Технический форум
Вернуться   Технический форум > Общение по интересам > Реклама и торговля > Куплю


Ответ
 
Опции темы Опции просмотра
Старый 29.01.2009, 18:28   #31 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

RsN

Сначала отключите в обязательном порядке!!! Восстановление системы:
Пуск-панель управления- Система- вкладка "Восстановление системы"- поставьте птичку "Отключить восстановление"- применить.
И только после этого:
В avz:Файл-выполнить скрипт- в открывшееся окно внимательно вставьте следующий текст:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{A2BC7E73-7606-4C03-B215-E6B1EAD0265E}');
DeleteService('hpdj');
TerminateProcessByName('c:\program files\lovivkontakte\vkontakteservice.exe');
TerminateProcessByName('c:\program files\lovivkontakte\lovivkontakte.exe');
DeleteFile('c:\program files\lovivkontakte\lovivkontakte.exe');
DeleteFile('c:\program files\lovivkontakte\vkontakteservice.exe');
DeleteFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\hpdj. exe');
DeleteFile('C:\Program Files\LoviVkontakte\lovivkontakte.exe');
DeleteFile('C:\Documents and Settings\All Users\Application Data\lzolib.dll');
ClearIECache;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.

затем нажмите "Проверка синтаксиса". Если ошибок не будет, жмем "Запустить". ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки в avz сделайте стандартный скрипт №2 и выложите архив virusinfo_syscheck на файлообменник.
01pump вне форума   Ответить с цитированием
Старый 29.01.2009, 18:41   #32 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

а это теперь обязательно делать? просто я сделал как сказал monte-kristo и теперь все работает, я смог зайти в диспетчер задач. спасибо ему огромное
Sever вне форума   Ответить с цитированием
Старый 29.01.2009, 18:44   #33 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от RsN
а это теперь обязательно делать? просто я сделал как сказал monte-kristo и теперь все работает, я смог зайти в диспетчер задач. спасибо ему огромное
У вас троянская программа для удаленного управления вашим компом! Не хотите её удалять - ваше право. Только потом не жалуйтесь и не удивляйтесь некоторым вещам ;)
01pump вне форума   Ответить с цитированием
Старый 29.01.2009, 18:45   #34 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

хорошо сделаю как вы сказали)
Sever вне форума   Ответить с цитированием
Старый 29.01.2009, 18:53   #35 (permalink)
Ranter
Member
 
Регистрация: 29.03.2007
Сообщений: 1,202
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Рад что я помог вам! Но 01pump говорит правду, просто так у вас это бы не случилось! Удаляйте троян)))
Ranter вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 29.01.2009, 19:08   #36 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

01pump

а ниче что после того как нажал "Запустить" программа вроде проверила и что то зависла потом, и я перезагрузил комп вручную. если это норм, то вот файл virusinfo_syscheck: http://slil.ru/26596515
Sever вне форума   Ответить с цитированием
Старый 29.01.2009, 21:38   #37 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

То что ручками перезагрузили это нормально. Бывает :)
Я что то не понял по поводу антивирусов!! Вижу и аваст и нод32 с чем работаем то?
В авз выполни скрипт


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
SetServiceStart('RemoteRegistry', 4);
SetServiceStart('TlntSvr', 4);
DeleteService('hpdj');
DeleteFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\hpdj. exe');
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
01pump вне форума   Ответить с цитированием
Старый 29.01.2009, 22:04   #38 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

до этого был аваст, но потом удалил, а щас стоит нод32.
выполнил, комп перезагрузился нормально. а что теперь?
Sever вне форума   Ответить с цитированием
Старый 29.01.2009, 22:07   #39 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от RsN
до этого был аваст, но потом удалил, а щас стоит нод32.
выполнил, комп перезагрузился нормально. а что теперь?
Ну смотря как самочувствие компа :)
01pump вне форума   Ответить с цитированием
Старый 29.01.2009, 22:10   #40 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

вроде работает стабильно. а эта троянская программа удалилась?
Sever вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:27.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.