Reply to this topicStart new topicStart Poll

Страницы: (3) 1 2 3 
Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
QUOTE (JeyLo @ 21.08.2010 - время: 17:20)
Еще надо SFC восстановить. И полностью очистить %temp%

Прости мою дремучесть, а как?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Потом. Сначала последний скрипт, там еще вирусы сидят.


Ну и из автозагрузки можно грохнуть через HiJackThis:

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [NevoDRM] "C:\Игры\NevoDRM\NevoDRM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Yupdate!] "C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe"

Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
Зачем грохать, если самому можно всё убрать, чтобы потом знать, где вернуть)
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (Vertigo @ 21.08.2010 - время: 17:41)
Зачем грохать, если самому можно всё убрать, чтобы потом знать, где вернуть)

А нафига все это надо? Это все нафиг не надо.



Снова_Я, следующие действия обязательны для выполнения перед тем, как Вы начнете свободно ползать по интернету:

Пуск - Панель управления - Установка и удаление программ
Удалить Adobe Acrobat Reader во всех вариациях
Удалить Adobe Flash Player во всех вариациях.
Потом http://www.adobe.com/ru/ -
"get adobe flash player" и "get adobe reader".

Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
QUOTE (JeyLo @ 21.08.2010 - время: 17:39)
... последний скрипт, там еще вирусы сидят.

1. virusinfo_syscheck.zip

2. virusinfo_syscure.zip

Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
QUOTE (JeyLo @ 21.08.2010 - время: 17:49)
обязательны для выполнения перед тем, как Вы начнете свободно ползать по интернету:

00076.gif Сделаем.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Во я дебил.

CODE
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


И еще раз логи.

Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
00003.gif
Доктор сыт и больному легче. (с) Формула любви
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
И я.
Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
1. virusinfo_syscheck.zip

2. virusinfo_syscure.zip

CODE
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');

Когда выполнил этот скрипт, комп стал перезагружаться... и завис. Пришлось выключать из сети. Так что не уверен в логах.
И вообще, продолжает чуток подтормаживать.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Пришлите карантин после скрипта (файл в AVZ/quarantine)
QUOTE
begin
QuarantineFile('C:\WINDOWS\system\IBMJOY.DRV','');
QuarantineFile('C:\WINDOWS\system32\WgaLogon.dll','');
QuarantineFile('C:\WINDOWS\system32\bwprnmon.dll','');
end.


Ну а потом запускайте дефрагментацию системного диска.

Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
Завтра. А то мне страшно после сегодняшних экзерсисов. Надо успокоиться.
И боюсь дефрагментировать диск: ничего не пропадёт?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (Снова_Я @ 21.08.2010 - время: 19:33)
Завтра. А то мне страшно после сегодняшних экзерсисов. Надо успокоиться.
И боюсь дефрагментировать диск: ничего не пропадёт?

Не пропадет.

И карантин. Это просто копии трех указанных файлов.
Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
2010-08-21.rar

дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Файлы чистые. Делайте дефрагментацию.
Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
ТомC.txt

Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
Совсем не мелочи!

Эта иконка - какая надо иконка?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Можно не дефрагментировать.

На обновления нужно кликнуть и все установить. Вообще все, что предлагают.


А вот выслать "... \Рабочий стол\Вопросы к квесту" мне лично в ПМ строго для проверки на вирусы - срочно необходимо! :)
Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
QUOTE (JeyLo @ 21.08.2010 - время: 22:10)
А вот выслать "... \Рабочий стол\Вопросы к квесту" мне лично в ПМ строго для проверки на вирусы - срочно необходимо! :)

Как раз в этой папке проверенные архивы. Но за бескорыстное предложение помочь - спасибо. 00043.gif
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (Снова_Я @ 21.08.2010 - время: 23:23)
Как раз в этой папке проверенные архивы. Но за бескорыстное предложение помочь - спасибо. 00043.gif

00064.gif
Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
QUOTE (JeyLo @ 21.08.2010 - время: 17:20)
Еще надо SFC восстановить.
А это что?

Снёс НОД32, установил Аваст. Похоже, побыстрее стало.
...
Тормозит. Вот прямо сейчас. Пишу и плачу.
Не может антивирус тормозить?

Это сообщение отредактировал Снова_Я - 22-08-2010 - 12:55
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Что там со статусом установки обновлений?
Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
Кликаю, обновляется.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (Снова_Я @ 22.08.2010 - время: 20:04)
Кликаю, обновляется.

Перезагружать не забывайте по требованию. После последней перезагрузки после последнего обновления возможно еще в течении часа шуршание.

Как обновления все закончатся, тогда продолжим.
Снова_Я
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2950
  • Статус:
  • Member OfflineМужчинаСвободен
Ага, сегодня после перезагрузки дооооооооолго шуршало.
Похоже, все "тормоза" после чистки были связаны с обновлением.
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (3) 1 2 3

Reply to this topic Fast ReplyStart new topicStart Poll0


Рекомендуем почитать также топики:

Новости от Sharp

блекбери... ноль попыток для разблокировки!

1С 8.0, 8.1, 8.2

не обновляется код...

Помогите, глючит Firefox




>