Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Носители информации > Жесткие диски


Ответ
 
Опции темы Опции просмотра
Старый 01.09.2009, 16:24   #141 (permalink)
UserOnLine
Новичок
 
Регистрация: 27.03.2008
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

01pump, помогите, пожалуйста, и мне
http://exfile.ru/57334
UserOnLine вне форума   Ответить с цитированием
Старый 01.09.2009, 16:39   #142 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Nataly,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('nvultmii');
DeleteFile('C:\WINDOWS\system32\drivers\pbbkjv.sys');
DeleteFile('C:\WINDOWS\system32\8F8.exe');
DeleteFile('C:\WINDOWS\system32\servises.exe');
DeleteFile('tapi.nfo');
ClearIECache;
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteRepair(13);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума   Ответить с цитированием
Старый 01.09.2009, 16:52   #143 (permalink)
UserOnLine
Новичок
 
Регистрация: 27.03.2008
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
все сделала
этот архив снова на файлообменник?
UserOnLine вне форума   Ответить с цитированием
Старый 01.09.2009, 16:53   #144 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Nataly Посмотреть сообщение
все сделала
этот архив снова на файлообменник?
на файлообменник архив и лог hijackthis
01pump вне форума   Ответить с цитированием
Старый 01.09.2009, 16:57   #145 (permalink)
UserOnLine
Новичок
 
Регистрация: 27.03.2008
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

http://exfile.ru/57345
это hijackthis.log

---------- Добавлено в 14:57 ---------- Предыдущее сообщение было написано в 14:57 ----------

http://exfile.ru/57348
архив
UserOnLine вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 01.09.2009, 17:05   #146 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Nataly,
Напоследок выполните:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('sysfldr.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sysfldr','DLLName');
ExecuteSysClean;
RebootWindows(true);
end.
01pump вне форума   Ответить с цитированием
Старый 01.09.2009, 17:09   #147 (permalink)
UserOnLine
Новичок
 
Регистрация: 27.03.2008
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

01pump, спасибо Вам огромное!!
Маленький вопрос: после всех этих процедур мне удалить эти 2 новые программки? у меня стоит NOD, я его отключала пока выполняла Ваши инструкции.
UserOnLine вне форума   Ответить с цитированием
Старый 01.09.2009, 17:25   #148 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Nataly, Лучше приберегите эти две программки. На всякий пожарный.
А NOD32 пусть трудится.
01pump вне форума   Ответить с цитированием
Старый 01.09.2009, 17:26   #149 (permalink)
UserOnLine
Новичок
 
Регистрация: 27.03.2008
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

ок)) спасибо
UserOnLine вне форума   Ответить с цитированием
Старый 03.09.2009, 02:04   #150 (permalink)
Шурик
Member
 
Регистрация: 22.03.2008
Сообщений: 193
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

01pump, помогите, пожалуйста, файл находится по адресу http://exfile.ru/57575. У меня в карантине уже около 30 вирусов
Шурик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
винчестер на замке, ключ к винчестеру


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 18:58.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.