Reply to this topicStart new topicStart Poll

Страницы: (3) 1 2 3 
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
читал новостную страничку вспыло окно "кто хочет стать миллионером",при закрытии оного перекинуло на другой сайт и сразуже появилось сообщение ,что мол пришли бабок по смс или комп глючить будет . Я не послал а комп теперь тормозит. Поставил Др.Веб он пот чистил кое что ,но проблема осталась. И неработает восстановление системы.На момент заражения создана контр. точка, позднее её не перейти. мМожет кто что посоветует пожалуйста.
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
http://www.sxn.io/index.php?showtopic=226954
Оба пункта сделайте и логи сюда.
Алексеев
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 304
  • Статус: Акрофобия мыслей
  • Member OfflineМужчинаСвободен
QUOTE (san62 @ 14.06.2010 - время: 11:51)
На момент заражения создана контр. точка, позднее её не перейти.

Эмм... я бы все-таки посоветовал выбрать не позднее, а таки раньше.

А так - согласен с предыдущим оратором. Делайте логи, получите в ответ персональный скрипт для лечения персонально вашего персонального вируса.

Нет, конечно вы можете накачать кучу антивирусов, наудалять чего-нибудь наугад, помолиться и даже отформатировать винт... дело ваше. Но вышеописаный способ таки проще ツ
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
QUOTE
Эмм... я бы все-таки посоветовал выбрать не позднее, а таки раньше.

Он наверное и имел в виду раньше.
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
скрытый текст


Это сообщение отредактировал Vertigo - 15-06-2010 - 19:56
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Висит. HiJack'ом фиксить бесполезно. AVZ.
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
Fix checked:
CODE
O4 - Startup: sisxvy32.exe


Где логи avz?

ПС: Не успел ответить =/

Это сообщение отредактировал Vertigo - 15-06-2010 - 20:04
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
.
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
я ещё только учюсь поэтому торможу ,прошу прощения.

Это сообщение отредактировал san62 - 15-06-2010 - 20:09
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
Выполните скрипт в АВЗ:
CODE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\Documents and Settings\Алексей\Главное меню\Программы\Автозагрузка\sisxvy32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

И повторные логи.
Алексеев
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 304
  • Статус: Акрофобия мыслей
  • Member OfflineМужчинаСвободен
Таки я бы ещё грохнул драйвера PDCOMP.sys, PDFRAME.sys, PDRELI.sys и PDRFRAME.sys. Какие-то они подозрительные...
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
Пожалуйста опиши попонятнее как это сделать. Типо инструкции для чайника
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (san62 @ 15.06.2010 - время: 20:38)
Пожалуйста опиши попонятнее как это сделать. Типо инструкции для чайника






Графическая инструкция

san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
QUOTE (JeyLo @ 15.06.2010 - время: 21:16)
QUOTE (san62 @ 15.06.2010 - время: 20:38)
Пожалуйста опиши попонятнее как это сделать. Типо инструкции для чайника


Графическая инструкция

ОК это я понял, но Вертиго просил сделать конкретные действия с одним файлом,найти проверить и удалить . Как это сделать?

Это сообщение отредактировал JeyLo - 15-06-2010 - 22:15
Алексеев
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 304
  • Статус: Акрофобия мыслей
  • Member OfflineМужчинаСвободен
QUOTE (san62 @ 15.06.2010 - время: 21:26)
Как это сделать?

Через avz ツ Просто выполните скрипт, и все сделается само. Возьму на себя смелость немного подкорректировать:
скрытый текст

Кто считает, что эти дрова полезны, пусть первый кинет в меня тапком ツ
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
Файл-выполнить скрипт-вставьте этот текст:
CODE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('PDRFRAME.sys','');
QuarantineFile('PDRELI.sys','');
QuarantineFile('PDFRAME.sys','');
QuarantineFile('PDCOMP.sys','');
DeleteFile('C:\Documents and Settings\Алексей\Главное меню\Программы\Автозагрузка\sisxvy32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Нажмите "запустить".
И выложите повторные логи и карантин.

Или тот, что Т-кварк выложил, тогда карантин не надо.

Это сообщение отредактировал Vertigo - 15-06-2010 - 21:54
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
логи


дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
HiJackThis найдите и пофиксите AppInit_DLLs: wbsys.dll.
И все. Чисто.
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
скрытый текст

san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
восстановление системы так и неработает, пропали все значки с панели, половина функций др.вэба отключилась . Как это исправить?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
1) С какой панели пропали значки?
2) Какие функции не работают у Dr.Web?
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
такой не помню, но вчера вечером запустил поверку АВЗ опять появилось сообщение с которого всё началось и его уже было не убрать даже в безопасном режиме. Комп вообще не откликался, только включался и выключался.Пришлось отправить смс и вот теперь могу писать.
san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
с панели управления где кнопка пуск. Присутстует значок языка, безопасного удаления устройства и значки открытых программ.
SpIDer Mail
Spider Gate
раньше они работали. Значок модема исчез совсем.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Обнулите вручную значение AppInit_DLLs HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

san62
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: нет
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен



по письму в пм. я вроде всё сделал как вы там указали.
AppInit_DLLs HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

где это искать?

0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (3) 1 2 3

Reply to this topic Fast ReplyStart new topicStart Poll0


Рекомендуем почитать также топики:

Массивы символов. Керниган и Ритчи.

Ваша первая игра..

Комп периодически не видит второй винт.

Забавные причины НЕ РАБОТЫ компа

Нужен переходник Ноутбучный винт-десктоп




>