|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
Опции темы | Опции просмотра |
22.05.2008, 14:50 | #1 (permalink) |
Новичок
Регистрация: 22.05.2008
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Привод LG GH-20NS10 портит диски
|
22.05.2008, 14:50 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Не ленитесь и прочитайте похожие топики, это очень помогает в решении проблем CD привод читает не все диски DVD-привод не пишет диски Привод не видит диски. Привод DVD не видит диски Привод DVD-ROM не считывает диски |
22.05.2008, 16:47 | #2 (permalink) |
Компьютерщик
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
|
Rulezzz12
Стандартными средствами записывать пробывали?
__________________
Не задавай вопросов, если не знаешь, что делать с ответом. |
22.05.2008, 17:37 | #4 (permalink) |
Компьютерщик
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
|
Rulezzz12
Стандартными средствами - значит без утилит и программ....
__________________
Не задавай вопросов, если не знаешь, что делать с ответом. |
13.12.2009, 14:30 | #5 (permalink) |
Новичок
Регистрация: 27.08.2008
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Помогите удалить File downloader
Здравствуйте!
На одном из научных (!!!!!!!) сайтов подцепил эту заразу. Перепробовал массу вариантов, ничего не помогает. Kaspersky Virus Removal Tool ничего не видит. Ниже прилагаю ссылки на плоды трудов AVZ. Помогите удалить эту заразу. [virusinfo_cure.zip]http://files.wyw.ru/wyw_file?id=4157081 [virusinfo_files_EMCI.zip]http://files.wyw.ru/wyw_file?id=4157090 [virusinfo_syscheck.zip"]http://files.wyw.ru/wyw_file?id=4157092 [virusinfo_syscure.zip"]http://files.wyw.ru/wyw_file?id=4157095 |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
13.12.2009, 23:40 | #6 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Mikl71, солидный зоопарк у Вас
здесь http://pchelpforum.ru/f26/t17191/ прочтите и сделайте как написано (скачайте гет2.ехе). после перезагрузки Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\DOWNLO~1\M4WEBS~1.DLL'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('WinCtrl32.dll'); DeleteFile('C:\WINDOWS\system32\gvzxnbw.dll'); DeleteFile('C:\WINDOWS\system32\drivers\services.exe'); DeleteFile('C:\Documents and Settings\Михаил\Рабочий стол\.\..\drwvas.exe'); DeleteFile('C:\Documents and Settings\Михаил\svchost.exe'); DeleteFile('C:\DOCUME~1\1E86~1\LOCALS~1\Temp\EMebDrv.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winui05.sys'); DeleteFile('C:\Documents and Settings\Михаил\CsimPlayer.exe '); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','CsimPlayer'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winlogon'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','winlogon'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','advap32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','[system]'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','[system]'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','[system]'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\udkvbnus\Parameters','ServiceDll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WinCtrl32','DLLName'); RegKeyParamDel('HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit ',' ',' '); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{4CAB0A25-330C-4F90-B17C-10FE9C8BB706}'); DeleteService('Winui05'); DeleteService('EMebDrv'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
14.12.2009, 02:53 | #8 (permalink) | |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\brastk.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','brastk'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Один из Ваших вирей отключил обновление винды (конкретно CsimPlayer.exe). для исправления этого прийдется лезть в реестр: Цитата:
|
|
14.12.2009, 03:32 | #9 (permalink) |
Новичок
Регистрация: 27.08.2008
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Огромое спасибо за рекомендации.
Прилагаю файл от AVZ [virusinfo_syscheck.zip]http://files.wyw.ru/wyw_file?id=4159196[/URL] Сейчас займусь реестром. Еще один момент. Запустил GMER, подозрительных процессов не регистрирует. Однако есть активный процесс на съемном носителе H:\cgd695fr.exe AVZ воспринимает его как упаковщик, но под вопросом. Просвятите пожалуйста, что это может быть. Пожалуйста, дайте ваши рекомендации относительно антивируса, который бы не допустил подобный зоопарк. У меня был Касперский Сюит, сейчас ESET Smart Security, но судя по всему от них толку мало. |
14.12.2009, 03:48 | #10 (permalink) | |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
возможно червячок. Вы случайно Др.Веб.кюреит не качали ? у него тоже такое случайное имя.
если это вирь, то проверьте, нет ли на флешке скрытых файлов(через тотал коммандер - проверьте опцию Показывать скрытые файлы): autorun.info и папки Recycler? для защиты от этого типа вирей можете в авз выполнить скрипт: Цитата:
т.к. при подключении флешки к компу, этот род вирусов тут же поселяется на компе. сколько людей, столько и мнений. на форуме есть подобная тема. выбирайте. наличие антивира не гарантирует 100% отсутствие вирей, увы. так что все уязвимы. |
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
lg gh-20ns10 |
Опции темы | |
Опции просмотра | |
|
|