|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заразил компьютер |
|
[решено] Заразил компьютер
|
Новый участник Сообщения: 19 |
Профиль | Отправить PM | Цитировать
В процесее лечения компьетера НР, похоже заразил второй комп, который использовал для выхода в инет, а потом через флэшку переносил все на больной комп.
Ноутбук ACER Aspire 5100, AMD Turion (tm) 64 Mobile Technology MK-36, MMX, 3DNow, 2,0 GHz. 766 RAM. Наученный горьким опытом сделал логи, посмотрите, пожалуйста. |
|
Отправлено: 08:34, 02-10-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 10:54, 02-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Он делает эту процедуру уже 6 часов - это нормально?
|
Отправлено: 22:11, 02-10-2009 | #3 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Это все что получилось - это правильно или надо как-то по-другому? Задаю вопрос, потому что он мне высветил табл с Microsoft Active Sync. Я сохранил лог и вот. Извините, если что-то не так сделал.
|
Отправлено: 23:21, 02-10-2009 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать А зачем Вы выложили архив с самой программой вместо лога?
|
|
------- Отправлено: 23:31, 02-10-2009 | #5 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать совсеь запарился с этими прогами - просто название одинаковое было. Сорри
|
Отправлено: 06:24, 03-10-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
gmer.exe -del service whvyyvpwr gmer.exe -del file "C:\WINDOWS\system32\lfpkgjl.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\whvyyvpwr" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\whvyyvpwr" gmer.exe -reboot Компьютер перезагрузится! Сделать новый лог gmer |
------- Отправлено: 08:53, 03-10-2009 | #7 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Вроде так
|
Отправлено: 17:38, 03-10-2009 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать В логе порядок
Установите SP3 (может потребоваться активация) + все новые заплатки Установите Adobe Acrobat 9.1.3 или удалите старый |
------- Отправлено: 20:54, 03-10-2009 | #9 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Спасибо, прогнал еще совсем свежим касперским - вроде все гуд. и работает нормально.
|
Отправлено: 22:02, 03-10-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] автоматическое подключение wi-fi типа компьютер-компьютер | spellozz | Microsoft Windows 7 | 1 | 05-09-2010 19:24 | |
Интернет - [решено] Можно ли создать ярлык для WiFi сети компьютер-компьютер? | Twix1124 | Microsoft Windows 7 | 4 | 02-11-2009 14:49 | |
Интернет - [решено] Как создать беспроводную сеть компьютер-компьютер Seven-Vista? | Twix1124 | Microsoft Windows 7 | 4 | 07-10-2009 17:14 | |
Ntuser заразил все программы | Роман83 | Лечение систем от вредоносных программ | 2 | 22-07-2009 01:54 | |
Trojan-Spy.Win32.Zbot.mgs заразил svchost.exe | SieMC | Лечение систем от вредоносных программ | 2 | 13-02-2009 22:48 |
|