Показано с 1 по 5 из 5.

Не найден файл KesenjanganSosial.exe. (заявка № 11223)

  1. #1
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    3
    Вес репутации
    35

    Exclamation Не найден файл KesenjanganSosial.exe.

    Очень долго запускается виндоус и после его запуска появляется сообщение
    Не найден файл KesenjanganSosial.exe.
    И еще NOD 32 постоянно находит Червей и троянов, даже после полной проверки и и их полного удаления!!!
    Огромное Вам спасибо, заранее!!!

    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    1.Первым делом разобраться с программами защиты- если бы я был на месте компьютера, то уже бы повесилсяУдалить все ваши остатки антивирусов, антитроянов и ещё неизвестно чего. оставить систему без единого драйвера от этой коллекции "защитников"
    2.
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
     QuarantineFile('I:\Documents and Settings\ЛЁВА\Шаблоны\8196-NendangBro.com','');
     QuarantineFile('I:\WINDOWS\system32\fsmgmt.dll','');
     QuarantineFile('I:\Documents and Settings\ЛЁВА\Local Settings\Application Data\br5007on.exe','');
     QuarantineFile('I:\Documents and Settings\NetworkService\Local Settings\Application Data\br4743on.exe','');
     QuarantineFile('I:\WINDOWS\KesenjanganSosial.exe','');
     DeleteFile('Explorer.exe I:\WINDOWS\KesenjanganSosial.exe');
     DeleteFile('I:\Documents and Settings\NetworkService\Local Settings\Application Data\br4743on.exe');
     DeleteFile('I:\Documents and Settings\ЛЁВА\Local Settings\Application Data\br5007on.exe');
     DeleteFile('I:\Documents and Settings\ЛЁВА\Шаблоны\8196-NendangBro.com');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(9);
    ExecuteRepair(7);
    ExecuteRepair(12);
    ExecuteRepair(13);
    ExecuteRepair(3);
    RebootWindows(true);
    end.

    После выполнения скрипта компьютер перезагрузится.

    3.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    (те что остануться из списка):
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
    F2 - REG:system.ini: Shell=Explorer.exe "I:\WINDOWS\KesenjanganSosial.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [Tok-Cirrhatus-1992] "I:\Documents and Settings\ЛЁВА\Local Settings\Application Data\br5007on.exe"
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O20 - Winlogon Notify: fsmgmt - I:\WINDOWS\SYSTEM32\fsmgmt.dll
    4.Поставить один нормальный антивирус и повторяю 1 нормальный файрвол/ для начала хватит и родного, пока не определитесь.
    Можно поставить комплекс вместо отдельных компонентов, тоже 1.
    5.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
    6. Сделать новые логи.
    Последний раз редактировалось drongo; 22.07.2007 в 23:52.

  4. #3
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    3
    Вес репутации
    35

    Спасибо!!! Огромное!!!


    Очень рад, вроде помогло!!!
    Если можно, ответь еще на 2 вопроса.
    Какой нормальный антивирус(NOD32 плохой?) ты посоветуеш и нормальный файрвол?
    И что значит создай новые логи???
    Извени за лузерство!!!
    Последний раз редактировалось ilich; 25.07.2007 в 00:36. Причина: ошибка

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Цитата Сообщение от ilich Посмотреть сообщение
    И что значит создай новые логи???
    См. Правила, пп. 8 - 13.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,514
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. i:\\windows\\system32\\fsmgmt.dll - Trojan-GameThief.Win32.WOW.rp (DrWEB: Trojan.PWS.Wow)


  • Уважаемый(ая) ilich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Файл не найден (руткит?)
      От PanYuri в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 25.03.2012, 22:38
    2. Не найден файл KesenjanganSosial.exe
      От Valy33 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 10:11
    3. Файл csrcs.exe не найден
      От Dimcya в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.01.2009, 13:06
    4. Не найден файл csrcs.exe
      От YUrB в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.11.2008, 18:45
    5. avp.exe фаил не найден
      От Zram в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.10.2008, 10:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01498 seconds with 22 queries