• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

AMD готовит Super RV770

  • Автор темы Автор темы VipeR
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.
извините за мою глупость) но я вставил записаныйй диск, и не понимаю что на нем запускать.
Вопросы к вам:
1) Вы записали это как кучу папок и файлов или как образ?
2) Если записали как образ то в БИОС у вас стоит приоритет загрузки с HDD или CD-ROM ?
 
все, понял) записывал правильно, неправильно запускал)
 
Доброго времени суток!

сперва Drweb не находил вирусов, и только вчера (спустя 2-3 дня) начал находить трояны,
затем после полной проверки - запросил перезагрузку. теперь, слава Богу, всё работает, кроме диспетчера задач.
полагаю, это не конец. нужно что-то еще сделать, чтоб убрать этот вирус до конца.

подскажите, пожалуйста, что делать? -)
 
Скачать virusinfo_syscheck.zip с exfile.ru Вот syscheck. Комп ожил все работает, диспетчер приложений и прочее, спасибо вам. тока я непонял что там с файлом hjakthis делать, где его взять) если щас сильно плужу простите :-)

---------- Добавлено в 00:23 ---------- Предыдущее сообщение было написано в 00:21 ----------

єто антивирусная утилита как AVZ?
 
подскажите, пожалуйста, что делать? -)
student_ya, Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip

---------- Добавлено в 22:44 ---------- Предыдущее сообщение было написано в 22:43 ----------

Jenova, http://pchelpforum.ru/f26/t6442/ там все написано ;)
 
student_ya, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Documents and Settings\All Users\Application Data\zsglib.dll');
 DeleteFile('C:\smss.exe');
 DeleteFile('C:\Documents and Settings\Admin\.exe');
 DeleteFile('C:\WINDOWS\tsnpstd3.exe');
 DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tsnpstd3');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','act0');
 RegKeyParamDel('HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ',' ',' ');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6 );
 ExecuteRepair(8 );
 ExecuteRepair(9 );
 ExecuteRepair(11 );
 ExecuteRepair(17 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека (http://pchelpforum.ru/f26/t6442/ )
 
student_ya, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL (file missing)
O3 - Toolbar: Яндекс.Поиск - {893AE660-AE80-4dd0-9959-24D2337C04E8} - C:\Program Files\Yandex\Online\yndminibar.dll (file missing)
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL (file missing)
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\linkdel.cmd');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');     
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;  
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека
 
запустил хайджик, невнимательно нажал Fix сhecked, не отметив галочки , потом отмена,
после повторной загрузки нету указанных строк
 
student_ya, а логи-то где? :)
 
Вы меня извиняйте,
логи сделать предыдущим образом?

или в AVZ скрипт вставить текст последнего сообщения?
 
лог хайджика http://exfile.ru/75593

авз все также..

Код:
"begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\linkdel.cmd');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');     
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;  
 RebootWindows(true);
end.
не применял
 
student_ya, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
O4 - HKUS\S-1-5-19\..\Run: [LinkDel] linkdel.cmd (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [LinkDel] linkdel.cmd (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [LinkDel] linkdel.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [LinkDel] linkdel.cmd (User 'Default user')
и нажать кнопку "Fix сhecked".
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\linkdel.cmd');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel');     
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;  
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека
 
Записал Вашу версию LiveCD размером 106Mb, почему то не запускается... От DrWebа запустилась, а Ваша ну никак не хочет...
Сейчас ищу другую версию загрузочного диска, чтоб хоть как то сделать log!
Проскакивает на загрузку с диска, а тот скидывает на перезагрузку компа...
 
student_ya, повторите фикс. перегрузите комп и выложите лог от хайджека.
авз не нужно. единственное что, запустите авз-файл-мастер поиска и устранения проблем-выберите Система-Все проблемы-Поиск-отметьте все галочками-нажмите Исправить отмеченые.

---------- Добавлено в 02:48 ---------- Предыдущее сообщение было написано в 02:45 ----------

Записал Вашу версию LiveCD размером 106Mb, почему то не запускается
ssetterr, как записывали - через Неро-записать ISO образ? диск точно нормальный?
 
romul781 да, через Nero. Дисков аж 2 штуки ушло, были нормальные, по другому всё одно сейчас не проверю диски, других то нет...
 
других то нет...
такие вещи лучше на CD-RW писать.
я так понимаю в обычном режиме авз не запускается?

---------- Добавлено в 02:55 ---------- Предыдущее сообщение было написано в 02:53 ----------

и лучше скачайте версию поменьше размером 64 Мб
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху