Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 25.08.2010, 16:43   #16 (ссылка)
Новичок
 
Регистрация: 22.06.2010
Сообщений: 95
Репутация: 1
Talking

Цитата:
Сообщение от АфТфеЛф_07 Посмотреть сообщение
После переустановки Винды не открывается Диск D.Просто черное окошечко открывается и закрывается.Но диск можно открыть через проводник
сдесь просто autorun.inf (если есть и autorun.exe) удалить надо, и перезагрузить комп !!!!
и проблем как небывало! P.S обычно эти файлы скрыты и чтоб удолить используй например winrar или total comander сам ими пользуюсь
kalpak44 вне форума  
Ads
Старый 25.08.2010, 17:26   #17 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

Русская.Заплатку против General Host поставила

http://www.sharemania.ru/0253476
АфТфеЛф_07 вне форума  
Старый 25.08.2010, 17:30   #18 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

kalpak44,
Цитата:
Сообщение от kalpak44 Посмотреть сообщение
и чтоб удолить используй например winrar
вы просто гений
klimenkoab вне форума  
Старый 25.08.2010, 17:43   #19 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

АфТфеЛф_07, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\fanatka\application data\qipguard\qipguard.exe');
 TerminateProcessByName('c:\windows\system\csrss.exe');
 StopService('NrConnmags');
 SetServiceStart('NrConnmags', 4);
 DeleteFile('c:\windows\system\csrss.exe');
 DeleteFile('c:\documents and settings\fanatka\application data\qipguard\qipguard.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\njmms.sys');
 DeleteFile('C:\autorun.inf');
 DeleteFile('C:\vyap.exe');
 DeleteFile('D:\autorun.inf');
 DeleteFile('D:\xgtt.exe');
 DeleteService('NrConnmags');
 DeleteService('amsint32');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться.

Судя по логам у Вас сидит Sality (Sector). Если есть возможность скачайте и запишите эту утилиту на CD (DVD) (если нету диска, запускайте из под компа) и проведите им полную проверку компа. После этого, выполните в AVZ Стандартный скрипт N2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 27.08.2010, 10:03   #20 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

готово

http://www.sharemania.ru/0203406
АфТфеЛф_07 вне форума  
Старый 27.08.2010, 12:07   #21 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

АфТфеЛф_07, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('d:\ojsu.pif');
 TerminateProcessByName('c:\windows\system32\msvmiode.exe');
 TerminateProcessByName('c:\windows\cfdrive32.exe');
 StopService('amsint32');
 SetServiceStart('amsint32', 4);
 DeleteFile('c:\windows\cfdrive32.exe');
 DeleteFile('c:\windows\system32\msvmiode.exe');
 DeleteFile('d:\ojsu.pif');
 DeleteFile('C:\WINDOWS\system32\drivers\njmms.sys');
 DeleteFile('C:\Documents and Settings\FaNatKa\Application Data\ltzqai.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-9812024242-8957041375-458692170-1986\syscr.exe,explorer.exe,C:\Documents and Settings\FaNatKa\Application Data\ltzqai.exe');
 DeleteFile('C:\WINDOWS\cfdrive32.exe');
 DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
 DeleteFile('C:\WINDOWS\system32\winsys2.exe');
 DeleteFile('D:\System Volume Information\_restore{2DADD47B-7CC8-43A9-942A-83E5BBE3619D}\RP6\A0002413.pif');
 DeleteFile('D:\System Volume Information\_restore{2DADD47B-7CC8-43A9-942A-83E5BBE3619D}\RP6\A0002933.pif');
 DeleteFile('D:\System Volume Information\_restore{2DADD47B-7CC8-43A9-942A-83E5BBE3619D}\RP7\A0003024.pif');
 DeleteFile('D:\System Volume Information\_restore{2DADD47B-7CC8-43A9-942A-83E5BBE3619D}\RP7\A0003433.pif');
 DeleteFile('C:\autorun.inf');
 DeleteFile('C:\mowc.pif');
 DeleteFile('D:\autorun.inf');
 DeleteFile('C:\WINDOWS\system32\53.exe');
 DeleteService('amsint32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WinSys2');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

З.ы. CureIt что нибудь нашел?
Iljeben вне форума  
Старый 27.08.2010, 13:17   #22 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

вооооот))

http://www.sharemania.ru/0243797
АфТфеЛф_07 вне форума  
Старый 27.08.2010, 14:17   #23 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

