• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Продаю Переходники CF to IDE

Устранить последствия вирусов

Компьютер был заражен Ekav. Вирус я удалил. Сейчас появляется окно при включении компьютера
RUNDLL
Ошибка при загрузке bfwl.pgo
Не найден указанный модуль
Жду помощи
Вот архив virusinfo_syscure.zip http://exfile.ru/75121
 
Jon, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('bfwl.pgo');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6 );
 ExecuteRepair(8 );
 ExecuteRepair(16 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека ( http://pchelpforum.ru/f26/t6442/ )
p.s. я тень от 01pump :D
 
Jon, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) -  - (no file)
и нажать кнопку "Fix сhecked".
перегрузите комп.
что с проблемкой?
 
romul781, проблемка решилась, больше ничего не выскакивает, спасибо, такой вопрос: в папке "Мой компьютер" появился значок "Web Folders", там "My Web Sites on MSN". Можно это все удалить и почему это появилось?
 
Jon, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
проверьте, пропали ли эти значки.
 
romul781, Вы - кудесник ;) Все работает :)
 
romul781,
У меня такая же фигня. Только эти папки стоят уже давно и откуда взялись не знаю. Всё же что это за папки (вкратце если можно):)
 
ppAVK, у Вас включена служба Web Folders. Позволяет просматривать веб-папки как локальные.
можете тоже применить этот скрипт
http://pchelpforum.ru/f26/t18543/#post142852
 
romul781, привет
Дважды проделал скрипт - папки остались. Отркрываю Sites on MSN - "пака больше не доступна". В реестре согласно скрипта выставилась 1.
Может просто удалить + (если можно) сам ключ NonEnum ?
 
У меня был такой-же вирус что и у Jon, но когда через AVZ я ввёл те-же скрипты, но комп перезагружаться не стал, а ко всем приложениям был перекрыт доступ, даже кнопка перезагрузки не работала (у меня одна: и на включение, и на аварийную перезагрузку), пришлось перезагрузить вручную, посредством тупого вырубания из сети. После включения надпись исчезла, но в папке Мой компьютер появился значок "Web Folders", и опять через AVZ эту проблему я устранил. Так что спасибо вам большое за совет. Пальцы бы обломать тем кто пишет эти вирусы!:)
 
Rainkhard,
Ну и кто вас просил выполнять чужие скрипты? Вам хочеться всенеприменно угробить систему?
 
Назад
Сверху