Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 30.01.2008, 05:46   #1 (permalink)
H812
Новичок
 
Регистрация: 30.01.2008
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Каким образом подцепил не знаю, система жуто тормозит, вылезают окна с ошибками на английском языке при их закрытие открывается сайт sanitardiska.com с предложением скачать их платную программу! использую антивирус nod32 базы постоянно обновляются, проверял систему Ad-Aware SE Personal и нодом находит троянов удаляет при новой проверке находит их снова... на диске С размножаються какие то файлы уже около 5000... при попытке их удаления пишет что данный файл используется.. чистил реестр и все что можно БЕЗУСПЕШНО (
есть утилита автозагрузки в которой отображается непонятный файл oixgqsms.dll при его отключении или удалении он появляется вновь сейчас проверяю систему Dr.web если и это не поможет то не знаю что и делать... Винду сносить очень не хочется Может кто сталкивался HELP!
H812 вне форума   Ответить с цитированием

Старый 30.01.2008, 05:46
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Проблемы часто повторяются и ваша не исключение, вот схожие темы

Это вирус или нет?
Был ли это вирус?
Вирус
Что это за вирус?
Вирус или?

Старый 30.01.2008, 12:01   #2 (permalink)
mnemonica
Member
 
Регистрация: 23.01.2008
Сообщений: 59
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Выполните скрипт в AVZ
Code:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\Drivers\Capt90 5c.sys','');
QuarantineFile('c:\documents and settings\s\local settings\application data\pqujgnbylw.exe','');
DeleteFile('c:\documents and settings\s\local settings\application data\pqujgnbylw.exe');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

Загрузите карантин
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".
mnemonica вне форума   Ответить с цитированием
Старый 02.02.2008, 20:55   #3 (permalink)
H812
Новичок
 
Регистрация: 30.01.2008
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Я в компах конечно не асс, но и не совсем тупой всё же можно немножко пояснить ) что такое AVZ?... и каким образом выполняеться выше написанный скрипт... Кстати большнство глюков троянов и прочей хр...ни Dr.web нашел и удалил, но многие программы типа winamp, Photoshop запускаться перестали пришлось переустонавливать и окна с долбаным сайтом переодически выскакивают только по мимо Sanitardiska еще пару похожих.. мне кажется что винду сносить все же предется...
H812 вне форума   Ответить с цитированием
Старый 06.02.2008, 15:09   #4 (permalink)
mnemonica
Member
 
Регистрация: 23.01.2008
Сообщений: 59
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

открой консоль и работай там антивири не помогут особенно такой отстой как доктор веб этот вирь в реестр пишется и работает оттуда а винду сносить не обязательно
mnemonica вне форума   Ответить с цитированием
Старый 06.02.2008, 19:33   #5 (permalink)
_-Sergey-_
Member
 
Регистрация: 29.07.2006
Сообщений: 1,484
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 60
По умолчанию

mnemonica совершенно прав... если вирь прописался в реестр,то его антивирб не выгнать...делаем ,все что сказал mnemonica.А реестр чем чистили?Программой или вручную?
_-Sergey-_ вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 06.02.2008, 21:11   #6 (permalink)
VipeR
Имперская инквизиция
 
Аватар для VipeR
 
Регистрация: 14.02.2007
Сообщений: 6,097
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3046
По умолчанию

Цитата:
Сообщение от H812
Я в компах конечно не асс, но и не совсем тупой всё же можно немножко пояснить
Цитата:
Сообщение от mnemonica
открой консоль и работай
Цитата:
Сообщение от _-Sergey-_
делаем ,все что сказал mnemonica
совет то правильный, но ясности не внесет человеку :D:D
VipeR вне форума   Ответить с цитированием
Старый 07.02.2008, 15:39   #7 (permalink)
mnemonica
Member
 
Регистрация: 23.01.2008
Сообщений: 59
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от _-Sergey-_
А реестр чем чистили?Программой или вручную?
прогой бессмыслено особенно если модификант только вручную...
mnemonica вне форума   Ответить с цитированием
Старый 07.02.2008, 18:51   #8 (permalink)
_-Sergey-_
Member
 
Регистрация: 29.07.2006
Сообщений: 1,484
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 60
По умолчанию

mnemonica ну а я про чё?затем и спросил,что наверника прогой чистил =)
_-Sergey-_ вне форума   Ответить с цитированием
Старый 07.02.2008, 20:13   #9 (permalink)
mnemonica
Member
 
Регистрация: 23.01.2008
Сообщений: 59
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

дык тя то я понял)))))))
mnemonica вне форума   Ответить с цитированием
Старый 16.05.2008, 04:09   #10 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,687
Сказал(а) спасибо: 783
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

переустановить ос,установить кис7 и всё будет нормально.
Технарь вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 09:31.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.