• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

коммутатор

А еще легче зайти в "Проводник - Установка и удаление программ" и посмотреть, нет ли подозрительных программ, которые вы до этого не видели и не устанавливали (например, начинающиеся на JAVA...или Flash...) и как можно скорее сносим их на)(ер!!! Я только час назад так другу помог - все получилось!!!:) И еще один совет, как можно реже скачивайте с Зайцев.нет!!! Именно там этой фигни навалом, а лучше вообще от туда не качайте, ведь полно бесплатных сайтов музыки и видео!
 
ошибка

при запуске скрипта, где-то на середине : access violation at adress 7c90d254 и тд..
 
при запуске скрипта
того скрипта, что я Вам дал или при работе гет2.ехе?
скрипт проверил - все отлично. если не работает гет2.ехе, скачайте гет.зип и запустите.
 
Столкнулся с аналогичной проблемой. У жены сессия, накачала где-то рефератов и комп благополучно заболел этим же вирусом. Нашлись ли какие-нибудь решения данной проблемы? могу предоставить любую информацию)
 
ошибка

Вроде исчезла... )))) Вот лог http://slil.ru/28343346 проверьте пожалуйста ! Какие дальнейшие действия? Будет ли жить эта хрень в компе ? Пароли не стащит ? И вообще куда управление К смотрит ? создателей же поймать как делать нефиг ?
 
Нашлись ли какие-нибудь решения данной проблемы?
Smotritel, читаем внимательно http://pchelpforum.ru/f26/t17191/ выполняем :)
после лечения утилитой get2.exe, выполнить стандартный скрипт №2 в авз (http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip)

---------- Добавлено в 09:10 ---------- Предыдущее сообщение было написано в 08:59 ----------

Вот лог http://slil.ru/28343346 проверьте пожалуйста !
Zloy08, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
 DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
 DeleteFile('C:\Program Files\Pivim Multibar\pivim.dll');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DeleteService('PavTPK.sys');
 DeleteService('PavSRK.sys');
 BC_ImportALL;
 ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
 BC_DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
 BC_Activate;
 ExecuteRepair(5 );
 ExecuteRepair(6 );
 ExecuteRepair(8 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

Пароли не стащит ?
нет
 
Ошибка

Вот новый лог http://slil.ru/28346900
Panda еще после проверки вытащила 2 вируса из system 32
 
Zloy08 и floyd_99, перезалейте свои архивы, пожалуйста, на www.webfile.ru - не хочет качать со слил.ру (что-то с сервером возможно).
 
запустил get компьютер ушел в перезагрузку. После этого снова просканировал AVZ стандартным скриптом номер 2
вот результат http://webfile.ru/4162395
 
запустил Get 2 компьютер перегрузился. Банер вроде пропал. Сеть появилась. Вот результат скрипта 2
http://webfile.ru/4162427
 
floyd_99, следов банера нет, но остался один пакостник
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\DOCUME~1\floyd_99\LOCALS~1\Temp\catchme.sys');
 DeleteService('catchme');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

---------- Добавлено в 15:40 ---------- Предыдущее сообщение было написано в 14:40 ----------

Zloy08, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('PavTPK.sys');
 DeleteService('PavSRK.sys');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\system32\PavSRK.sys');
 BC_DeleteFile('C:\WINDOWS\system32\PavTPK.sys');
BC_Activate;
 ExecuteRepair(13 );
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
 
Ошибка

Все сделал как вы сказали, вот новый лог http://webfile.ru/4162769 . Теперь по окончанию опять вылезла ошибка access violation at adress 7c90d254 и тд.. (соответственно комп сам не перезагрузился)
 
Назад
Сверху