запустить hijackthis кнопкой "Open the misk tools sections", далее нажать "Delete an NT service" и в открывшуюся строку ввести yi9ewpydqcw и нажать ОК
Перезагрузиться и сделать новый лог Hijackthis
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
запустить hijackthis кнопкой "Open the misk tools sections", далее нажать "Delete an NT service" и в открывшуюся строку ввести yi9ewpydqcw и нажать ОК
Перезагрузиться и сделать новый лог Hijackthis
Хммм... имя сервиса yi9ewpydqcw правильно вводили?http://exfile.ru/73817
копировал вообщето. я по ходу дела заюзал еще drweb cureIt, он мне еще шт 50 файлов нашел, в том числе всякие 857.exe, в целом щас из ранее выявленных проблем осталась только проблема с сетевой картой (Хммм... имя сервиса yi9ewpydqcw правильно вводили?
Отлично что и куреитом прошлись! С такой пакостью я уже запарился битьсякопировал вообщето. я по ходу дела заюзал еще drweb cureIt, он мне еще шт 50 файлов нашел, в том числе всякие 857.exe, в целом щас из ранее выявленных проблем осталась только проблема с сетевой картой (
Перезагрузиться и сделать новый лог Hijackthisзапустить hijackthis кнопкой "Open the misk tools sections", далее нажать "Delete an NT service" и в открывшуюся строку ввести yi9ewpydqcw и нажать ОК
В последнем логе чисто.вот дела, вот этого - yi9ewpydqcw - в названии не было
вот это - Network Connectivity Service (yi9ewpydqcw) - Unknown owner - C:\WINDOWS\system32\wygou.exe (file missing) - было как бы выключено, но полазил во вкладках, она как бы отключена, но авто, и в профайл 1 разрешена, вобщем удалил... вот -http://exfile.ru/73819
А драйвера к ней удалили? Проробуйте новые драйвера на чипсет и LAN скачать с сайта материнкиудалил, нашлась установилась и не работает, все тот же код 10
и все тот же мини порт wan висит...
блин, чет на материнке не вижу где написано, как узнайт какая модель?А драйвера к ней удалили? Проробуйте новые драйвера на чипсет и LAN скачать с сайта материнки
Эверест установитьблин, чет на материнке не вижу где написано, как узнайт какая модель?
А диска с дровами к материнке нет? Может еще скажите марку (полную) сетевухиу меня карточка asus a8n-sli se, чет не врубаю какие драйверы мне качать? биос? или че....
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\jjdrive32.exe');
DeleteFile('c:\windows\jjdrive32.exe');
DeleteFile('C:\WINDOWS\jjdrive32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
DeleteFile('c:\windows\system32\svchost.exe:exe.exe:$DATA');
DeleteFile('C:\WINDOWS\system32\svchost.exe:exe.exe:$DATA');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\RECYCLER\S-1-5-21-4757934677-4630836782-026746609-2494\wmfcgr.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon ','Taskman ',' ');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6 );
ExecuteRepair(8 );
ExecuteRepair(9 );
RebootWindows(true);
end.