АфТфеЛф_07, отключите "Восстановление системы".
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\drivers\njmms.sys');
 DeleteFile('amsint.sys');
 DeleteFile('E:\FXDrv32.sys');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe');
 DeleteFile('D:\System Volume Information\_restore{2DADD47B-7CC8-43A9-942A-83E5BBE3619D}\RP7\A0003507.pif');
 DeleteFile('D:\System Volume Information\_restore{2DADD47B-7CC8-43A9-942A-83E5BBE3619D}\RP7\A0003782.pif');
 DeleteFile('C:\autorun.inf');
 DeleteFile('D:\autorun.inf');
 DeleteService('FXDrv32');
 DeleteService('amsint');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','psysjo3');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

CureIt нашел что нибудь?
Iljeben вне форума  
Старый 27.08.2010, 14:22   #24 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

даа

644 вируса Win32.Sector 21 :-(
АфТфеЛф_07 вне форума  
Ads
Старый 27.08.2010, 14:31   #25 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от АфТфеЛф_07 Посмотреть сообщение
644 вируса Win32.Sector 21 :-(
Ясно, он у Вас недолечен. В логах до сих пор висит драйвер данного вируса. Если не пролечить полностью комп, дальше делать скрипты бесполезно.
Если есть свободный комп, обновите базы штатного антивируса. Цепляем к этому компу винт "больной" машины и пролечиваем его. После проверяем утилитами Sality_Off и CureIt . (Наилучший вариант).
Или записываем Sality_Off и CureIt на диск и оттуда пролечиваем комп.
Далее вылаживаем логи AVZ.
Iljeben вне форума  
Старый 27.08.2010, 14:36   #26 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

http://www.sharemania.ru/0242579

---------- Добавлено в 12:33 ---------- Предыдущее сообщение было написано в 12:32 ----------

Какой антивирусник лучше всего поставить? чтобы не было проблем с ключами и чтоб вирусы не особо пропускал. Диспечер задач можно включить?

---------- Добавлено в 12:36 ---------- Предыдущее сообщение было написано в 12:33 ----------

и чтоб на сайты антивирусников заходило
АфТфеЛф_07 вне форума  
Старый 27.08.2010, 14:38   #27 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

Цитата:
Сообщение от АфТфеЛф_07 Посмотреть сообщение
чтобы не было проблем с ключами и чтоб вирусы не особо пропускал
я рекомендую НОД
klimenkoab вне форума  
Старый 27.08.2010, 14:51   #28 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

АфТфеЛф_07, (ОБЪЯЗАТЕЛЬНО) отключите "Восстановление системы" на всех дисках.

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\drivers\njmms.sys');
 BC_DeleteFile('C:\WINDOWS\system32\drivers\njmms.sys');
 DeleteFile('C:\autorun.inf');
 DeleteFile('D:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
 ExecuteRepair(11);
 ExecuteRepair(17);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Обновите базы AVZ, выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
С сайтами протом разберемся.
Iljeben вне форума  
Старый 27.08.2010, 15:11   #29 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

Iljeben, а вы какой антивирус посоветуете
АфТфеЛф_07 вне форума  
Старый 27.08.2010, 15:14   #30 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от АфТфеЛф_07 Посмотреть сообщение
Iljeben, а вы какой антивирус посоветуете
У меня тож как и у klimenkoab -а стоит NOD32.

Пришлите новый архив virusinfo_syscheck.zip.
Iljeben вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
После переустановки винды пропал звук,помогите ! m.oleks Неисправности, настройка 8 02.10.2010 17:23
Восстановление программ после переустановки винды volker Windows XP 3 23.09.2010 13:14
Пропали файлы после переустановки винды RamZay Windows XP 4 18.05.2010 08:07
Проблема после переустановки винды ЕВГЕНИЙ70 Железо 3 13.05.2010 18:13
После переустановки Windows XP без форматирования не открывается сохраненная папка andriushko Windows XP 3 09.03.2010 01:46
Проблема с Доступам к файлу, после переустановки винды Smertonosec Windows XP 2 21.02.2010 22:33
Не загруеться ни один почтовый сервер после переустановки Винды на Xp. sun Интернет и сети 10 19.02.2010 19:58
После сноса винды и удаления трояна, жесткий диск определяется как съемный. Fedosik Windows XP 13 04.02.2010 17:09
Нет звука после переустановки винды Константин82 Windows XP 3 24.11.2009 20:45
После переустановки винды пропала сеть Hedin89 Интернет и сети 6 15.09.2009 02:41
как можно это исправить без переустановки винды? mernal Windows XP 3 07.08.2009 15:26
Глюки после переустановки винды Максат Утилиты 1 05.10.2008 12:32


Текущее время: 08:31. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.