• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

ВЫбор ОС для АТИ Рейдж 336 МГц, 64 мб ОЗУ, 4 ГБ

  • Автор темы Автор темы DJ_Komp
  • Дата начала Дата начала
Если я всё сделал правильно то вот он лог- http://exfile.ru/51702
Все верно! Через 15 минут получите инструкцию для удаления зловреда :o

ЗЫ Вот это http://exfile.ru/51703 скачайте и распакуйте в папку с gmer.exe чтоб файл lob.bat был рядом с файлом gmer.exe
Затем запустите этот файл lob.bat , компьютер перезагрузится. После перезагрузки повторите лог gmer и пришлите новый.
 
Это сегодняшний лог!!!Я же говорил у меня что то с часами!!!
Сейчас время переставлю и выполню еще раз!:)

---------- Добавлено в 18:19 ---------- Предыдущее сообщение было написано в 18:15 ----------

Вот лог новый http://exfile.ru/51713
 
Дежавю...
Удаляли 2 дня назад зловредов , а они восстановились ...
Выполнить в avz это
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\csrcs.exe');
 DeleteService('aujasnkj');
 DeleteService('processr');
 DeleteService('geyekrrftewxre');
 DeleteFile('c:\windows\system32\csrcs.exe');
 DeleteFile('C:\WINDOWS\system32\geyekrwbwveigi.dll');
 DeleteFile('C:\DOCUME~1\ZerLing\LOCALS~1\Temp\aujasnkj.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\geyekrrftewxre.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\processr.sys');
 DeleteFile('Explorer.exe csrcs.exe');
 BC_DeleteSvc('aujasnkj');
 BC_DeleteSvc('geyekrrftewxre');
 BC_DeleteSvc('processr');
 BC_DeleteFile('C:\WINDOWS\system32\geyekrwbwveigi.dll');
 BC_DeleteFile('C:\DOCUME~1\ZerLing\LOCALS~1\Temp\aujasnkj.sys');
 BC_DeleteFile('C:\WINDOWS\system32\drivers\geyekrrftewxre.sys');
 BC_DeleteFile('C:\WINDOWS\system32\drivers\processr.sys');
 BC_ImportDeletedList;
 ExecuteRepair(6);
 ExecuteRepair(9);
 ExecuteRepair(16);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторить стандартный скрипт №2 и прислать virusinfo_syscheck.zip
 
Извиняюсь за задержку!Дела.Вот сейчас сделал два лога-АВЗ и Gmer.Отчеты вот- http://exfile.ru/51966 !После того как запустил Gmer аваст выдал что оперативная память заражена вирусом!Это в отчете Gmer должно быть!!!
 
Извиняюсь за задержку!Дела.Вот сейчас сделал два лога-АВЗ и Gmer.Отчеты вот- http://exfile.ru/51966 !После того как запустил Gmer аваст выдал что оперативная память заражена вирусом!Это в отчете Gmer должно быть!!!
Вот его то мы и ловим :rolleyes:
Инструкцию из центра получите через 15 минут :D
 
Вот его то мы и ловим :rolleyes:
Инструкцию из центра получите через 15 минут :D
Есть,через пятнадцать минут!!!
:D

---------- Добавлено в 18:00 ---------- Предыдущее сообщение было написано в 17:45 ----------

Инструкции получу попозже!Сейчас ухожу по делам!Зайду где то через два часа!
 
Lobotomy,
Выполнить в avz
Код:
begin
TerminateProcessByName('c:\windows\system32\csrcs.exe');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('C:\DOCUME~1\ZerLing\LOCALS~1\Temp\aujasnkj.sys');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('Explorer.exe csrcs.exe');
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
end.
После выполнения его не перезагружаясь выполнить следующее:
Отсюда http://exfile.ru/51972 скачать и распаковать в папку с gmer.exe файл Lob2.bat
Затем запустить этот файл. Комп перезагрузится. После перезагрузки повторить логи в gmer и avz
 
http://exfile.ru/52070 вот оба лога!После того как запустил Lob2.bat было три ошибки-по поводу удаления(невозможно найти фаил)!Это может быть оттого что я прогой в реестре ошибки исправлял???
 
http://exfile.ru/52070 вот оба лога!После того как запустил Lob2.bat было три ошибки-по поводу удаления(невозможно найти фаил)!Это может быть оттого что я прогой в реестре ошибки исправлял???
Ошибку выдавал? Ну это нормально-просто зловред маскировался. Сейчас вроде нормуль все. Антивирь свой обновите и комп проверьте им
 
Обновил,начал проверять то же самое!!!
 
Я в ступоре.
В папке с программой Avast найдите файл Warning.log и выложите его на файлообменник
Еще этим http://www.freedrweb.com/download+cureit/ просканировать комп и выложить после него протокол
Всё...Был какой то глюк с Авастом,но после повторного обновления все прошло!так что спасибо за помощь!!!
 
хз что с компьютером!Буквально после того как прошелся по файлам программой Auslogics BoostSpeed Аваст опять начал уведомлять об этой проблемме!Я уже не знаю что делать!Выполнял все скрипы которые были раньше,толку никакого.Что делать???
 
!Выполнял все скрипы которые были раньше,толку никакого
А это Вы врете , однако. Вам написали:

Еще этим http://www.freedrweb.com/download+cureit/ просканировать комп и выложить после него протокол
Вы не стали это делать. Все у Вас там супер-пупер стало, а теперь ноете, что от скриптов толку нету
 
Назад
Сверху