Цитата santana109:
Прошу сказать свои мысли на счет того что у меня летит винда каждый день я выложил все что просили!!! »
|
Просто без патча сразу заражается, видимо компьютер находится не в безопасной сети, при установке сразу включайте встроенный брандмауэр windows и сразу ставьте все обновления
Запустите gmer, нажмите справа от вкладки
Rootkit/Malware клавишу
>>>, выберите вкладку
Files. Появится аналог проводника. Найдите файл
Цитата:
C:\WINDOWS\system32\dugircuh.dll
|
Нажмите
Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите
Deletе для удаления файла и подтвердите удаление.
Выберите вкладку
Sevices найдите
Пр.кн.мыши -
delete или, если будет недоступно, выберите
disable и после перезагрузки запустите gmer и выберите -
delete
Удалите в реестре (если останется), можно тоже через gmer - вкладка
Registry
Цитата:
HKLM\SYSTEM\CurrentControlSet\Services\eylgy
HKLM\SYSTEM\ControlSet002\Services\eylgy
|
Файл можете отослать на
newvirus@kaspersky.com
Скачайте
OTMoveIt3 by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:

:Processes
explorer.exe
:Services
eylgy
:Files
C:\WINDOWS\system32\dugircuh.dll
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eylgy]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\eylgy]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью
"Paste Instructions for Items to be Moved" (под
желтой панелью) вставьте скопированный текст и нажмите кнопку
"MoveIt!". Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью
"Results" (правая
зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку
"C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Повторите логи dds, gmer и сделайте по возможности остальные.