|
||
![]() |
![]() ![]() |
|
|
|
||||||
| Помогите! Все просьбы о помощи в лечении компьютера, только в этом разделе. Но сначала обязательно прочтите правила. Помощь в разделе оказывается только нашими специалистами. Вы имеете право писать сообщения только в своей теме. |
![]() |
|
|
|
Опции темы |
|
|
#1 |
|
Junior Member
Регистрация: 14.12.2009
Сообщений: 4
Вес репутации: 3
|
Здравствуйте! Очень прошу Вашей помощи. Вчера словила через Mozilla firefox какую-то гадость. На компе установлен NOD32, он сразу стал кричать и удалил троян. Затем выскочила табличка: "Пробный 6-часовой период ПО File downloader истек. По условиям соглашения, вы обязались удалить программу, пока не закончится пробный период. Для продления ее работы и закрытия этого окна (окно с этим текстом не закрывалось ни после перезагрузки компьютера) отправьте смс с таким- то кодом на номер 1350. Активация выполняется 1 раз. Пришлось отправить, т.к. в приципе это окно не мешало, но из-за него отрубило интернет. После активации доступ в интернет восстановился, но стал работать с перебоями. Стала делать полное сканирование ПК - Нод выделил жирным шрифтом еще 2 подозрительных объекта:aekgoprn.dll и С://pagefile.sys. Пости все сделала по правилам, логи прикрепляю. Сейчас ситуация просто катастрофа: комп работает очень-очень медленно, сдох также Интернет Эксплорер, вылетел Адобе Флеш Плеер, пока пишу это сообщение на Опере - хоть она работает Очень надеюсь, что успею прочесть ваш ответ до того, как и она сдохнет.
У меня к вам вопрос: 1) как удалить вирус aekgoprn.dll? 2) Что такое этот С://pagefile.sys и нужно ли его тоже удалять? Очень надеюсь на Вашу помощь. |
|
|
| Advertisement | |
Advertisement |
|
|
|
#2 |
|
Student
Регистрация: 28.05.2009
Сообщений: 3,364
Вес репутации: 141
|
1. запустить программку, что в аттаче. ПК будет перезагружен.
2. удалить в %systemroot%\system32\drivers\swenum.sys и убедиться, что WFP восстановила файл. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного. 3.Сделаете новые логи.
__________________
[url=http://virusinfo.info/pravila.html]Правила[/url] раздела ''Помогите''. |
|
|
|
|
#4 |
|
Странствующий хэлпер
Регистрация: 07.03.2009
Адрес: Soligorsk, Belarus
Сообщений: 14,336
Вес репутации: 769
|
Пофиксите в HiJack
Код:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\dckp.suo','');
DeleteFile('C:\WINDOWS\system32\dckp.suo');
QuarantineFile('C:\WINDOWS\TEMP\~TM8DD.tmp','');
QuarantineFile('C:\Documents and Settings\Kotenok\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
DeleteFile('C:\Documents and Settings\Kotenok\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DeleteFile('C:\WINDOWS\TEMP\~TM8DD.tmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы Сделайте новые логи
__________________
|
|
|
|
|
#7 |
|
Cybernetic Helper
Регистрация: 29.12.2008
Сообщений: 9,318
Вес репутации: 424
|
Итог лечения
Статистика проведенного лечения:
|
|
|
![]() |
|
|
| Закладки | Метки |
| нет |
| Опции темы | |
|
|