имени, выделите его - нажмите красный крест справа ) после чего делайте скрипт. Пофиксите в HijackThis следующие строки Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\саша\Application Data\lsass.exe |
спасибо помогло.
вот лог - http://rghost.ru/11062501 |
custik, в логе чисто,но хочу по хайджеку спросить
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.FreePlay.su |
У меня таких нету.
у меня только, текст не знаю как копировать, а писать лень. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page R0 - HKCU\Software\Microsoft\Internet Explorer\ R0 - HKCU\Software\Microsoft\Internet Explorer\ R3 - R3 я все R пофиксил! |
| Текущее время: 03:59. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.