Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.10.2009, 00:04   #16
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Если не хотите остаться без инета то из первого скрипта уберите строчку
Цитата:
ExecuteRepair(14);
А с какого перепугу, инет исчезнет? Хоть каждый день его запускай. Ниче не будет.
Цитата:
Сообщение от 01pump Посмотреть сообщение
В этих точках восстановления у вас трояны. Вы что хотите их реанемировать в очередной раз?
Так точки в первом скрипте удалены.
Iljeben вне форума  
Ads
Старый 24.10.2009, 00:10   #17
Новичок
 
Регистрация: 23.10.2009
Сообщений: 13
Репутация: 0
По умолчанию

еще вопрос - скрипт №2 выполнять и остылать сюда? инет на том компе заработал


Вы нереально крутые
Александр_ вне форума  
Старый 24.10.2009, 00:14   #18
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Александр_ Посмотреть сообщение
еще вопрос - скрипт №2 выполнять и остылать сюда? инет на том компе заработал
Если заработал, не стоит отсылать.
Iljeben вне форума  
Старый 25.10.2009, 14:46   #19
Новичок
 
Регистрация: 03.11.2008
Сообщений: 19
Репутация: 0
Exclamation Get Accelerator

http://radikal.ru/F/s11.radikal.ru/i...2382e.jpg.html

Проблема такая:при включении сразу появляется это окно и никаким образом не убирается(картинка сверху).Я уверен,что это какой то вирус.Подскажите пожалуйста как решить эту проблему не переустанавливая Windows.Windows переставлять не хочу(проблем с дровами потом много будет).


P.S. На компьютере не стоял антивирус.
Андрей Дорофеев вне форума  
Старый 25.10.2009, 14:48   #20
Новичок
 
Аватар для covobongo
 
Регистрация: 03.07.2009
Сообщений: 704
Записей в блоге: 1
Репутация: 14
По умолчанию

http://pchelpforum.ru/f26/t6442/
covobongo вне форума  
Старый 25.10.2009, 14:58   #21
Новичок
 
Регистрация: 03.11.2008
Сообщений: 19
Репутация: 0
По умолчанию

Спасибо
Андрей Дорофеев вне форума  
Старый 03.12.2009, 00:01   #22
Новичок
 
Регистрация: 02.12.2009
Сообщений: 7
Репутация: 0
По умолчанию помогите справиться с вирусом

Здравствуйте
вот ссылка на virusinfo_syscure.zip - http://webfile.ru/4130530
помогите пожалуйста
Sonne вне форума  
Старый 03.12.2009, 08:47   #23
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Sonne Посмотреть сообщение
Здравствуйте
вот ссылка на virusinfo_syscure.zip - http://webfile.ru/4130530
помогите пожалуйста
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('D:\WINDOWS\System32\aekgoprn.dll');
 DeleteFile('=.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','GEST');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 05.12.2009, 02:15   #24
Новичок
 
Регистрация: 02.12.2009
Сообщений: 7
Репутация: 0
По умолчанию

Скачать Новая папка.rar с WebFile.RU - требуемые файли
Sonne вне форума  
Ads
Старый 05.12.2009, 11:48   #25
Новичок
 
Регистрация: 29.12.2008
Сообщений: 98
Репутация: 0
По умолчанию Блокирован выход в Интернет

Доброго дня. Подцепил какую то дрянь от ООО "КвинГрупп-Россия". Блокирован выход в Инет, просят, как обычно, СМС отправить. Спасайте уж, пожалуйста!!!! http://exfile.ru/69801
andrew742005 вне форума  
Старый 05.12.2009, 12:01   #26
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Sonne Посмотреть сообщение
выполнить скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('uontnirp');
 DeleteFile('D:\WINDOWS\system32\Drivers\uontnirp.SYS');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('D:\WINDOWS\system32\aekgoprn.dll');
 BC_DeleteSvc('uontnirp');
 BC_DeleteFile('D:\WINDOWS\system32\Drivers\uontnirp.SYS');
 BC_DeleteFile('D:\WINDOWS\system32\aekgoprn.dll');
 BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 05.12.2009, 12:08   #27
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от andrew742005 Посмотреть сообщение
Доброго дня. Подцепил какую то дрянь от ООО "КвинГрупп-Россия". Блокирован выход в Инет, просят, как обычно, СМС отправить. Спасайте уж, пожалуйста!!!! http://exfile.ru/69801

В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('qauwygdg');
 DeleteService('omigikrw');
 DeleteFile('C:\WINDOWS\system32\drivers\omigikrw.sys');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\Drivers\qauwygdg.SYS');
 DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 DeleteFile('C:\Documents and Settings\Andrey\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 DeleteFile('C:\WINDOWS\system32\chknt32.exe');
 DeleteFile('C:\WINDOWS\system32\cftu.exe');
 DeleteFile('C:\System Volume Information\_restore{49AD03FE-9A49-4802-A12F-22AF44F9B011}\RP147\A0111886.exe');
 DeleteFile('C:\System Volume Information\_restore{49AD03FE-9A49-4802-A12F-22AF44F9B011}\RP160\A0114794.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 05.12.2009, 15:24   #28
Новичок
 
Регистрация: 29.12.2008
Сообщений: 98
Репутация: 0
По умолчанию

http://exfile.ru/69818
http://exfile.ru/69819

Пока безуспешно. Надеюсь и верю!!!-)))) КАк в сборную по футболу верил-)))
andrew742005 вне форума  
Старый 05.12.2009, 15:32   #29
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от andrew742005 Посмотреть сообщение
http://exfile.ru/69818
http://exfile.ru/69819

Пока безуспешно. Надеюсь и верю!!!-)))) КАк в сборную по футболу верил-)))
Намёк понял
Перед выполнением скрипта отключить антивирус!!!!

Выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('idnluism');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\Drivers\idnluism.SYS');
 BC_DeleteSvc('idnluism');
 BC_DeleteFile('70.103.101.103\aekgoprn.dll');
 BC_DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 BC_DeleteFile('C:\WINDOWS\system32\Drivers\idnluism.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 05.12.2009, 16:17   #30
Новичок
 
Регистрация: 29.12.2008
Сообщений: 98
Репутация: 0
По умолчанию

Пока, мягко сказать, мы в аутеhttp://exfile.ru/69824
andrew742005 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
удалить Vin4ester777 Железо 0 25.12.2010 15:09
Как удалить? MEIS Windows XP 6 15.11.2010 13:33
как удалить? диМаs Windows XP 8 07.11.2010 23:08
Как удалить все Vadzogen Неисправности, настройка 5 06.10.2010 12:51
Как ЭТО удалить? Патриот Безопасность 1 30.03.2010 22:30
Удалить баннеры digorec Безопасность 1 22.03.2010 17:15
Как удалить AVG 8 VLAD KURASOV Безопасность 7 10.12.2009 23:53
Как это удалить? paravoz Безопасность 24 06.12.2009 22:26
Удалить XP Валацуга Windows 7 3 05.12.2009 21:16
Как удалить StarForce? xavis Windows Vista 8 22.10.2009 15:54
не могу удалить нод 32 sunnydevil88 Безопасность 40 04.09.2009 08:29
Как удалить ОС? sweet Windows XP 6 22.05.2009 13:34


Текущее время: 13:32. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.