PDA

Просмотр полной версии : опасная ситуация



Женька
24.03.2009, 20:51
Друзья мои,а что делать если я не могу выполнить то о чем вы просите?
Я бы с радостью,но кто то(возможно вирус) не дает...Блин,а это рабочий комп и он в локалке...наверно будет по шапке...господа хорошие подскажите хотя бы что это может быть,пожалуйста...Работаю в связи с клиентами DSL-интернета,после посещения одного из них мой антивирь выдал сообщение что на моей флэшке вирус и выдал мне названия моих папок только с расширением .exe а самих папок не было(ужас)я растерялся,но АНТИВИР (NOD32)отправил их в изоляцию.позже выяснилось что папки целы,но стали скрытыми... я их открыл и тут началось...какую бы программу не запускал - открывался AIMP!!! любую прогу... я перезагрузил комп...после этого и nod32 начал загружаться как AIMP.ghj,e. врубить AVZ ,бестолку - AIMP и все время в AIMPE НАЗВАНИЕ ПРОГИ КАКУЮ ОТКРЫВАЮ ,ВМЕСТО ПЕСНИ...:(короче ничего не открывается-никакая прога...а винду переустанавливать это караул,там столько всего нужного:Oбошку отобъют!!!помогите,а?пожалуйста,ну хоть советом,что Вам стоит то?вы же спецы!:( кстати вирус был:Win32/FlyStudio NAQ

light59
24.03.2009, 21:14
avz.exe переименнуйте в pingpong.pif

Женька
24.03.2009, 21:20
а остальные проги для логов тоже переименовать?

light59
24.03.2009, 21:22
hijackthis тоже.
Значит запустилось?

Женька
24.03.2009, 21:34
AVZ запустилось из открыть с помощью AVZ,и некоторые проги тоже так открываются,с помощью самих себя:O по другому никак

Добавлено через 1 минуту

я сейчас уже дома...пробывал у себя ту флэшку(отключив сначало автозапуск)вроде чистая и все нормально...завтра попробую снять логи с рабочего компа

Добавлено через 3 минуты


!:( кстати вирус был:Win32/FlyStudio NAQ
описание этого вируса я так и не нашел...может этот троян и не виноват?

Друзья,я все таки снял все скрипты что нужну,хоть и с большим трудом...а так же сделал все то что нужно по правилам...в компе не обнаружено ни одного вируса(сканировал 3 антивирусами)но работает он как и прежде:ни один exe-шник не запускается,приходиться умудряться запускать его с чего нибудь и как нибудь(чаще открыть с помощью этой же проги)если кликнуть по проге правой кнопкой то выходит меню следующего вида:
With in AIMP
Открыть
запуск от имени...
ничего не работает кроме AIMP
СКРИПТЫ ПРИЛОГАЮ

Rene-gad
25.03.2009, 20:01
-Пофиксите (http://virusinfo.info/showthread.php?t=4491)

R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: MyCentria Internet Mate v2.3 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)


Больше я ничего плохого не увидел.

Женька
25.03.2009, 20:59
-Пофиксите (http://virusinfo.info/showthread.php?t=4491)


O2 - BHO: MyCentria Internet Mate v2.3 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
Больше я ничего плохого не увидел.

Простите:(,а такой строчки там нет...

стоп,наверное это отностися к тому компьютеру с какого был снят лог?если так,то завтра проверю на нем...на домашнем этого нет(((

действительно нет этой строчки...

drongo
25.03.2009, 21:04
выполните скрипт @ avz

begin
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Женька
26.03.2009, 15:03
Ох,ничего не помогло...
Все равно вместо программ открывается только AIMP/
Менюшка как была:

Play with AIMP --- вот этого тут не было,после вируса есть
Открыть
Запуск от имени
______________
AIMP classic
Сканировать программой ESET
Расширенный функции
_________________________


подскажите что еще можно сделать...
сейчас я с этого компьютера в инете.так что все могу предоставить,пожалуйста помогите.:sos:

Добавлено через 6 часов 37 минут

Господа. я что то не так сделал?Вы не сможете мне помочь?хорошо,буду пробывать обновить винду.переустанавливать никак нельзя:(

Rene-gad
26.03.2009, 15:10
,буду пробывать обновить винду.Обновления не удаляют вирусов.
Скачайте http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html , обновите базы, сделайте полный скан системы, ничего не удаляйте, лог - в студию.

Женька
26.03.2009, 15:23
вирусов тут уже наверняка нет...зато есть изменение реестра...щас попробую скачать то что вы дали.

так,что то нашлось...что с этим делать?

Rene-gad
26.03.2009, 18:44
так,что то нашлось...что с этим делать?Можете эти ключи удалить.
Если Вы не знакомы с работой в редакторе реестра, сделайте это с помощью Malwarebytes.

Потом скачайте jv16 PowerTools 2009 (http://www.macecraft.com/) - 30-дневная триалка - и сделайте очистку реестра от ненужных записей - ничего более не удаляйте, на всякий случай сделайте бекап удаленных ключей- там же в программе.

Женька
27.03.2009, 11:35
это какой то ужас.ничего не помогает. но заметил следующее-если захожу под админом в безопасном режиме все работает!!!а по другой записи -нет!!!буду пробывать сменить запись