Технический форум
Вернуться   Технический форум > Электроника, самоделки и техника > Форум по самоделкам > Моддинг > Дневники работ


Ответ
 
Опции темы Опции просмотра
Старый 27.12.2009, 08:55   #11 (permalink)
maruuka
Новичок
 
Регистрация: 26.12.2009
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Исправилась)

ссылка на virusinfo_syscure.zip

http://exfile.ru/73883
maruuka вне форума   Ответить с цитированием

Старый 27.12.2009, 08:55
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Я уверен, что проблема будет решаться гораздо быстрее если побольше узнать о ней

SMD светодиоды от телефона
Колоночка для телефона
Выбор телефона

Старый 27.12.2009, 13:15   #12 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

maruuka,
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('cpuz132');
DeleteService('NetworkX');
DeleteFile('C:\WINDOWS\system32\ckldrv.sys');
DeleteFile('C:\DOCUME~1\Inna\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys');
DeleteFile('0.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','previousProjectorProcessID');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
DeleteFile('%AppData%\CMedia\CMedia.dll');
DeleteFile('%AppData%\CMedia\Uninstall.exe');
DeleteFile('%AppData%\FieryAds\FieryAds.dll');
DeleteFile('%AppData%\FieryAds\FieryAdsUninstall.exe');
DeleteFile('8753.PIF');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CMedia');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds');
DeleteDirectory('%AppData%\CMedia'); 
DeleteDirectory('%AppData%\FieryAds'); 
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума   Ответить с цитированием
Старый 27.12.2009, 14:52   #13 (permalink)
maruuka
Новичок
 
Регистрация: 26.12.2009
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вроде бы справилась - надеюсь, что все-таки не совсем блондинка)

итак, ссылка на virusinfo_syscheck.zip

http://exfile.ru/73910

и ссылка на hijackthis.log

http://exfile.ru/73912
maruuka вне форума   Ответить с цитированием
Старый 27.12.2009, 15:12   #14 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от maruuka Посмотреть сообщение
http://exfile.ru/73912
maruuka, запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (file missing)
 O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (file missing)
перегрузите комп.
на этом все. удачи!
romul781 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 09:32.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.