• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Жесткий диск, закрывающийся на ключ

  • Автор темы Автор темы Yandix
  • Дата начала Дата начала
ТО Iljeben ура всьо работает как надо. Спасибо. Я так понял вирус приписалса в реестре, или как. Пожалуста обясните.
Вирус не прописался в реестре, просто изменил значение ключа explorer. А где он прописался это одному 01pumpu известно. Так что советую объязательно дождаться его. Твиком мы сбили верхушку проблемы.
 
Помогите, пожалуйста, аналогичная проблема с tapi.nfo

Ссылка на virusinfo_syscure.zip (копия, потому что скидывала с флешки); c нетбука (который лечится) не могу выйти в сеть.

http://exfile.ru/56829

ссылка на hijack:

http://exfile.ru/56831

Надеюсь на быстрый ответ. Спасибо.
 
Olgi,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('tapi.nfo');
ClearQuarantine;
ClearIECache;
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteRepair(13);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
 
То 01pump а мне что делать?
Буду очень благодарен если поможите.
 
Andrew7,
выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
То 01pump
http://exfile.ru/56814
усе сделал
 
01pump,

После перезагрузки исчезло сообщение о том, что модуль не найден.
Я понимаю, что проблема решена, больше ничего делать не нужно?

Большое спасибо!!!!!!
 
Я понимаю, что проблема решена, больше ничего делать не нужно?
Должно быть решено.
Вам виднее :) А то пучается что приходите к доктору и спрашиваете с порога "Скажите, а что у меня болит?"
 
Andrew7, это Ваш старый лог до применения твика я правильно понял? Или Вы заново сделали? Это важно для меня.
Расслабься! Твой твик отработал нормально.
Выложен старый лог. :)
 
То Iljeben да ето старий лог.
Посоветуйте що делать далей
я сделал
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"

щто тепер?
 
01pump,
А зачем менять пароли, или Вы пошутили?
 
01pump,

:)))) я о том, что утилиуту hijackthis уже не надо использовать, что не может не радовать.

Еще раз большое спасибо!!! Очень выручили!
 
Jon, если Вам еще не исправили ошибку tapi.info то скачайте и запустите этот твик http://slil.ru/27931228 на предложение соглашайтесь. Перезагрузите комп.

---------- Добавлено в 05:25 ---------- Предыдущее сообщение было написано в 05:20 ----------

То Iljeben да ето старий лог.
Посоветуйте що делать далей
я сделал
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"

щто тепер?
Andrew7, вроде все, мне подсказали что с Вашей проблемой вопрос решен.
 
Iljeben,
сделал как Вы сказали, ошибка после перезагрузки не выскочила, это все? Может еще что-то нужно сделать?
 
Ну можете еще свой антивирь обновить и провериться. А так вроде все.
 
01pump,
Я просто не совсем в этом разбираюсь
 
Назад
Сверху