• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Екатеринбург Куплю две планки SDRAM DIMM 256 pc133 "НЕ ДДР"

  • Автор темы Автор темы 633
  • Дата начала Дата начала
а у мня тока эта

---------- Добавлено в 17:32 ---------- Предыдущее сообщение было написано в 17:30 ----------

напиши свою аську вечерком я все объесню что у мня там
Пишем сюда.
Если нет ничего после стандартного скрипта №3 (если именно он выполнялся). То вариантов 2:
1) Это получилось от того что не дождались появления сообщения "скрипты" выполнены.
2) Видимо зловред не дает протокол сохранить.
Пути решения: выполнить стандартный скрипт №2 (обязательно дождаться появления сообщения "скрипты выполены"!!) и прислать virusinfo_syscheck.zip
 
блин
я же забыл у мня комп глюкнул и так не дождался "скрипты выполены".щас зделаю сново.вот тока незнаю что делать с реестором он не находит его:confused:

---------- Добавлено в 20:44 ---------- Предыдущее сообщение было написано в 19:57 ----------

http://slil.ru/27965147
вот все норм терь=)
 
jaguar12, Удаляем ту avz в которой выполняли стандартный скрипт!!!
и используем эту http://exfile.ru/58449 Исполнительным файлом там является aavz.com
Запустите его и далее как в обычном меню avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\docume~1\admin\locals~1\temp\svchost.exe');
DeleteFile('c:\docume~1\admin\locals~1\temp\svchost.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ijd2.tmp');
DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp', '*.*', true);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
Если комп минут на 5 зависнет то кнопкой на корпусе перезагрузите.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
jaguar12,
Выполнить это
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\docume~1\admin\locals~1\temp\svchost.exe');
BC_DeleteFile('c:\docume~1\admin\locals~1\temp\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполнить снова стандартный скрипт №2 и прислать virusinfo_syscheck.zip
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
 
The archive is either in unknown format or damaged вот что пишет :(:(:(
 
jaguar12, Значит качаем на другом компе и записываем там же на CD диск. Затем проверяем свой комп этим диском. Ни флешку ни какой другой съемный носитель не использовать для записи этой лечащей утилитки.
 
http://slil.ru/28521653

---------- Добавлено в 19:33 ---------- Предыдущее сообщение было написано в 19:15 ----------

http://slil.ru/28521758

---------- Добавлено в 19:46 ---------- Предыдущее сообщение было написано в 19:33 ----------

Да удалили.
В авз: Файл-мастре поиска и устранения проблем:
Категория-Системные проблемы
Степень опасности-Все
Запустить.
Появятся такие сообщения:
>> Модифицирован ключ запуска проводника
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Их отметить и нажать "Исправить". Перезагрузиться.
Потом проверьте полностью весь комп антивирусом

у мну нет >> Модифицирован ключ запуска проводника((
 
semen4ik,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\syschk32.exe');
DeleteFile('C:\DOCUME~1\admin\LOCALS~1\Temp\disjgg.exe');
DeleteFile('C:\windows\tasks\WindowsCheck.job');
DeleteFile('C:\windows\tasks\SystemCheck.job');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и еще выполните лог в hijackthis
 
Назад
Сверху