san62 | |
|
читал новостную страничку вспыло окно "кто хочет стать миллионером",при закрытии оного перекинуло на другой сайт и сразуже появилось сообщение ,что мол пришли бабок по смс или комп глючить будет . Я не послал а комп теперь тормозит. Поставил Др.Веб он пот чистил кое что ,но проблема осталась. И неработает восстановление системы.На момент заражения создана контр. точка, позднее её не перейти. мМожет кто что посоветует пожалуйста.
|
Vertigo | |
|
http://www.sxn.io/index.php?showtopic=226954 Оба пункта сделайте и логи сюда. |
Алексеев | |||
|
Эмм... я бы все-таки посоветовал выбрать не позднее, а таки раньше. А так - согласен с предыдущим оратором. Делайте логи, получите в ответ персональный скрипт для лечения персонально вашего персонального вируса. Нет, конечно вы можете накачать кучу антивирусов, наудалять чего-нибудь наугад, помолиться и даже отформатировать винт... дело ваше. Но вышеописаный способ таки проще ツ |
Vertigo | |||
|
Он наверное и имел в виду раньше. |
san62 | |
|
скрытый текст Это сообщение отредактировал Vertigo - 15-06-2010 - 19:56 |
|
Висит. HiJack'ом фиксить бесполезно. AVZ.
|
Vertigo | |||
|
Fix checked:
Где логи avz? ПС: Не успел ответить =/ Это сообщение отредактировал Vertigo - 15-06-2010 - 20:04 |
san62 | |
|
.
|
san62 | |
|
я ещё только учюсь поэтому торможу ,прошу прощения. Это сообщение отредактировал san62 - 15-06-2010 - 20:09 |
Vertigo | |||
|
Выполните скрипт в АВЗ:
И повторные логи. |
Алексеев | |
|
Таки я бы ещё грохнул драйвера PDCOMP.sys, PDFRAME.sys, PDRELI.sys и PDRFRAME.sys. Какие-то они подозрительные...
|
san62 | |
|
Пожалуйста опиши попонятнее как это сделать. Типо инструкции для чайника
|
|
Графическая инструкция |
san62 | |||||
|
ОК это я понял, но Вертиго просил сделать конкретные действия с одним файлом,найти проверить и удалить . Как это сделать? Это сообщение отредактировал JeyLo - 15-06-2010 - 22:15 |
Алексеев | |||
|
Через avz ツ Просто выполните скрипт, и все сделается само. Возьму на себя смелость немного подкорректировать: скрытый текст Кто считает, что эти дрова полезны, пусть первый кинет в меня тапком ツ |
Vertigo | |||
|
Файл-выполнить скрипт-вставьте этот текст:
Нажмите "запустить". И выложите повторные логи и карантин. Или тот, что Т-кварк выложил, тогда карантин не надо. Это сообщение отредактировал Vertigo - 15-06-2010 - 21:54 |
san62 | |
|
логи |
|
HiJackThis найдите и пофиксите AppInit_DLLs: wbsys.dll. И все. Чисто. |
san62 | |
|
скрытый текст |
san62 | |
|
восстановление системы так и неработает, пропали все значки с панели, половина функций др.вэба отключилась . Как это исправить?
|
|
1) С какой панели пропали значки? 2) Какие функции не работают у Dr.Web? |
san62 | |
|
такой не помню, но вчера вечером запустил поверку АВЗ опять появилось сообщение с которого всё началось и его уже было не убрать даже в безопасном режиме. Комп вообще не откликался, только включался и выключался.Пришлось отправить смс и вот теперь могу писать.
|
san62 | |
|
с панели управления где кнопка пуск. Присутстует значок языка, безопасного удаления устройства и значки открытых программ. SpIDer Mail Spider Gate раньше они работали. Значок модема исчез совсем. |
|
Обнулите вручную значение AppInit_DLLs HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows |
san62 | |
|
по письму в пм. я вроде всё сделал как вы там указали. AppInit_DLLs HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows где это искать? |
Рекомендуем почитать также топики: Массивы символов. Керниган и Ритчи. Ваша первая игра.. Комп периодически не видит второй винт. Забавные причины НЕ РАБОТЫ компа Нужен переходник Ноутбучный винт-десктоп |