• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Интересный screensaver

Вы что не можете сохранить текст скрипта в любом txt файле и затем запустить его скопировав в безопасном режиме?
Моя оперативка притормаживает, так что не нервничайте, скоро новый год! Кстати поздравляю!!!

---------- Добавлено в 15:20 ---------- Предыдущее сообщение было написано в 15:05 ----------

Сохраните этот текст в любом текстовом редакторе


Код:

begin
SetAVZGuardStatus(True);
DeleteService('egldrv');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eglagent.exe');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eglhttp.exe');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eagleai.dll');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EagleH.dll');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EagleRes.dll');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EglAgent.exe');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EglFlt.dll');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EglHttp.exe');
DeleteFile('C:\Program Files\Anti porn\Anti-Porn 13.2.12.8\tueagles\egldrv.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','eagleye');
DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EagleSvr.exe');
ExecuteSysClean;
RebootWindows(true);
end.затем загрузитесь в Безопасном режиме и выполните скрипт из этого сохраненного текста
скрипт выполнил в безопасном режиме и комп сам перезагрузился
 
выполните следующий скрипт в обычном режиме.

Код:
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eaglesvr.exe');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eagleai.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EagleC.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EagleH.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eaglep.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eagler.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EagleRes.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eaglet.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\EglFlt.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\egllogin.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\eglscrn.dll');
 DeleteFile('c:\progra~1\antipo~1\anti-p~1.8\tueagles\PngRes.dll');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
мзменения есть , но анти порно ещё в силе.
 
выполнил скрипт и комп сам перезатрузился. Значок антипорно пропал и появилась опера. извините что не могу дальше общаться с вами - пойду сына из школы забирать (обзвонился уже). Вечером попробую по страничкам полазить, которые блокировались. СПАСИБО!!!
 
выполнил скрипт и комп сам перезатрузился. Значок антипорно пропал и появилась опера. извините что не могу дальше общаться с вами - пойду сына из школы забирать (обзвонился уже). Вечером попробую по страничкам полазить, которые блокировались. СПАСИБО!!!
Чтоб быть уверенными выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip :)

ЗЫ И еще в обязательном порядке эти заплатки http://webfile.ru/3955291 установите.
 
saper0222, а ручками удалить папку не пробовали? :)
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 ExecuteRepair(1 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
 
saper0222,

запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Код:
O20 - AppInit_DLLs: c:\progra~1\antipo~1\anti-p~1.8\tueagles\eagleai.dll
и нажмите FIX checked

Затем выполните этот скрипт

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\Program Files\tuEagles', '*.*', true);
 DeleteFileMask('C:\Program Files\antiporn\antiporn 13.2.12.8\tueagles', '*.*', true);
 DeleteDirectory('C:\Program Files\tuEagles');
 DeleteDirectory('C:\Program Files\antiporn');
 ExecuteSysClean;
RebootWindows(true);
end.

После перезагрузки проверьте где еще остались следы от этой программы.
 
Я уже вручную удалил. Благодарю Вас за помощь. :)
 
У меня тоже проблема с антипорном, как удалить?
 
POZDNER,
Выполните следующее загрузившись в Безопасном режиме

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\program files\tueagles\eglsrv.exe');
 TerminateProcessByName('c:\program files\tueagles\eaglesvr.exe');
 TerminateProcessByName('c:\program files\tueagles\eagleprx.exe');
 DeleteFile('c:\program files\tueagles\eagleprx.exe');
 DeleteFile('c:\program files\tueagles\eaglesvr.exe');
 DeleteFile('C:\Program Files\tuEagles\EagleC.dll');
 DeleteFile('C:\Program Files\tuEagles\EagleH.dll');
 DeleteFile('C:\Program Files\tuEagles\eaglep.dll');
 DeleteFile('C:\Program Files\tuEagles\EaglePrx.exe');
 DeleteFile('C:\Program Files\tuEagles\eagler.dll');
 DeleteFile('C:\Program Files\tuEagles\EagleRes.dll');
 DeleteFile('C:\Program Files\tuEagles\eaglesvr.exe');
 DeleteFile('C:\Program Files\tuEagles\eaglet.dll');
 DeleteFile('C:\Program Files\tuEagles\EglFlt.dll');
 DeleteFile('C:\Program Files\tuEagles\egllogin.dll');
 DeleteFile('C:\Program Files\tuEagles\eglscrn.dll');
 DeleteFile('C:\Program Files\tuEagles\EglSrv.exe');
 DeleteFile('C:\Program Files\tuEagles\PngRes.dll');
 DeleteFile('c:\progra~1\tueagles\eagleai.dll');
 DeleteFile('C:\Program Files\tuEagles\egldrv.sys');
 DeleteFile('C:\PROGRA~1\tuEagles\EagleObj.dll');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFileMask('C:\Program Files\Ask.com\', '*.*', true);
 DeleteDirectory('C:\Program Files\Ask.com');
 DeleteFileMask('C:\Program Files\tuEagles', '*.*', true);
 DeleteFileMask('C:\Program Files\antiporn\antiporn 13.2.12.8\tueagles', '*.*', true);
 DeleteDirectory('C:\Program Files\tuEagles');
 DeleteDirectory('C:\Program Files\antiporn');
 DeleteService('egldrv');
 DeleteService('tuEaglesService');
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{A5BE62CA-DE0F-4764-A0CB-4044816DB174}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','eagleye');
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(1 );
 ExecuteRepair(13 );
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека ( http://pchelpforum.ru/f26/t6442/ )
 
POZDNER, еще чуток подчистим :)
1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - - (no file)
O9 - Extra button: (no name) - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing)
и нажать кнопку "Fix сhecked".
перегрузите комп.
и на этом все.
 
Назад
Сверху