11.05.2009, 21:38 | #1 (ссылка) |
Новичок
Регистрация: 11.05.2009
Сообщений: 81
Репутация: 0
|
winibluesoft.
Как избавиться от этой дряни? Была проблема с троянами. Загрузил эту гадость, пришла новость что нужно еще 10 дол.заплатить. Я решил удалить программу но не тут то было. Затем DR WEB он лайн все вирусы удалил, кроме winibluesoft. Поставил панду, еще какието вирусы нашел , кроме этого. Каспер вообще не загружается с сайта и он лайн не получается. Эта дрянь очень мешает работать.
|
11.05.2009, 21:42 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
maike, Читаем http://pchelpforum.ru/f26/t6442/#post37758 и выполняем. virusinfo_syscure.zip и hijackthis.log выкладываем в своей теме.
|
11.05.2009, 21:58 | #3 (ссылка) | |
Новичок
Регистрация: 11.05.2009
Сообщений: 81
Репутация: 0
|
Цитата:
|
|
12.05.2009, 00:21 | #4 (ссылка) |
Новичок
Регистрация: 11.05.2009
Сообщений: 81
Репутация: 0
|
Спасибо 01pump .
Вот что получилось http://exfile.ru/40253 ---------- Добавлено в 23:21 ---------- Предыдущее сообщение было написано в 23:21 ---------- код 123123 |
12.05.2009, 08:22 | #5 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
maike,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\setup2.exe'); DeleteFile('c:\windows\system32\setup2.exe'); DeleteFile('C:\Documents and Settings\admin\admin.exe'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('digeste.dll'); DeleteFile('digiwet.dll'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp1EA.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp2.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp26F.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp271.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp2B6.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp2E4.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp4.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp5.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmp8.tmp'); DeleteFile('C:\Documents and Settings\admin\Local Settings\Temp\tmpA.tmp'); DeleteFileMask('C:\Documents and Settings\admin\Local Settings\Temp', '*.*', true); DelAutorunByFileName('C:\Documents and Settings\admin\admin.exe'); DelAutorunByFileName('digiwet.dll'); DelAutorunByFileName('digeste.dll'); ExecuteRepair(6); ExecuteRepair(9); ExecuteRepair(14); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck ну и лог hijackthis заодно как просили ранее |
13.05.2009, 00:07 | #6 (ссылка) |
Новичок
Регистрация: 11.05.2009
Сообщений: 81
Репутация: 0
|
01pump Спасибо. Я запустил, и после этого комп завис.Минут 5 песочные часы висели. я прервал. И решил повторно сделать. Комп не дал "отсутствуют права" написал.Я, перегрузил вручную.Гадость исчезла, может и временно затаилась где то сволочь. Но увеличился объем диска на 600мб. Появилась надпись"система восстановлена после серьезной ошибки". А в прграмме AVZ появилась папка Backup с файлами. Вот думаю надо еще что-то делать?
|
13.05.2009, 10:48 | #7 (ссылка) | ||
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Цитата:
ЗЫ№1 Диск освободился от 600 мб мусора. Мы его очистили скриптом. ЗЫ №2 Папку Backup не трогайте. |
||
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|