• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Жесткий диск, закрывающийся на ключ

  • Автор темы Автор темы Yandix
  • Дата начала Дата начала
01pump, а у меня все равно появлялось окошко с tapi.info :(
Кстати, у меня после копирования скрипта комп подвис, пришлось перезагружать вручную.. :( Вечно у меня все не как у людей... :(
 
Так все ли теперь в порядке? Нужно еще раз запускать hijackthis?
 
Лилия,
Ага, вижу что еще сидит эта пакость :(
Запустить hjackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти следующую строчку
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe tapi.nfo beforeglav
и отметить её. Затем нажать FIX checked и затем выполнить следующее в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
 DelCLSID('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
 ExecuteRepair(6);
 ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
NAFI, вот это http://exfile.ru/58695 скачайте и сохраните в папке С:\WINDOWS\system32\drivers\etc\ С предложением замены согласитесь. Перезагрузитесь и повторите стандартный скрипт №2 (прислать архив virusinfo_syscheck.zip )
 
Не найден файл tapi.info

Всем участникам форума доброго времени суток, особливо администрации :) У меня такая же проблема после удаления вирусов выскакивает ошибка не найден файл tapi.info

Вот лог для avz4: http://exfile.ru/58711
Пароль: 000000

Для HijackThis: http://exfile.ru/58712

Заранее спасибо! ;)
 
Arquen,
Вот эта порция вам
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\servises.exe');
DeleteFile('c:\windows\system32\servises.exe');
DeleteFile('C:\WINDOWS\system32\88E.exe');
DeleteFile('tapi.nfo');
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
Re:\

Безумно благодарен! ;)
Вот пожалуйста : http://exfile.ru/58718 :)
 
Arquen, Еще жалобы есть?
ЗЫ Денег не просите :D
 
Ку

Все в порядке? Да вроде пока больше ничего не беспокоит, еще раз спасибо! :) Хотя...подскажите какой антивирус предпочтительнее для вас? И что еще можете посоветовать для оптимизации работы пк?)
 
Все в порядке? Да вроде пока больше ничего не беспокоит, еще раз спасибо! :) Хотя...подскажите какой антивирус предпочтительнее для вас? И что еще можете посоветовать для оптимизации работы пк?)
Для меня нет предпочтений в антивирях. :) А по поводу оптимизаии создайте новую тему в Разделе Windows XP обсудим там.
 
Новая тема

Создал, всем добро пожаловать на тему "Оптимизация работы Windows XP" :) в разделе windows xp :p
 
01pump, спасибо. Домой приду с работы все сделаю. Единственное, хотелось бы уточнить, при проведении всех этих манипуляций ( hjackthis кнопкой "Do a system scan only" и FIX checked , а также скрипта в avz) файервол и антивирус отключать? При выполнении стандартного скрипта №2, я так понимаю, отключать нужно. А вот при предварительных манипуляциях?
 
01pump, спасибо. Домой приду с работы все сделаю. Единственное, хотелось бы уточнить, при проведении всех этих манипуляций ( hjackthis кнопкой "Do a system scan only" и FIX checked , а также скрипта в avz) файервол и антивирус отключать? При выполнении стандартного скрипта №2, я так понимаю, отключать нужно. А вот при предварительных манипуляциях?
Желательно на период лечения их отключать (ну и соответственно в инете не сидеть в это время) :)
 
01pump. Здравствуйте помогите пожалуйста, поймал tapi.nfo после чего прочитал ваши рекомендации по лечению, установил программку avz. разместил файл на exfile.ru58799. Что дальше делать не пойму? Спасибо заранее

---------- Добавлено в 16:08 ---------- Предыдущее сообщение было написано в 16:06 ----------

01pump.http://exfile.ru/58799 извините если что не так я маленько чайник.
 
sergik,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('tapi.nfo');
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

PS Можете еще и суперантиспайваре удалить. толку нет от него.
 
01pump, Здрасьте еще раз :))
Сделала как велели... Вот ссылка - http://exfile.ru/58837
После перезагрузки зловредное сообщение больше не появлялось, тьфу-тьфу-тьфу )))
А надо было перезагружаться после выполнения скрипта № 2? Я не перезагружалась..
 
Лилия and NAFI,
если у вас нет больше вопросов то закончим :)
 
NAFI, поздравляю себя и вас :))

01pump, вы просто добрый доктор :))) Спасибо огромное.. То есть, я правильно понимаю, комп чист от всякой заразы? Проблем больше возникнуть не должно? Мама сказала, что сегодня в течение дня комп зависал, она его перезагружала.. Это были проделки вируса или мамины кривые ручки? :))

---------- Добавлено в 19:07 ---------- Предыдущее сообщение было написано в 18:57 ----------

И еще хотела спросить. Я в avz делала "установить драйвер расширенного монитор. процессов". Мне теперь нужно делать удаление драйверов или пущай остаются? Программки можно удалять (ну или на флешку я же могу их перенести, ну чтобы воспользоваться ими снова ежели что, хотя, не дай бог, конечно)?
 
И я вас Лилия :)
01pump, большое спасибо!!! Вы просто спаситель :)
 
Назад
Сверху