• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

продаю toshiba satellite a200-1m5

  • Автор темы Автор темы WyM
  • Дата начала Дата начала
petek, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\dllcache\c_861.nls:GhtTED
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\dllcache\c_861.nls:GhtTED');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека
 
romul781 и 01pump, огромное Вам спасибо! Как всегда выручили!:)
 
Снова всем привет!
Опять вирус на другом уже компе. Вирус-вымогатель, всплывающее окно пофиксили подбором кода. Ниже привожу лог от AVZ4
http://exfile.ru/81279
 
Grizzly000,
А чего в Безопасном режиме выполняли лог? В обычном сделайте.
 
Люди специально зарегистрировался что бы помочь. Поскольку в компах разбираюсь хреново расскажу как я решил эту проблему по другому. Вылез баннер enternet security и требовал отправки смс на номер ****. Я позвонил своему оператору сотовой связи (мегафон) и попросил координаты компании которой принадлежит данный короткий номер. После этого позвонил непосредственно в компанию телефон которой мне дал оператор. И сказал что если через 10 минут у меня не заработает комп то я иду в милицию писать заявление по факту мошенничества и вымогательства. Мне тут же дали ключ я его ввел комп перезагрузился и все работало нормально!
 
макс12,
Это больше похоже на сказку для лохов :)
Ни один оператор вам (без запроса из органов) не назовет владельца номера и тем более его контакты .
 
можете проверить короткий номер **** принадлежит ЗАО "первый альтернативный" техподдержка******* веб сайт ww. **** . Ради интереса позвоните своему оператору и скажите что в интернете поймали вирус который вымогает деньги на этот номер (***). Мегафон мне дал координаты сразу.
 
Grizzly000,
А запускали разумеется не через контекстное меню "Запустить от имени Администратора"? :)
 
Grizzly000,
Ничего в логе не вижу.
 
Eschestowa,
Урожайный комп :)

В Hijackthis пофиксить строку
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

Затем в avz выполнить

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\tslabels.ini:XhHomHjvdoH00DZ9nD3a');
 DeleteFile('C:\Documents and Settings\Alex\Local Settings\Temporary Internet Files\Content.IE5\FUDCLBNN\flowMediaDecoder_1[1].exe');
 DeleteFileMask('C:\Documents and Settings\Alex\Local Settings\Temp', '*.*', true); 
 DeleteFileMask('C:\Documents and Settings\Миша\Local Settings\Temp', '*.*', true); 
 DeleteFileMask('C:\Documents and Settings\Alex\Local Settings\Temporary Internet Files', '*.*', true);
 DeleteFileMask('C:\Documents and Settings\Миша\Local Settings\Temporary Internet Files', '*.*', true);
 ExecuteSysClean;
 ExecuteRepair(6);
 ExecuteRepair(11);
 ExecuteRepair(12);
 ExecuteRepair(17);
RebootWindows(true);
end.

При выполнении скрипта комп минуты на 2 зависнет. Его кнопкой на корпусе перезагрузите.
После перезагрузки новые логи пришлите.
 
Eschestowa,
Цепляем вири по принципу-"всё для фронта, всё для победы"? :D

В hijackthis фиксим эту строку
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\tslabels.ini:XhHomHjvdoH00DZ9nD3a

и перезагрузиться.
После перезагрузки обновите avz:Файл-Обновление баз, затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог утилитки hijackthis
 
Назад
Сверху