• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

перепрошивка 3G на GSM

Margo_zz,
5 сек щас проверим :)

Великая просьба: Проверьте этот файл D:\WINDOWS\system32\Drivers\Ntfs.sys вот на этом сайте www.virustotal.com если появится сообщение что такой файл проверялся то все равно выполните повторную проверку. результат сообщите
 
Спасибо!
Нод ругается на figaro.sys, но ничего с ним не делает.
 
Результат проверки

Так и должно быть - 4 часа разницы?
Да это по Гринвичу время . Как раз 4 часа с Москвой :)
Такого результата проверки я боялся больше всего :o

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('d:\windows\system32\msword98.exe');
 TerminateProcessByName('d:\documents and settings\Администратор\msword98.exe');
 TerminateProcessByName('d:\windows\system32\braviax.exe');
 DeleteService('292bb8c4');
 DeleteFile('D:\WINDOWS\system32\msword98.exe');
 DeleteFile('D:\WINDOWS\system32\braviax.exe');
 DeleteFile('D:\Documents and Settings\Администратор\msword98.exe');
 DeleteFile('D:\WINDOWS\System32\drivers\292bb8c4.sys');
 DeleteFile('D:\WINDOWS\system32\regedit.exe');
 DeleteFile('cru629.dat');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

 
Итак... После чистки Нодом через лайв-сд.. Вроде чисто..
Удалим небольшие хвостики :)
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('292bb8c4');
DeleteFile('D:\WINDOWS\System32\drivers\292bb8c4.sys');
DeleteFile('cru629.dat');
DelAutorunByFileName('cru629.dat');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
Спасибо. спаситель!!! =))))))))))))) Огроменное!!!
 
Назад
Сверху