Вот новый лог- http://files.wyw.ru/wyw_file?id=4200064rertet88,
Выполните новый лог в утилитке 1c23.exe
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
Вот новый лог- http://files.wyw.ru/wyw_file?id=4200064rertet88,
Выполните новый лог в утилитке 1c23.exe
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\thyxghb');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\thyxghb');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\thyxghb');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\thyxghb');
DeleteService('thyxghb');
DeleteFile('C:\WINDOWS\system32\fjxcieqp.dll');
ExecuteSysClean;
RebootWindows(true);
end.
ddd001,
Вы сможете записать на CD образ LiveCD http://files.wyw.ru/4208734 и затем с него загрузиться?
смогу. а приложенных файлов не достаточно? все делал в безопасном режиме. в обычном всё безбожно весит.
делать всё по этой http://pchelpforum.ru/f26/t6442/#post37758 инструкции?
Нет. Пока запишите образ на диск, загрузитесь с него (для обучения).
Если успешно с него загрузитесь то сообщите.
Я тогда напишу подробную инструкцию что и как делать.
зараженный комп с диска загрузить не полуилось...уходить сцуко в винды
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('userinit');
DeleteFile('globalroot\systemroot\system32\usеrinit.exe');
BC_DeleteFile('globalroot\systemroot\system32\usеrinit.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ddd001, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строкhttp://exfile.ru/75563 - virusinfo_syscure.zip
http://exfile.ru/75564 - hijackthis.log
O2 - BHO: AnyxPlayer Class - {1DFA2A6E-3CB3-4141-A96F-D42244A6B50E} - C:\WINDOWS\system32\anpla.dll
O3 - Toolbar: &Page Promoter Bar - {BA5D8DF9-1851-4660-B3AE-89E6E030AC34} - (no file)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\anpla.dll');
DelBHO('{1DFA2A6E-3CB3-4141-A96F-D42244A6B50E}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1 );
RebootWindows(true);
end.
гдето подхватил. где незнаю. вылазиет окно красного цвета с активацией по смс. инет не работает. просит прислать смс на 1350
нод- не помог. он его удалил 0_оо
незнаю что делать(
подскажите
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Temp\~DF9BE.tmp');
DeleteFile('C:\Temp\~DF4A2D.tmp');
DeleteFile('C:\Temp\~DFEAD0.tmp');
DeleteFile('C:\Temp\~DFCCAA.tmp');
DeleteFile('C:\Temp\~DF7BFD.tmp');
DeleteFile('C:\Temp\~DF96C1.tmp');
ExecuteSysClean;
RebootWindows(true);
end.
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,