• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Не считывается флеш -накопитель Adata My flash 4Gb

  • Автор темы Автор темы Dram
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.
а зачем отключают восстановление системы? просветите :)
 
Если не хотите остаться без инета то из первого скрипта уберите строчку
А с какого перепугу, инет исчезнет? Хоть каждый день его запускай. Ниче не будет.
В этих точках восстановления у вас трояны. Вы что хотите их реанемировать в очередной раз?
Так точки в первом скрипте удалены.
 
еще вопрос - скрипт №2 выполнять и остылать сюда? инет на том компе заработал:)


Вы нереально крутые :)
 
Get Accelerator

http://radikal.ru/F/s11.radikal.ru/i183/0910/36/07281a52382e.jpg.html

Проблема такая:при включении сразу появляется это окно и никаким образом не убирается(картинка сверху).Я уверен,что это какой то вирус.Подскажите пожалуйста как решить эту проблему не переустанавливая Windows.:(Windows переставлять не хочу(проблем с дровами потом много будет).


P.S. На компьютере не стоял антивирус.
 
помогите справиться с вирусом

Здравствуйте
вот ссылка на virusinfo_syscure.zip - http://webfile.ru/4130530
помогите пожалуйста
 
Здравствуйте
вот ссылка на virusinfo_syscure.zip - http://webfile.ru/4130530
помогите пожалуйста
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('D:\WINDOWS\System32\aekgoprn.dll');
 DeleteFile('=.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','GEST');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
 
Блокирован выход в Интернет

Доброго дня. Подцепил какую то дрянь от ООО "КвинГрупп-Россия". Блокирован выход в Инет, просят, как обычно, СМС отправить. Спасайте уж, пожалуйста!!!! http://exfile.ru/69801
 

выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('uontnirp');
 DeleteFile('D:\WINDOWS\system32\Drivers\uontnirp.SYS');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('D:\WINDOWS\system32\aekgoprn.dll');
 BC_DeleteSvc('uontnirp');
 BC_DeleteFile('D:\WINDOWS\system32\Drivers\uontnirp.SYS');
 BC_DeleteFile('D:\WINDOWS\system32\aekgoprn.dll');
 BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
Доброго дня. Подцепил какую то дрянь от ООО "КвинГрупп-Россия". Блокирован выход в Инет, просят, как обычно, СМС отправить. Спасайте уж, пожалуйста!!!! http://exfile.ru/69801


В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('qauwygdg');
 DeleteService('omigikrw');
 DeleteFile('C:\WINDOWS\system32\drivers\omigikrw.sys');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\Drivers\qauwygdg.SYS');
 DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 DeleteFile('C:\Documents and Settings\Andrey\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 DeleteFile('C:\WINDOWS\system32\chknt32.exe');
 DeleteFile('C:\WINDOWS\system32\cftu.exe');
 DeleteFile('C:\System Volume Information\_restore{49AD03FE-9A49-4802-A12F-22AF44F9B011}\RP147\A0111886.exe');
 DeleteFile('C:\System Volume Information\_restore{49AD03FE-9A49-4802-A12F-22AF44F9B011}\RP160\A0114794.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
 
http://exfile.ru/69818
http://exfile.ru/69819

Пока безуспешно. Надеюсь и верю!!!-)))) КАк в сборную по футболу верил-)))

Намёк понял :o
Перед выполнением скрипта отключить антивирус!!!!

Выполнить это
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('idnluism');
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\Drivers\idnluism.SYS');
 BC_DeleteSvc('idnluism');
 BC_DeleteFile('70.103.101.103\aekgoprn.dll');
 BC_DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 BC_DeleteFile('C:\WINDOWS\system32\Drivers\idnluism.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
Пока, мягко сказать, мы в ауте:)http://exfile.ru/69824
Мы тоже :(

Скачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов: Section, IAT/EAT, Show all и нажите "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
 
Тысячи троянов

Тысячи их!
лог АВЗ
Скачать virusinfo_syscure.zip с WebFile.RU

---------- Добавлено в 13:20 ---------- Предыдущее сообщение было написано в 12:53 ----------

Так что мне делать? Эта штуковина запретила доступ в нет. Хост чист, гже искать - не знаю, да.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху