Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата santana109:
Прошу сказать свои мысли на счет того что у меня летит винда каждый день я выложил все что просили!!! »
Просто без патча сразу заражается, видимо компьютер находится не в безопасной сети, при установке сразу включайте встроенный брандмауэр windows и сразу ставьте все обновления

Запустите gmer, нажмите справа от вкладки Rootkit/Malware клавишу >>>, выберите вкладку Files. Появится аналог проводника. Найдите файл
Цитата:
C:\WINDOWS\system32\dugircuh.dll
Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление.
Выберите вкладку Sevices найдите
Цитата:
eylgy
Пр.кн.мыши - delete или, если будет недоступно, выберите disable и после перезагрузки запустите gmer и выберите - delete
Удалите в реестре (если останется), можно тоже через gmer - вкладка Registry
Цитата:
HKLM\SYSTEM\CurrentControlSet\Services\eylgy
HKLM\SYSTEM\ControlSet002\Services\eylgy
Файл можете отослать на newvirus@kaspersky.com
Скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services
eylgy
:Files
C:\WINDOWS\system32\dugircuh.dll
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eylgy]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\eylgy]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Повторите логи dds, gmer и сделайте по возможности остальные.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:58, 16-01-2009 | #12