P.S. RKU рабочий не нашел, выдает ошибку... Скрин прикреплен.
#1
Отправлено 24 Декабрь 2012 - 22:53
P.S. RKU рабочий не нашел, выдает ошибку... Скрин прикреплен.
#2
Отправлено 24 Декабрь 2012 - 22:53
Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и RkU. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,
- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;
3. Если у Вас зашифрованы файлы,
Что не нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума;
#3
Отправлено 24 Декабрь 2012 - 23:33
В логе HijackThis плохого не увидела.
#5
Отправлено 25 Декабрь 2012 - 01:24
Его уже давно из правил по лечению пора выкинуть.А про RKU забудьте, он не для x64.
#6
Отправлено 25 Декабрь 2012 - 02:19
Его уже давно из правил по лечению пора выкинуть.А про RKU забудьте, он не для x64.
Давно правила нужно было переписать.
ну для для сканера и куреита ком строка уже не та...давно...с 7 версии
ан не кому
Сообщение было изменено mrbelyash: 25 Декабрь 2012 - 02:20
#7
Отправлено 25 Декабрь 2012 - 06:27
#8
Отправлено 25 Декабрь 2012 - 08:52
ESET Smart Security - вы в нём не меняли настройки ? Поищите темы у них, не встречается ли подобная проблема у держателей Нода...Провайдер не помог.
И хотя бы лог курейта. Хелперы совсем ленивые
Выборочное сканирование - выберите папку C:\Documents and Settings\
Ого
System folder: C:\Documents and Settings\Safron\WINDOWS\SYSTEM32
Hosts file: C:\Documents and Settings\Safron\WINDOWS\System32\drivers\etc\hosts
Что то не пойму систем фолдер или юзер фолдер ?
#9
Отправлено 25 Декабрь 2012 - 11:16
System folder: C:\Documents and Settings\Safron\WINDOWS\SYSTEM32Провайдер не помог.
Hosts file: C:\Documents and Settings\Safron\WINDOWS\System32\drivers\etc\hosts
Что то не пойму систем фолдер или юзер фолдер ?
А откуда эти строчки (не систем и не юзер фолдер)?
#10
Отправлено 25 Декабрь 2012 - 13:09
#13
Отправлено 25 Декабрь 2012 - 21:08
Да уж, откуда ? Сам не помню. А нод и там и тут есть..А откуда эти строчки (не систем и не юзер фолдер)?
Notebook-hater,
А Нод ничего не нашёл ?
У НОДа все путем.... Я насилую ноутбук, а ему все отлично....
При попытке нахождения того, или иного лога ( win+r ) мне выдает что такой файл/лог не может быть найден....
Если есть какие-нибудь предложения, с удовольствием выслушаю. Завтра отнесу в С/Ц посмотрим что скажут.... После, отпишусь.
Сообщение было изменено Notebook-hater: 25 Декабрь 2012 - 21:09
#14
Отправлено 25 Декабрь 2012 - 22:06
Doctor Web ? %userprofile%\Doctor Web\dwscanner.log %userprofile%\Doctor Web\cureit.logставил восьмерку... Безуспешно...
winlocker где был ? из за этой Program.Zona1 вполне могли остаться последствия.Curelt обнаружил 2 вируса.... Winlocker и какой-то "Program.Zona1"
http://download.geo.drweb.com/pub/drweb/tools/plstfix.exe почистить этим (только обои слетят !)
Сообщение было изменено lazarev.ee: 25 Декабрь 2012 - 22:10
#15
Отправлено 27 Декабрь 2012 - 19:51
Also tagged with one or more of these keywords: notebook, internet, wi-fi, Не подключается.
|
Русские форумы →
Dr.Web для Android →
Помощь по лечению →
Не могу удалить android.backdoor.461.originАвтор: Леонид1511 , 29 окт 2016 троян, вирус, Wi-Fi, Backdoor и еще 4… |
|
|
|
Русские форумы →
Dr.Web для Windows →
Рабочие станции →
Нужна ПомощьАвтор: Hard_KoT , 03 авг 2015 крах, wi-fi, sos |
|
|
||
Русские форумы →
Общие вопросы →
Virtual Wi-Fi и брандмауэрАвтор: sitcom , 15 июл 2015 Wi-Fi, брандмауэр |
|
|
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых