Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 20.12.2011, 20:56   #1 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию Загрузка ЦП, грузит x30811

Загрузка ЦП, грузит x30811, (до этого грузили файлы из Application data вручную их удалил, теперь это) видя предыдущие темы понимаю, что вы ждете логов, киньте ссылочку на нужную прогу, желательно с инструкцией
Serega.by вне форума  
Старый 20.12.2011, 21:00   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

лог uVS давайте сделаем
Angel-iz-Ada вне форума  
Старый 20.12.2011, 21:13   #3 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

запусти УВС, нажал с чистым рабочим столом под текущим пользователем, пишет ошибка №2
Serega.by вне форума  
Старый 20.12.2011, 21:16   #4 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

из архива программу извлеките что ли
Angel-iz-Ada вне форума  
Старый 20.12.2011, 21:28   #5 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

Цитата:
Сообщение от Angel-iz-Ada Посмотреть сообщение
из архива программу извлеките что ли
извлеченную запукал
Serega.by вне форума  
Старый 20.12.2011, 21:29   #6 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

в Безопасном режиме попробуйте сделать лог
Angel-iz-Ada вне форума  
Старый 20.12.2011, 21:45   #7 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

вот http://www.fayloobmennik.net/1318947
Serega.by вне форума  
Старый 20.12.2011, 21:51   #8 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Там же, в Безопасном выполняем скрипт:

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\UXDSDM.EXE
addsgn A7679BF0AA02DC024AD4C60100891261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CCA0D9EE82BD6D774A56C775BACCACEAB32 16 Win32/Injector.MAD

; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\REGSRV64.EXE
addsgn 9A5862DA5582BC8DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC6C20A7DCEAE495108E9277EFE8EB98DD461649FA7DDFE97255DAE87D622FF66BB3695010 16 Win32/Injector.LUI

; C:\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\STEPX2.EXE
addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3EA1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F274C563248 16 Vir

delref HTTP://WWW.MAIL.RU/CNT/7823
bl 0764BEF5D967DCE3784E18D204BB90E6 348530
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\STEPX2.EXE
chklst
delvir
deltmp
delnfr
regt 1
regt 2
regt 3
regt 13
regt 12
regt 18
regt 17
restart
И жмем Выполнить. ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда
Angel-iz-Ada вне форума  
Ads
Старый 20.12.2011, 21:53   #9 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

Цитата:
Сообщение от Angel-iz-Ada Посмотреть сообщение
Там же, в Безопасном выполняем скрипт:

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\UXDSDM.EXE
addsgn A7679BF0AA02DC024AD4C60100891261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CCA0D9EE82BD6D774A56C775BACCACEAB32 16 Win32/Injector.MAD

; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\REGSRV64.EXE
addsgn 9A5862DA5582BC8DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC6C20A7DCEAE495108E9277EFE8EB98DD461649FA7DDFE97255DAE87D622FF66BB3695010 16 Win32/Injector.LUI

; C:\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\STEPX2.EXE
addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3EA1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F274C563248 16 Vir

delref HTTP://WWW.MAIL.RU/CNT/7823
bl 0764BEF5D967DCE3784E18D204BB90E6 348530
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\STEPX2.EXE
chklst
delvir
deltmp
delnfr
regt 1
regt 2
regt 3
regt 13
regt 12
regt 18
regt 17
restart
И жмем Выполнить. ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда
я не в безопасном запустил, просто антивирус отрубил и все сделалось, нет ли разницы если сделать в обычном режиме?
Serega.by вне форума  
Старый 20.12.2011, 21:54   #10 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Можно и в обычном
Angel-iz-Ada вне форума  
Старый 20.12.2011, 22:42   #11 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

ЦП уже не грузит, спасибо огромное, а лог через Malwarebytes сейчас выложу

---------- Добавлено в 20:42 ---------- Предыдущее сообщение было написано в 20:04 ----------

сканирование идет уже 35 мин, сколько примерно оно будет идти?
Serega.by вне форума  
Старый 20.12.2011, 22:47   #12 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

смотря сколько данных на винте
можно сделать сканирование только системного раздела
Angel-iz-Ada вне форума  
Старый 20.12.2011, 23:06   #13 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

http://zalil.ru/32329924
вот, удалять вирусы или ничего не трогать?
Serega.by вне форума  
Старый 20.12.2011, 23:41   #14 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Да, удалите все, кроме:
Цитата:
c:\program files\total commander\Wcmikons.dll (Trojan.FakeAlert) -> No action taken.
d:\Games\call of duty 4\56_2_1_keygen.exe (Trojan.Agent.CK) -> No action taken.
Перезагрузка. Делаем новый лог mbam
Angel-iz-Ada вне форума  
Старый 21.12.2011, 09:10   #15 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

http://zalil.ru/32332951
вот, только Д уже не сканировал, только С
Serega.by вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
x30811.exe LynaTiK Безопасность 4 04.12.2011 18:17
x30811.exe bloperas Безопасность 3 07.11.2011 18:50
x30811.exe jdemon Безопасность 3 31.10.2011 20:10
винда не грузит интерф. диска читает но не грузит амир Windows XP 1 01.10.2010 20:50
Загрузка цп скачет от 0 до 50 % (грузит NOD32) bisesswar Безопасность 31 06.06.2010 16:11


Текущее время: 20:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.