• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Сборка компьютера

  • Автор темы Автор темы DammiT
  • Дата начала Дата начала
:(

Помогите пожалуйста, у меня та же проблема. Появилось это окно. Я нашел в инете код, который кому-то помог. ввел, окно пропало, но теперь ни один браузер не работает, переустановка не помогает. Браузер запускается но стоит набрать какой-то адрес-сразу вылетает. Хелп.:confused:

Вот ссылка на лог сканирования http://exfile.ru/70113
 
Помогите пожалуйста, у меня та же проблема. Появилось это окно. Я нашел в инете код, который кому-то помог. ввел, окно пропало, но теперь ни один браузер не работает, переустановка не помогает. Браузер запускается но стоит набрать какой-то адрес-сразу вылетает. Хелп.:confused:

Вот ссылка на лог сканирования http://exfile.ru/70113
Просьба внимательно выполнить следующее:

запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\System32\Drivers\wywxbckd.SYS');
 DeleteFile('C:\WINDOWS\system32\drivers\zdzeebsx.sys');
 ExecuteSysClean;
 ExecuteRepair(6);
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!


После перезагрузки откройте azv: AVZGuard - Включить AVZGuard . После того как включите его через 5 минут не отключая AVZGuard перезагрузите комп и выполните стандартный скрипт №2 (virusinfo_syscheck.zip)
 
Откройте azv: AVZGuard - Включить AVZGuard . После того как включите его через пару минут не отключая AVZGuard перезагрузите комп и выполните стандартный скрипт №2 (virusinfo_syscheck.zip)
поясните пожалуйсто что нужно сделать сдесь конкретно (№2 (virusinfo_syscheck.zip) )
 
Спасибо, всё работает!!!!!
 
Здравствуйте..у меня собственно точно такая же проблема вот выложил как написано файл в обменник http://exfile.ru/70161
 
Здравствуйте..у меня собственно точно такая же проблема вот выложил как написано файл в обменник http://exfile.ru/70161

запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('70.103.101.103\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\System32\Drivers\saqhughg.SYS');
 DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
 DeleteFile('C:\WINDOWS\system32\drivers\wnopdzmu.sys');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!


После перезагрузки откройте azv: AVZGuard - Включить AVZGuard . После того как включите его через 5 минут не отключая AVZGuard перезагрузите комп и выполните стандартный скрипт №2 (virusinfo_syscheck.zip)
 
все сделал по инструкции вот файл...браузеры вроде начали работать http://exfile.ru/70185
 
В логе этой пакости не увидел.
Последнее слово за вами :)

СПАСИБО ОГРОМНОЕ ВРОДЕ ВСЕ ПАШИТ!! УРААААААА

---------- Добавлено в 18:17 ---------- Предыдущее сообщение было написано в 18:15 ----------

ОГРОМНОЕ СПАСИБО....ВСЕ ВРОДЕ В НОРМЕ!
 
Спасибо.

Спасибо Вам огромное, снова все работает. Ещё раз спасибо.
Вот ссылка на лог - http://exfile.ru/70226
 
01pump, здравствуйте. Помогите пожалуйста:

http://www.aerocar.ru/files/virusinfo_syscheck.zip

Та же беда. Может я что не так делаю?
У вас немножко другой вредитель :)

Запуск программы должен производится через контекстное меню "Запустить от имени Администратора"!!!!!

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
 ExecuteSysClean;
 ExecuteRepair(14);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
 
Stil, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked".
Код:
 F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\1\AppData\Local\Temp\das3DCB. tmp
 O10 - Broken Internet access because of LSP provider 'c:\users\1\appdata\roaming\microsoft\windows\cookies\userlib.dll' missing
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');     
 BC_ImportALL;   
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(13);     
 ExecuteRepair(14);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!После перезагрузки обновите базы АВЗ Файл-Обновить базы. затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и повторите лог хайджека
 
Stil,
Вы внимательно читаете что вам пишут?

Запуск программы должен производится через контекстное меню "Запустить от имени Администратора"!!!!!

Скрипт лечения и стандартный скрипт №2 выполнять через "Запуск от имени Администратора"!!!!

Переделывайте логи
 
HiJackThis say:

HiJackThis cannot repair O10 Winsock LSP entries. You should use LSPFix for that, which is avaible from...

If the O10 item belongs to WebHancer, New.Net or CommonName, Spybot S&D can remove it automatically ...

Что посоветуете?
 
Назад
Сверху