Перейти к содержимому


Фото
- - - - -

Помогите вирусы! Ulito4ka


  • Закрыто Тема закрыта
177 ответов в этой теме

#1 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 07:50

Все сделала по инструкциям. Помогите пожалуйста :)

Прикрепленные файлы:



#2 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 07:57

1)Фиксить в Хайджеке строчки

O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe

O20 - AppInit_DLLs: C:\WINDOWS\system32\tb.dll

2)Это Ваши настройки
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB3AD544-C96B-4717-9F96-DD6D9D676BF9}: NameServer = 194.186.60.107 194.186.60.108
?
3)Приложите еще лог CureIT как написано здесь http://forum.drweb.com/index.php?showtopic=277652

4)На вирустотал


C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.

#3 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 08:21

Спасибо большое за помощь!!! У меня комп уже летает :P А час назад тормозил, аж сил не было. Я даже уже не надеялась, что нормально работать будет. Очень благодарна!!! :P :) :P

Прикрепленные файлы:

  • Прикрепленный файл  files.txt   114,68К   65 Скачано раз


#4 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 08:28

Спасибо большое за помощь!!! У меня комп уже летает :P А час назад тормозил, аж сил не было. Я даже уже не надеялась, что нормально работать будет. Очень благодарна!!! :P :) :P


Отправьте пожалуйста файлы в вирлаб (ссылка вверху-Прислать вирус)
C:\WINDOWS\system32\csrcs.exe
C:\WINDOWS\system32\tb.dll

Произведите сканирование системы с помощью CureIT http://www.freedrweb.com/


Как описано здесь http://forum.drweb.com/index.php?showtopic=277652
Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.

#5 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 08:33

Извините, а можно мне инструкцию, как это сделать? :P Я просто знаете ли, с техникой на Вы. :) Я не очень понимаю ваш профессиональный язык :P

#6 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 08:41

Извините, а можно мне инструкцию, как это сделать? :P Я просто знаете ли, с техникой на Вы. :) Я не очень понимаю ваш профессиональный язык :P

1.Скачать ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

2.Скачать http://forum.drweb.com/index.php?act=attac...post&id=838


А далее прочитать http://forum.drweb.com/index.php?showtopic=277652 начиная с заголовка "Если у Вас НЕ установлен Drweb 5.0"

После запуска cureit-scan.bat CuReIT выполнит все сам,Вам останется только приложить лог

Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.

#7 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 08:49

А это не лог? Простите что туплю, но правда не разбираюсь в технике :) Я не в курсе, что такое лог. Это ведь должен быть документ? Вот это у меня появилось в папке Test :P

Прикрепленные файлы:

  • Прикрепленный файл  files.txt   114,68К   130 Скачано раз


#8 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 08:54

А это не лог? Простите что туплю, но правда не разбираюсь в технике :) Я не в курсе, что такое лог. Это ведь должен быть документ? Вот это у меня появилось в папке Test :P

Ээээ..в папочке C:\test файлик launch.exe нужно переименовать в xyz.pif и заново запустить cureit-scan.bat 

P.S.

Вот исправлениый файлик cureit-scan.bat (нужно попросить админа перенести его в правила) можете воспользоваться им или же как я написал выше.

Прикрепленные файлы:


Сообщение было изменено BAHTYC: 31 Март 2009 - 08:59

Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.

#9 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 09:06

он мне выдает это

#10 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 09:11

он мне выдает это

А где скриншот? :) Ну хотя бы словами
Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.

#11 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 09:17

вот что выдает

#12 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 09:20

вот что выдает

http://forum.drweb.com/index.php?act=annou...p;f=35&id=1


Как сделать скриншот :)
Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.

#13 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 09:33



Прикрепленные файлы:



#14 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 09:34

Скоректируйте дату на компьютере..у вас 2004 год :)
Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.

#15 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 09:35

а у меня система из-за этого не полетит?

Прикрепленные файлы:



#16 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 09:37

В смысле оттого, что я дату изменю?

#17 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 09:38

В смысле оттого, что я дату изменю?

НЕТ.
Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.

#18 ulito4ka

ulito4ka

    Newbie

  • Posters
  • 71 Сообщений:

Отправлено 31 Март 2009 - 09:41

а как ее исправить :P :P :) Ой, я чувствую себя деревом :P :P :P

#19 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 31 Март 2009 - 09:42

Правой кнопой мыши по часикам в трее (правый нижний угол), там - изменить дату.

#20 BAHTYC

BAHTYC

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 31 Март 2009 - 09:43

а как ее исправить :P :P :) Ой, я чувствую себя деревом :P :P :P


Отправленное изображение


Правой кнопкой мышки по часам
Вход  с этого ника являтся пользовательским. С правилами форума ознакомлен.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых