24.12.2009, 17:12 | #46 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
ЗЫ И еще в обязательном порядке эти заплатки http://webfile.ru/3955291 установите. |
|
24.12.2009, 21:09 | #47 (ссылка) | |
Новичок
Регистрация: 23.12.2009
Сообщений: 29
Репутация: 0
|
Цитата:
|
|
24.12.2009, 22:01 | #48 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
saper0222, а ручками удалить папку не пробовали?
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin ExecuteRepair(1 ); RebootWindows(true); end. Последний раз редактировалось 01pump; 24.12.2009 в 23:26. |
Ads | |
24.12.2009, 23:26 | #49 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
saper0222,
еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) |
25.12.2009, 09:58 | #50 (ссылка) | |
Новичок
Регистрация: 23.12.2009
Сообщений: 29
Репутация: 0
|
Цитата:
|
|
25.12.2009, 11:16 | #51 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
saper0222,
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку: Код:
O20 - AppInit_DLLs: c:\progra~1\antipo~1\anti-p~1.8\tueagles\eagleai.dll Затем выполните этот скрипт Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask('C:\Program Files\tuEagles', '*.*', true); DeleteFileMask('C:\Program Files\antiporn\antiporn 13.2.12.8\tueagles', '*.*', true); DeleteDirectory('C:\Program Files\tuEagles'); DeleteDirectory('C:\Program Files\antiporn'); ExecuteSysClean; RebootWindows(true); end. |
16.01.2010, 20:26 | #55 (ссылка) |
Новичок
Регистрация: 16.01.2010
Сообщений: 4
Репутация: 0
|
это прочитал вначале!!! вот ссылка на virusinfo_syscure http://exfile.ru/78211
|
16.01.2010, 23:04 | #56 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
POZDNER,
Выполните следующее загрузившись в Безопасном режиме Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\tueagles\eglsrv.exe'); TerminateProcessByName('c:\program files\tueagles\eaglesvr.exe'); TerminateProcessByName('c:\program files\tueagles\eagleprx.exe'); DeleteFile('c:\program files\tueagles\eagleprx.exe'); DeleteFile('c:\program files\tueagles\eaglesvr.exe'); DeleteFile('C:\Program Files\tuEagles\EagleC.dll'); DeleteFile('C:\Program Files\tuEagles\EagleH.dll'); DeleteFile('C:\Program Files\tuEagles\eaglep.dll'); DeleteFile('C:\Program Files\tuEagles\EaglePrx.exe'); DeleteFile('C:\Program Files\tuEagles\eagler.dll'); DeleteFile('C:\Program Files\tuEagles\EagleRes.dll'); DeleteFile('C:\Program Files\tuEagles\eaglesvr.exe'); DeleteFile('C:\Program Files\tuEagles\eaglet.dll'); DeleteFile('C:\Program Files\tuEagles\EglFlt.dll'); DeleteFile('C:\Program Files\tuEagles\egllogin.dll'); DeleteFile('C:\Program Files\tuEagles\eglscrn.dll'); DeleteFile('C:\Program Files\tuEagles\EglSrv.exe'); DeleteFile('C:\Program Files\tuEagles\PngRes.dll'); DeleteFile('c:\progra~1\tueagles\eagleai.dll'); DeleteFile('C:\Program Files\tuEagles\egldrv.sys'); DeleteFile('C:\PROGRA~1\tuEagles\EagleObj.dll'); DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll'); DeleteFileMask('C:\Program Files\Ask.com\', '*.*', true); DeleteDirectory('C:\Program Files\Ask.com'); DeleteFileMask('C:\Program Files\tuEagles', '*.*', true); DeleteFileMask('C:\Program Files\antiporn\antiporn 13.2.12.8\tueagles', '*.*', true); DeleteDirectory('C:\Program Files\tuEagles'); DeleteDirectory('C:\Program Files\antiporn'); DeleteService('egldrv'); DeleteService('tuEaglesService'); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{A5BE62CA-DE0F-4764-A0CB-4044816DB174}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','eagleye'); ExecuteSysClean; BC_Activate; ExecuteRepair(1 ); ExecuteRepair(13 ); RebootWindows(true); end. Последний раз редактировалось 01pump; 16.01.2010 в 23:32. |
Ads | |
17.01.2010, 18:30 | #57 (ссылка) |
Новичок
Регистрация: 16.01.2010
Сообщений: 4
Репутация: 0
|
romul781
скрипт номер 2 http://exfile.ru/78357 + лог хайджека http://exfile.ru/78356 все антипорн удалился, стоит дальше проводить процедуры?)))) |
19.01.2010, 00:21 | #58 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
POZDNER, еще чуток подчистим
1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк Код:
R3 - URLSearchHook: (no name) - - (no file) O9 - Extra button: (no name) - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file) O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing) перегрузите комп. и на этом все. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Можно ли снести Realtek HD аудио? | SVGuss | Мультимедиа | 2 | 01.10.2010 19:39 |
как правильно снести Windows 7 | zenitar | Windows 7 | 1 | 29.09.2010 09:50 |
как снести винду в моем случае :( | Ruga | Windows XP | 9 | 18.08.2010 13:05 |
Как снести Офис 2010? | Crion | Офис | 13 | 01.04.2010 23:18 |
Снести систему | Slava04 | Неисправности, настройка | 29 | 25.03.2010 22:22 |
Как снести систему с помощью Акрониса или Партишена | Anet04 | Windows XP | 6 | 24.03.2010 20:21 |
Снести несносимое | aleks | Windows XP | 6 | 15.03.2010 23:58 |
Как снести WindowBlinds ? | Serega0513 | Утилиты | 11 | 28.02.2010 13:15 |
Не могу снести автокад | sev | Графика | 1 | 18.02.2010 23:54 |
как снести Vista и поставить на компьютер XP | салават | Windows Vista | 4 | 24.11.2009 23:41 |
Как лучше всего снести лишний Windows? | Новичок333 | Windows XP | 14 | 13.02.2009 01:49 |
как снести виндоус? | HIM | Windows XP | 6 | 24.01.2008 23:19 |