Технический форум
Вернуться   Технический форум > Компьютерный форум > Софт и программы


Ответ
 
Опции темы Опции просмотра
Старый 13.01.2010, 12:01   #21 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Vadim A.,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('G:\autorun.inf');
DeleteFile('G:\wokj.cmd');
DeleteFile('H:\autorun.inf');
DeleteFile('H:\gngf.pif');
ExecuteSysClean;
ExecuteRepair(1);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки обновите avz: Файл - обновление баз , затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог hijackthis
01pump вне форума   Ответить с цитированием
Старый 13.01.2010, 12:25   #22 (permalink)
Vadim A.
Member
 
Регистрация: 12.01.2010
Сообщений: 28
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/77296 - hijackthis

http://exfile.ru/77297 - virusinfo_syscheck.zip

Безопасный режим до сих пор не загружается
Vadim A. вне форума   Ответить с цитированием
Старый 13.01.2010, 12:35   #23 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Vadim A.,
Кроме проблем с загрузкой в безопасном режиме какие еще проблемы не решены?
01pump вне форума   Ответить с цитированием
Старый 13.01.2010, 14:56   #24 (permalink)
Vadim A.
Member
 
Регистрация: 12.01.2010
Сообщений: 28
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

До сих пор появляется назойливая загрузка (раз 10 нажму - пройдет, и больше не всплывает).
Через полчаса заканчивается "лицензия" вируса. Тогда напишу - удалился ли он или нет

---------- Добавлено в 13:56 ---------- Предыдущее сообщение было написано в 12:41 ----------

Та вроде теперь эта фигня не высвечивается (я про Internet Security). Спасибо!
Vadim A. вне форума   Ответить с цитированием
Старый 13.01.2010, 19:49   #25 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Vadim A.,
Чиним Безопасный режим:
Код:
 
begin
ExecuteRepair(10);
RebootWindows(true);
end.
После перезагрузки проверьте как в БР будет загружаться.
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 13.01.2010, 21:10   #26 (permalink)
Vadim A.
Member
 
Регистрация: 12.01.2010
Сообщений: 28
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Точно, БР теперь загружается!

Но до сих пор выплывает какая-то непонятная загрузка. На "корешке" одного из этих окон надпись "PSSWCORE", на другом просто "Status".
Vadim A. вне форума   Ответить с цитированием
Старый 13.01.2010, 21:25   #27 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Vadim A.,

Сейчас подумаю про корешки

В меню avz: Сервис-Поиск данных в реестре. Далее в поле "Образец" наберите PSSWCORE и запустите. Полученный протокол сохраните и пришлите.
01pump вне форума   Ответить с цитированием
Старый 13.01.2010, 23:20   #28 (permalink)
Vadim A.
Member
 
Регистрация: 12.01.2010
Сообщений: 28
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://exfile.ru/77511 - полученный протокол
Vadim A. вне форума   Ответить с цитированием
Старый 14.01.2010, 00:04   #29 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от Vadim A. Посмотреть сообщение
http://exfile.ru/77511
Vadim A., Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\E5A3369098038A14F91F83121724C3D5\SourceList\PackageName = PSSWCORE.msi ',' ',' ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\E5A3369098038A14F91F83121724C3D5\ProductName = PSSWCORE ',' ',' ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Hewlett-Packard\Install\{8FCEA6D1-1D1C-451F-8C63-52BAEEC5C1C1}\Filename = F:\setup\HPPhotoSmartCore\PSSWCore.msi ',' ',' ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E5A3369098038A14F91F83121724C3D5\InstallProperties\DisplayName = PSSWCORE ',' ',' ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{09633A5E-3089-41A8-9FF1-382171423C5D}\DisplayName = PSSWCORE ',' ',' ');
 RegKeyParamDel('HKEY_CLASSES_ROOT\Installer\Products\E5A3369098038A14F91F83121724C3D5\SourceList\PackageName = PSSWCORE.msi ',' ',' ');
 RegKeyParamDel('HKEY_CLASSES_ROOT\Installer\Products\E5A3369098038A14F91F83121724C3D5\ProductName = PSSWCORE ',' ',' ');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки проверяем - беспокят ли сообщения.
romul781 вне форума   Ответить с цитированием
Старый 14.01.2010, 00:22   #30 (permalink)
Vadim A.
Member
 
Регистрация: 12.01.2010
Сообщений: 28
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Увы, после перезагрузки сообщение вновь появляется..
Vadim A. вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
архив


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 16:51.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.