|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ограничения по компу после вируса |
|
[решено] Ограничения по компу после вируса
|
Новый участник Сообщения: 32 |
Ребята!!! Последняя надежда на вас! У меня была точно такая же ситуация как и теме " Ошибка - Ограничения после действия вируса" и я сделал всё так как вы советовали. Это помогло но на половину. В Windows Explorer я не могу закрыть открытые окна - пишет что операция отменена вследсвие и т.д. Также не работает кнопка НАЗАД. Она все время затемнена и не отображаются диски в Моем Компьютере, а так же папка виндовса. Обои на робочем столе отображаются лишь на половину, а также к атрибутам всех файлов стоит приписка "БЛЯДЬ"(извините конечно). Та же надпись вместо системных часов в трее. Система восстановления не хочет востановлять комп. В меню пуск\программы не выпадают подпапки при наведении курсора. Также в этом меню не отображается Мой компьютер, его нет и на рабочем столе. И еще при старте системы после загрузочного окна Виндовс, появляется окно с надписью DANGER и с таким текстом"Если ты хочешь вернуть работоспособность своего компьютера пришли мне на мой имейл keymobile@mail.ru код пополнения Киевстар на 25 гривен и я тебе пришлю прогу для удаления этого вируса". Помогите иначе я сойду с ума!!
Severny, всё сделал как просили! |
|
Отправлено: 21:14, 18-01-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать razor938, Вы вложили не тот файл, карантин, который вы выложили, может содержать вирусы, а выкладывать вирусы запрещено правилами форума. Выложите файлы virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip
|
------- Отправлено: 21:39, 18-01-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Извиняюсь щас выложу нормальные
![]() |
------- Отправлено: 22:18, 18-01-2008 | #3 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать razor938,
Ссылку, которую я тебе дал не забудь только на мыльник отослать этому вымогателю, млин. |
------- Отправлено: 22:25, 18-01-2008 | #4 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Всё выложил
|
|
------- Отправлено: 22:49, 18-01-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать В меню AVZ - файл - выполнить скрипт - скопировать скрипт ниже и запустить его
Цитата:
Цитата:
Пофиксить в HiJackThis Цитата:
|
|||
------- Последний раз редактировалось Pili, 19-01-2008 в 08:57. Отправлено: 23:59, 18-01-2008 | #6 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://poetry.rotten.com/uday/index19.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://poetry.rotten.com/uday/index19.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = :::::::::: Мой ПИЗДОРЕЗ :::::::::: Блин, это тоже пофиксить. Ужас какой. Ничего себе домашнюю страничку и титульник они тебе поставили ![]() |
------- Отправлено: 00:33, 19-01-2008 | #7 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Всё работает Спасибоооооооо!!! Вот только В моем компьютере не отображаются Документы Администратор и Общие Документы, а так же папка WINDOWS на диске C:\. Что делать?
![]() ![]() ![]() |
------- Отправлено: 00:58, 19-01-2008 | #8 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать В связи отсуствием Ув. PILI на форуме проведу небольшую шеф-правку скрипта
![]() begin SetAVZGuardStatus(True); SearchRootkit(true, true); ClearHostsFile; SetServiceStart('MEMSWEEP2', 4); StopService('MEMSWEEP2'); QuarantineFile('C:\WINDOWS\svchost.exe',''); QuarantineFile('C:\WINDOWS\ASTROC~1.SCR',''); QuarantineFile('C:\WINDOWS\system32\CD1F.tmp',''); QuarantineFile('C:\WINDOWS\system32\drivers\BTNetFilter.sys',''); QuarantineFile('C:\WINDOWS\poserv.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\svchost.exe',''); QuarantineFile('C:\Program Files\Vista Start Menu\VistaStartMenu.dll',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\pbgyrrcd.default\extensions\firebit@firebit\components\firebit.dll','' ); QuarantineFile('C:\WINDOWS\system32\CD1F.tmp',''); DeleteFile('C:\WINDOWS\system32\drivers\svchost.exe'); DeleteFile('C:\WINDOWS\poserv.exe'); DeleteFile('C:\WINDOWS\system32\CD1F.tmp'); DeleteFile('C:\WINDOWS\svchost.exe'); DeleteService('MEMSWEEP2'); BC_DeleteFile('C:\WINDOWS\system32\CD1F.tmp'); BC_DeleteSvc('MEMSWEEP2'); BC_ImportAll; BC_Activate; ExecuteSysClean; RebootWindows(true); end. P.S. Логи не смотрел спать хотел :bye1: Выполнить скрипт: И повторите логи для контроля оффтоп Интересный движек на форуме: после правки опускает сообщение в конец... |
Отправлено: 00:59, 19-01-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата razor938:
akok, спасибо. |
|
------- Отправлено: 09:02, 19-01-2008 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Остатки после удаления вируса winlock-get | seman | Лечение систем от вредоносных программ | 12 | 21-12-2009 09:37 | |
[решено] Последствия после удаления вируса, кто то сталкиваля | sergey1234567 | Лечение систем от вредоносных программ | 2 | 10-12-2009 09:11 | |
[решено] После удаления вируса не отображаются обои и поиск | FreeSoul | Лечение систем от вредоносных программ | 11 | 28-03-2008 08:20 | |
[решено] Проблемы с доступом к жесткому диску после обнаружения вируса | Sparkster | Хочу все знать | 4 | 19-06-2007 22:54 | |
После вируса | Ran | Лечение систем от вредоносных программ | 5 | 21-04-2003 16:42 |
|