• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Программа для самораспаковывания архива

Vadim A.,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('G:\autorun.inf');
DeleteFile('G:\wokj.cmd');
DeleteFile('H:\autorun.inf');
DeleteFile('H:\gngf.pif');
ExecuteSysClean;
ExecuteRepair(1);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки обновите avz: Файл - обновление баз , затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог hijackthis
 
Vadim A.,
Кроме проблем с загрузкой в безопасном режиме какие еще проблемы не решены?
 
До сих пор появляется назойливая загрузка (раз 10 нажму - пройдет, и больше не всплывает).
Через полчаса заканчивается "лицензия" вируса. Тогда напишу - удалился ли он или нет

---------- Добавлено в 13:56 ---------- Предыдущее сообщение было написано в 12:41 ----------

Та вроде теперь эта фигня не высвечивается (я про Internet Security). Спасибо!:)
 
Vadim A.,
Чиним Безопасный режим:
Код:
begin
ExecuteRepair(10);
RebootWindows(true);
end.

После перезагрузки проверьте как в БР будет загружаться.
 
Точно, БР теперь загружается!:)

Но до сих пор выплывает какая-то непонятная загрузка. На "корешке" одного из этих окон надпись "PSSWCORE", на другом просто "Status".
 
Vadim A.,

Сейчас подумаю про корешки :)

В меню avz: Сервис-Поиск данных в реестре. Далее в поле "Образец" наберите PSSWCORE и запустите. Полученный протокол сохраните и пришлите.
 
Vadim A., Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\E5A3369098038A14F91F83121724C3D5\SourceList\PackageName = PSSWCORE.msi ',' ',' ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\E5A3369098038A14F91F83121724C3D5\ProductName = PSSWCORE ',' ',' ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Hewlett-Packard\Install\{8FCEA6D1-1D1C-451F-8C63-52BAEEC5C1C1}\Filename = F:\setup\HPPhotoSmartCore\PSSWCore.msi ',' ',' ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E5A3369098038A14F91F83121724C3D5\InstallProperties\DisplayName = PSSWCORE ',' ',' ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{09633A5E-3089-41A8-9FF1-382171423C5D}\DisplayName = PSSWCORE ',' ',' ');
 RegKeyParamDel('HKEY_CLASSES_ROOT\Installer\Products\E5A3369098038A14F91F83121724C3D5\SourceList\PackageName = PSSWCORE.msi ',' ',' ');
 RegKeyParamDel('HKEY_CLASSES_ROOT\Installer\Products\E5A3369098038A14F91F83121724C3D5\ProductName = PSSWCORE ',' ',' ');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки проверяем - беспокят ли сообщения.
 
Увы, после перезагрузки сообщение вновь появляется..
 
повторяем процедуру: В меню avz: Сервис-Поиск данных в реестре. Далее в поле "Образец" наберите PSSWCORE и запустите - найденные сами отметьте к удалению- нажмите Удалить отмеченные ключи
 
Попробовал - все та же фигня..
 
Vadim A.,
Попробовал - все та же фигня..
Это стартует где то в автозагрузке посмотрите Пуск-Выполнить-набрать msconfig там- затем ОК!
В открывшемся окне смотрите в автозагрузке файлы с вашим PSSWCORE, если найдёте снимите галочку....

---------- Добавлено в 23:56 ---------- Предыдущее сообщение было написано в 23:20 ----------

Vadim A.,
Попробовал - все та же фигня..
Согласно Гугла вот эта прога FreeSpacer 1.67 может помочь...
http://soft.softodrom.ru/ap/FreeSpacer-p1153
 
Та вроде теперь все работает! Ребят, большое спасибо!:)
 
Назад
Сверху