• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Продам ноуты с москвы!!!! Почти даром!!!!

Ещё минутку потерпите.
 
как скажите, вы только сами не торопитесь... что бы не ошибиться
 
Закройте все программы, отключитесь то Интернета.
Откройте программу AVZ и в точности вставьте скрипт!!!
Файл -> Выполнить скрипт - Проверить синтаксис -> Запустить.

Для лечения компьютера выполните скрипт в AVZ согласно инструкции.

Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\kegoovopouc.exe');
 TerminateProcessByName('c:\windows\mslsrv32.exe');
 StopService('yxayaeoulu');
 DeleteService('yxayaeoulu');
 StopService('a0e8i8iyiati');
 DeleteService('a0e8i8iyiati');
 QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\kegoovopouc.exe','');
 QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\hojoummu.exe','');
 QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\genouqu.exe','');
 QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\typi.exe','');
 QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
 QuarantineFile('C:\WINDOWS\system32\kenoodoz.exe','');
 QuarantineFile('C:\WINDOWS\system32\kegoovopouc.exe','');
 QuarantineFile('C:\WINDOWS\mslsrv32.exe','');
 DeleteFile('C:\WINDOWS\system32\regedit.exe');
 DeleteFile('c:\windows\system32\kegoovopouc.exe');
 DeleteFile('c:\windows\mslsrv32.exe');
 DeleteFile('C:\WINDOWS\system32\kenoodoz.exe');
 DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\typi.exe');
 DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\genouqu.exe');
 DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\hojoummu.exe');
 DeleteFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\kegoovopouc.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','toottafe');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','kuhukuqu');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','doozoug');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

Компьютер перегрузиться.
О результе отпишитесь.
 
Пока всё вроде работает если что то произойдет то сразу напишу а точный ответ на работу напишу завтра к вечеру что бы уж наверника... спасибо вам!
 
Выполните стандартный скрипт №2 и выложите ссылку на форуме.

---------- Добавлено в 00:52 ---------- Предыдущее сообщение было написано в 00:49 ----------

Чтобы глянут что у вас твориться на всякий случай.

---------- Добавлено в 00:53 ---------- Предыдущее сообщение было написано в 00:49 ----------

На будующее на забудьте установить антивирус !!!!

---------- Добавлено в 00:55 ---------- Предыдущее сообщение было написано в 00:49 ----------

И советую без установленного антивируса по Интернету не серфить!

---------- Добавлено в 01:09 ---------- Предыдущее сообщение было написано в 00:49 ----------

Можете скачать и поставить этот антивирус, простой, не надо заморачиваться с настройками, и нормально защищает компьютер.
http://www.softok.org/safe/antivir/24962prog.html
 
опять произошло это же! что же такое???

---------- Добавлено в 04:14 ---------- Предыдущее сообщение было написано в 04:11 ----------

http://exfile.ru/66073 это 2 скрипт как я понимаю
 
Без антивируса рискуете, когда ходите в Интернет.
Защищать комп не кому вот и ловите зловредов.
-----
Давайте стандартный скипт №2, если еще спать не хотите!
 
сейчас пришлемс

---------- Добавлено в 04:20 ---------- Предыдущее сообщение было написано в 04:18 ----------

http://exfile.ru/66074 ВОТ ОН

---------- Добавлено в 04:27 ---------- Предыдущее сообщение было написано в 04:18 ----------

ну что там?
 
Уже меньше зловредов, но еще есть, ещё не все прибили, живучая зараза.
 
=) я не понимаю просто в чем дело, так раньше не когда не было, у меня сейчас аваст нашел что то много чего но удалить функция закрыта только продолжить...
 
а я уже аваст поставил нечего если и эту влеплю есчё?
 
Эта программа без инсталяции, она лишь только сканирует машину и конфликтов не будет.
Вначале сканируется быстрая проверка, потенциальные места зловредов.
После этого выбираем полную и ПУСК.
После сканирования нажимаем клавишу выделить все и удаляем вирусню.

---------- Добавлено в 01:52 ---------- Предыдущее сообщение было написано в 01:50 ----------

Вижу что поставили вы McAfee.
 
Слишком много идентичных электронных писем в определенное время


Отправитель: "Free Viagra Sample" <anastigmatic7y@freedownloadscenter.com>
Получатель: <stever@greatplainsmfg.com>,<jimst@greatplainsmfg.com>,<gp_web_cs@greatplainsmfg.com>,<dave@greatplainsmfg.com>,<jerry@greatplainsmfg.com>
Тема: Worry about your manhood?
 
У вас на компе такая активность по портах TCP/UDP, это просто атас, поэтому и вышибает вас из Итернета.
 
это пишет аваст и не по одному окну и нельзя удалить ВОЗМОЖНОЕ ЗАРОЖЕНИЕ говарит...
 
Когда скачаете Курейт, отключитесь из Интернета, когда будете сканировать машину, а то вы сразу поймаете заразу опять.
 
да не только из интернета а есчё и обратно не заходит только после перезагрузки а как сидеть за компом когда его перезагружатть чуть ли не каждые 10-15минут

---------- Добавлено в 04:59 ---------- Предыдущее сообщение было написано в 04:57 ----------

так сейчас попробуем сканировать без интернета=)
 
siwer, сделаем вот так.
Вы сделайте полную проверку Курейтом.
А после сканирования сделайте еще раз стандартный скрипт AVZ №2 и выложите ссылку.
----
А её пускай посмотрит 01pump, у него большой опыт в этой области!
А я наверное что то пропустил в ходе лечения, и зараза опять расплодилась на компе!

---------- Добавлено в 02:26 ---------- Предыдущее сообщение было написано в 02:22 ----------

Курейт, по идее должен прибить заразу!!! :)
 
http://exfile.ru/66075 ну вот вы посмотрите последний разок

---------- Добавлено в 05:36 ---------- Предыдущее сообщение было написано в 05:32 ----------

всё просконировал вот выложил скрипт №2 и опять всё интернет не работает понелька поменялась всё вылетело вообщем, что же это такое =(((
 
Назад
Сверху