Технический форум
Вернуться   Технический форум > Электроника, самоделки и техника > Форум по электронике > Электроника для начинающих


Ответ
 
Опции темы Опции просмотра
Старый 26.08.2009, 16:31   #11 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от AIRTVIST Посмотреть сообщение
Ну вообщем не получается. ЩАс еще попытался вручную удалить, такой же эффект. По ходу дела этот вирус запущен, и его не получается закрыть, и от этого еще и удалить.
ВАС НЕ ПРОСЯТ что то закрывать из процессов!!! Вы утилитку sality_off запустили? Она проверяет или нет? Или уже проверила?
01pump вне форума   Ответить с цитированием

Старый 26.08.2009, 16:31
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Рекомендую вам прочитать эти темки, тут наверняка есть содержательные ответы

Диод Д226Д
Лазерный диод
Sony DVD Recorder полетел жёсткий диск
Кажется полетел видеодрайвер
На моем компе полетел Windows 98

Старый 26.08.2009, 16:50   #12 (permalink)
LetNab
Member
 
Аватар для LetNab
 
Регистрация: 13.03.2007
Сообщений: 9,549
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от AIRTVIST Посмотреть сообщение
Запустил, он у меня глюканул че то... Я давно заметил это приложение cthelper, оно не убивается.
А щас эта прога высвечивала много раз одно и то же.
Пишет такую ерундень -
C:\windows\system32\cthelper.exe .... infected and terminated
C:\windows\system32\cthelper.exe infected virus win32. sality.aa ..... C:\windows\s
ystem32\cthelper.exe used by another process
cure failed......
И теперь этот процесс бесконечный
Ну если cure failed значить лечение компа идет. Когда закончить проверку, будет предложена нажать любую клавишу. Дождитесь.
LetNab вне форума   Ответить с цитированием
Старый 26.08.2009, 17:00   #13 (permalink)
vlad2506
Member
 
Регистрация: 19.03.2008
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Фуф. Кажется что то получилось. Она около полу часа проверялась, ни о чем, та же самая надпись никаких изменений. Попробовал в автозагрузке отключить сthelper, перезагрузил комп, включил утилитку - она сработала) Спасибо) Вот теперь новые логи.
http://exfile.ru/56384
http://exfile.ru/56386
vlad2506 вне форума   Ответить с цитированием
Старый 26.08.2009, 17:15   #14 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

AIRTVIST,
Хммм... били били но не добили... Попробуем обойти его с тылу
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('abp470n5');
 DeleteFile('C:\WINDOWS\system32\drivers\hholjn.sys');
 DeleteFile('C:\RECYCLER\S-1-5-21-0527028913-5049006441-898659328-5812\wingn.exe');
 DeleteFile('C:\WINDOWS\system32\XP-66B2FB16.EXE');
 DeleteFile('C:\C\Settings\cl.exe');
 DelCLSID('{67XOR2B0-3GMC-89VV-JIJ1-32KL2R3233771}');
 BC_DeleteSvc('abp470n5');
 BC_DeleteSvc('hholjn');
BC_ImportDeletedList;
 ExecuteRepair(1);
 ExecuteRepair(6);
 ExecuteRepair(11);
 ExecuteRepair(17);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Старый 26.08.2009, 17:33   #15 (permalink)
vlad2506
Member
 
Регистрация: 19.03.2008
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

http://exfile.ru/56391
vlad2506 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 26.08.2009, 17:37   #16 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

AIRTVIST,
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу . После автоматической экспресс-проверки, отметить только системный диск галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума   Ответить с цитированием
Старый 26.08.2009, 18:41   #17 (permalink)
vlad2506
Member
 
Регистрация: 19.03.2008
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

http://exfile.ru/56397
vlad2506 вне форума   Ответить с цитированием
Старый 26.08.2009, 18:47   #18 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

AIRTVIST,
Скачайте утилитку и проверьте полностью комп.
http://www.freedrweb.com/download+cureit/gr/
01pump вне форума   Ответить с цитированием
Старый 26.08.2009, 18:50   #19 (permalink)
vlad2506
Member
 
Регистрация: 19.03.2008
Сообщений: 14
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Эх... Скачал бы... Вирус запрещает доступ к этому сайту.
vlad2506 вне форума   Ответить с цитированием
Старый 26.08.2009, 18:51   #20 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от AIRTVIST Посмотреть сообщение
Эх... Скачал бы... Вирус запрещает доступ к этому сайту.
5 сек выложу альтернативу
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:36.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.