28.07.2009, 19:32 | #11 (permalink) |
Новичок
Регистрация: 28.07.2009
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Помогите удалить вирус.
Помогите, пожалуйста, полечить компьютер. Здесь логи avz: http://exfile.ru/52434 Вся надежда на вас. Мой Avast не хочет лечить |
28.07.2009, 19:32 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Отправлю вам схожие обсуждения, можете поискать там нужную информацию Не работает аська на GPRS Тарифы GPRS - безлимит GPRS-интернет и локальная сеть GPRS модем GPRS SKYPE через GPRS |
28.07.2009, 19:57 | #12 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
beznosa,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту). Скачайте этот архив http://exfile.ru/52436 и распакуйте его в корень диска D чтоб получилось так D:\files\ Из этой получившейся папки ничего не перемещайте!!!. Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('d:\windows\system32\drivers\pwds.exe'); TerminateProcessByName('d:\windows\system32\drivers\prgds.exe'); DeleteService('AVPsys'); DeleteFile('d:\windows\system32\drivers\prgds.exe'); DeleteFile('d:\windows\system32\drivers\pwds.exe'); DeleteFile('c:\abs.exe'); DeleteFile('Explorer.exe D:\WINDOWS\system32\drivers\Prgds.exe'); DeleteFile('Explorer.exe %windir%\system32\drivers\Prgds.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\hm1bfpuj.exe'); DeleteFile('E:\autorun.inf'); DeleteFile('E:\hm1bfpuj.exe'); RenameFile('D:\WINDOWS\System32\drivers\cdaudio.sys','D:\WINDOWS\System32\drivers\cdaudio.bak'); RenameFile('D:\WINDOWS\system32\sfc_os.dll','D:\WINDOWS\system32\sfc_os.bak'); CopyFile('D:\files\cdaudio.sys','D:\WINDOWS\System32\drivers\cdaudio.sys'); CopyFile('D:\files\sfc_os.dll','D:\WINDOWS\system32\sfc_os.dll'); DeleteFile('D:\WINDOWS\system32\sfc_os.bak'); DeleteFile('D:\WINDOWS\System32\drivers\cdaudio.bak'); ClearIECache; ClearQuarantine; ExecuteRepair(6); ExecuteRepair(11); ExecuteRepair(16); ExecuteRepair(17); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) |
29.07.2009, 11:14 | #14 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
beznosa,
Выполните еще это в avz Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); DeleteFile('c:\abs.exe'); DelAutorunByFileName('c:\abs.exe'); ExecuteSysClean; RebootWindows(true); end. |
29.07.2009, 17:49 | #15 (permalink) |
Новичок
Регистрация: 28.07.2009
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Спасибо ОГРОМНОЕ, все работает.
А что так все плохо с системой? До этой у меня стояла винда года 3, и уже поднасобиралось и глюков, и вот вирус вообще ее положил на лопатки. Так я решила переставить, но так как вирус опять вылез, пришлось сначала полечить. И еще вопрос: "потенциальные уязвимости" лучше устранить? |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
29.07.2009, 18:34 | #17 (permalink) |
Новичок
Регистрация: 28.07.2009
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Спасибо, мне стыдно, буду дерзать.
Но это не удивительно, моему чаду уже три года, а времени так и нет на компьютер. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|