• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Жесткий диск, закрывающийся на ключ

  • Автор темы Автор темы Yandix
  • Дата начала Дата начала
ApollonDark,
Я вас немножко не понимаю.... вы чего логи месите? :D
 
Дело в том, что ноутбук позаивствован (мой монитор в ремонте), занес заразу Internet Security, пытаюсь разобраться. Насчет логов, я ошибку понял.
 
Помогите пожалуйста!!! при загрузке компа появляется окно "Ошибка при загрузке ecrm.goo не найден указанный модуль"
 
http://exfile.ru/83863 -это virusinfo_syscure.zip

---------- Добавлено в 00:15 ---------- Предыдущее сообщение было написано в 00:06 ----------

извините, а код скоро будет???
 
mikef, Сейчас посмотрим
 
..............решаемо?
 
mikef, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
 DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
 DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 DeleteService('SetupNTGLM7X');
 DeleteService('GMSIPCI');
 DeleteFile('F:\INSTALL\GMSIPCI.SYS');
 DeleteFile('F:\NTGLM7X.sys');
 DeleteFile('C:\WINDOWS\system32\zwaoseeo.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoruns');
 DeleteFile('ф‘|x©.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)

Еще лог в HijackThis сделайте и пришлите сюда файл hijackthis.log
 
http://exfile.ru/83878 файл virusinfo_syschek.zip

---------- Добавлено в 01:17 ---------- Предыдущее сообщение было написано в 01:15 ----------

http://exfile.ru/83881

---------- Добавлено в 01:18 ---------- Предыдущее сообщение было написано в 01:17 ----------

Еще лог в HijackThis сделайте и пришлите сюда файл hijackthis.log
а это где взять?
 
mikef, Запустите HijackThis и нажмите Do System Scan Only В окне найдите и отмьтьте строку
Код:
R3 - URLSearchHook: (no name) - - (no file)
И нажмите Fix Check

Запустите АВЗ в Меню Файл--ВЫполнить скрипт В окошко вставьте текст:
Код:
begin
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
И нажмите Запустить. Произойдет перезагрузка. Смотрим что с проблемой
 
проблема исчезла!!! БОЛЬШОЕ СПАСИБО))))))
 
mikef, Вот и чудненько:)
 
matsur,


скачайте утилитку http://webfile.ru/4292907 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
 
Помогите, пожалуйста
http://webfile.ru/4299668

Надеюсь, что по инструкции в первом сообщении выполнила все верно, если что-то не так, готова исправиться, только подскажите как
 
missarina,

база от 21.08.2009

Обновите пожалуйста базы avz:Файл-Обновление баз и переделайте стандартный скрипт :)
ЗЫ Еще выполните лог утилиткой Hijackthis
 
missarina,

Запустите hijackthis кнопкой "Do a system scan only", откроется таблица. В ней найдите следующие строчки и отметьте их галочкой

Код:
 R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe tapi.nfo beforeglav
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
Затем нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\WINDOWS\Temp\127.tmp');
DeleteFile('C:\WINDOWS\system32\dsdbo.dll');
DeleteFileMask('C:\Documents and Settings\Арина\Local Settings\Temp', '*.*', true); 
DeleteFileMask('C:\WINDOWS\Temp', '*.*', true); 
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.lo
 
Назад
Сверху