Посоветуйте пожалуйста, как убить Prgds.
Появляется окно "Не найден C\Windows\sistem32\drivers\Prgds.exe "
Диспетчер задач не доступен.
CDROM-ы не доступны.
Заранее благодарен.
Посоветуйте пожалуйста, как убить Prgds.
Появляется окно "Не найден C\Windows\sistem32\drivers\Prgds.exe "
Диспетчер задач не доступен.
CDROM-ы не доступны.
Заранее благодарен.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\Prcgd.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\Prcgd.exe'); QuarantineFile('C:\WINDOWS\system32\xfgnp.exe',''); DeleteFile('C:\WINDOWS\system32\xfgnp.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('Pl1driowd'); BC_Activate; ExecuteRepair(11); ExecuteRepair(16); ExecuteRepair(17); ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=77446).
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
Диспетчер задач доступен, но CD еще не работают. На всякий случай текущие Логи. Virus.zip отправил
Пофиксите в HijackThis:
Ask Toolbar лучше удалить, это adware.Код:R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file) O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (file missing) O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (file missing) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Обновите базы AVZ и сделайте новые логи.Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Сделайте лог gmer.
I am not young enough to know everything...
вот!
Сохраните текст ниже как cleanup.bat в ту же папку, где находится lesq2q7z.exe (gmer)
И запустите cleanup.bat.Код:lesq2q7z.exe -del service Eventsvc lesq2q7z.exe -del file "C:\WINDOWS\system32\juqbkaw.dll" lesq2q7z.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\Eventsvc" lesq2q7z.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\Eventsvc" lesq2q7z.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\Eventsvc" lesq2q7z.exe -reboot
Компьютер перезагрузится!
Сделать новый лог gmer.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Gmer уже не ругается, все вроде сносно работает, но CD все равно еще не доступны.
На кнопку Scan вообще-то нужно нажимать.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ExecuteRepair(8); ExecuteRepair(19); RebootWindows(true); end.
Что с CD ?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Bratez, Thyrex огромное спасибо за помощь, СD-ROM запустился, а вот DVD-ROM все еще наяривает в "холостую". Вот если-бы и его оживить удалось, был-бы просто счастлив.
На всякий случай свежие логи:
В BIOS, диспетчере оборудования DVD-ROM определяется?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Попробуйте удалить DVD-Rom из списка оборудования, перезагрузитесь. Система должна обнаружить новое устройство. После этого проверьте его работу
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Скорее всего, просто дисковод неисправен.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Dimichs, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.